数据安全变得轻松的网络安全厂商 Netwrix 今日宣布发布其年度全球 2023 Hybrid Security Trends Report。报告显示:在过去 12 个月内,68% 的组织遭遇了已知的网络攻击。其中,近 6 家中有 1 家(16%)的组织估算其财务损失至少为 50,000 美元。此外,遭到入侵的组织中有 40% 产生了非计划性支出,10% 遭受了其他严重后果,例如失去竞争优势、销售额下降或客户流失。
为降低因数据泄露带来的财务损失风险,组织往往会选择购买网络保险。事实上,研究发现:44% 的组织已投保,15% 计划在未来 12 个月内购买保单。拥有保单的组织中,近 4 家中有 1 家(22%)不得不在获得该保单资格之前先提升其安全态势。
尽管网络保险具有一定价值,但必须牢记:它无法替代强健的安全态势。毕竟,保险赔付或许能抵消安全事件带来的财务影响,但没有任何保单能够恢复组织的数据、运营或声誉。
Dirk Schrader,Netwrix 安全研究副总裁
调查还显示:本地部署(on-premises)基础设施遭受的网络攻击多于云端。差异最明显的是勒索软件和其他恶意软件攻击——在本地部署环境中(37%)报告该类攻击的受访者几乎是云端(19%)的两倍。
本地部署(on-prem)环境比软件即服务(SaaS)系统更容易遭受攻击,因为它们往往在基础设施层面拥有范围庞大的权限。例如,用户可能在自己的电脑上拥有管理员权限,而服务账户通常也具有更高的权限。恶意行为者可以滥用这些既有权限,从而快速将恶意软件传播到整个本地部署系统。
Dmitry Sotnikov,Netwrix 产品管理副总裁
其他调查结果包括:
- 目前,81%的组织至少使用一个云环境,而其余组织中超过三分之一(37%)计划在12个月内采用云技术。
- 网络钓鱼是最常见的攻击途径:73%的受访者在本地环境遭受过此类网络攻击,58%则在云端遇到过。
- 云端账户泄露攻击仍在加剧:39%的受访者在2023年报告遭遇过此类攻击,而2022年为31%,2020年仅为16%。
- 与组织自身员工相关的风险是首要的数据安全担忧,58%的受访者提到了这一点。
- 2023 年 IT 的三大主要优先事项自 2019 年以来一直保持不变:数据安全、网络安全以及网络安全培训。
IT 团队人员不足是确保数据安全的最大挑战,这一点被一半受访者指出。因此,至关重要的是构建一种能够降低 IT 与安全专业人员工作负担的安全架构。通过自动化日常任务、选择能够产生更少误报警报的成熟安全产品,以及依托一组选定的、值得信赖且拥有丰富产品组合并配备统一支持团队的供应商,可以帮助缓解安全人员短缺的问题。
Dmitry Sotnikov,Netwrix 产品管理副总裁
分享到