Netwrix 为任何组织提供有效且易于获取的网络安全服务,是一家供应商;它对 全球 1,309 名 IT 与安全专业人士进行了调研,并在今天发布面向教育行业的研究发现,基于所收集的数据。
研究显示,教育行业中有 77% 的组织在过去 12 个月内在其基础设施上发现了网络攻击,高于 2023 年的 69%。最常见的攻击手法与其他行业类似:网络钓鱼、用户账号被入侵,以及勒索软件或其他恶意软件攻击。
在教育行业中,几乎一半(47%)的组织因发生安全事件而不得不为修补安全缺口承担原本没有计划的费用。此外,这些组织中有 1/7 因合规问题产生罚款,每 10 家中就有 1 家报告了高层领导变动以及诉讼。
一次事件可能会暴露安全缺口,例如过高的管理员权限、处于休眠状态的账户、弱口令或未更改的密码、默认密码或配置,以及因疏忽或缺乏知识而导致未打补丁的系统。修复某个缺口可能不一定需要立刻投入额外资金,但肯定需要 IT 安全团队投入时间。换句话说,解决安全事件的根本原因会带来额外投入,可能是金钱、精力,或两者兼有。
Dirk Schrader,Netwrix 安全研究副总裁兼 EMEA 现场首席信息安全官(Field CISO)
在数据泄露之后,组织必须优先采取补救措施,以降低未来的风险。例如,立即响应可能包括对最关键的服务器进行软件修补(打补丁),以及在某些操作中增加手动审查步骤。更长期的补救工作可能需要等到下一个预算周期,并可能需要引入额外的软件、聘请相关服务或增加人员编制。
Ilia Sotnikov,Netwrix 安全策略专家
了解教育行业如何确保数据安全 这里。
分享到