Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

获得网络保险的组织中一半实施了额外安全措施,以满足投保条件或降低成本

获得网络保险的组织中一半实施了额外安全措施,以满足投保条件或降低成本

Sep 26, 2023

美国德克萨斯州弗里斯科(Frisco, TX)

28%的组织为了降低保费而进行了调整——而22%则不得不提升其安全态势,才能仅仅满足该保单的投保资格。

网络安全厂商 Netwrix 让数据安全变得更简单。为揭示各组织如何通过网络保险政策降低数据泄露带来的财务影响,Netwrix 对全球 1,600 多名 IT 和安全专业人士进行了调研。

根据这项调研,44% 的组织已购买了保险,15% 计划在未来 12 个月内购买保单。在向组织提供保单之前,组织通常需要接受潜在保险公司的安全审计。

保险公司的审计将指出 IT 生态系统中的安全漏洞,并就如何克服这些问题提出建议。在某些情况下,即使是获得保单资格,也可能必须实施额外的安全控制。此外,一些组织选择投入更多安全措施,因为这会降低保险保单的成本。

Dirk Schrader,Netwrix 安全研究副总裁

我们询问受访者,为了获得保单资格,他们必须满足哪些要求。最常被要求的措施是多因素认证(MFA)(63%),其次是补丁管理(55%)以及为业务用户提供定期安全培训(47%)。此外,38% 的受访者表示他们必须满足身份与访问管理(IAM)方面的要求,而 36% 则透露他们需要实施特权访问管理(PAM)控制。确实,正如 Gartner® 所指出的:“保险公司往往要求组织部署 PAM 工具,并为管理访问同时启用 MFA,以降低发生漏洞被利用和恶意软件事件的风险。”*

在处理保险公司提出的要求或建议时,评估所请求的控制之间的依赖关系至关重要。例如,要对访问特定类型的数据强制要求 MFA,就需要了解敏感数据和受监管数据存放在哪里,并且能够控制用户和管理权限。

Ilia Sotnikov,Netwrix 安全策略师

想了解更多安全趋势,请查看完整的 2023 Hybrid Security Trends Report

*Gartner,《Magic Quadrant for Privileged Access Management™》,Felix Gaehtgens、James Hoover、Michael Kelley、Brian Guthrie、Abhyuday Data,2023年9月5日。


GARTNER 是 Gartner 的注册商标和服务标志,而 Magic Quadrant 是 Gartner, Inc. 及/或其关联公司在美国及国际范围内的注册商标,并在获得许可的情况下于此处使用。保留所有权利。

分享到