- 43% 的中國企業(yè)認為公司存在 “網(wǎng)絡(luò )安全疲勞(Cybersecurity fatigue)” 現象,遠高于 30% 這一全球平均水平。
- 39% 的中國企業(yè)使用超過(guò) 10 家的供應商。98% 的中國企業(yè)認為管理多供應商環(huán)境非常具有挑戰性,遠高于 79% 這一全球平均水平。
近日思科發(fā)布了《思科 2019 亞太區 CISO(首席信息安全官)基準研究報告—中國視角》。報告顯示,在中國, “網(wǎng)絡(luò )安全疲勞(Cybersecurity fatigue)” 現象遠高于全球平均水平,并呈上升趨勢。
“網(wǎng)絡(luò )安全疲勞” 指的是用戶(hù)疲于應對新型或頻發(fā)的網(wǎng)絡(luò )威脅,導致用戶(hù)的網(wǎng)絡(luò )安全意識降低,繼而增加了潛在風(fēng)險的行為。調查數據顯示,43% 的中國企業(yè)認為公司存在 “網(wǎng)絡(luò )安全疲勞” 問(wèn)題,遠遠高于 30% 這一全球平均水平。此外,這一數字同比 2018 年上升了 14 個(gè)百分點(diǎn),增長(cháng)趨勢引人擔憂(yōu)。
大量的安全告警和其中包含的虛假警報是引發(fā) “網(wǎng)絡(luò )安全疲勞” 的原因之一。《思科 2019 亞太區 CISO 基準研究報告-中國視角》發(fā)現,雖然中國的每日安全告警記錄與全球平均水平保持一致,但是企業(yè)對安全告警進(jìn)行例行調查的比例卻低于世界其他地區。
報告中還指出中國所接收的安全告警中 “合理告警” 的比例較低,意味著(zhù)其中包含了大量的虛假警報。不過(guò)令人欣慰的是,中國是亞太地區解決有效安全告警效率最高的國家之一。
此外,調查顯示,多供應商環(huán)境也會(huì )增加安全專(zhuān)業(yè)人員的工作復雜性,更易導致 “網(wǎng)絡(luò )安全疲勞”。在中國,有 39% 的企業(yè)使用超過(guò) 10 家的供應商。當被問(wèn)及管理多供應商環(huán)境有多困難時(shí),98% 的受訪(fǎng)企業(yè)表示,處理來(lái)自多個(gè)供應商產(chǎn)品的警報非常具有挑戰性,該數據遠高于 79% 這一全球平均水平。
研究指出,當企業(yè)不斷增加供應商數量,并且忽視整合時(shí),安全檢測的準確性就會(huì )降低,修復水平也隨之下降,導致企業(yè)面臨的風(fēng)險增加。
近年來(lái),隨著(zhù)中國企業(yè)的數字化成熟度不斷提高,《思科 2019 亞太區 CISO 基準研究報告-中國視角》預測網(wǎng)絡(luò )攻擊面將呈指數增長(cháng),代表企業(yè)將要面臨更多、更具挑戰的網(wǎng)絡(luò )威脅。針對市場(chǎng)需求,思科提出 “零信任” 安全架構,幫助企業(yè)高效解決多供應商的環(huán)境復雜性、緩解 “網(wǎng)絡(luò )安全疲勞” 現象。
思科 “零信任” 安全架構著(zhù)重于三大關(guān)鍵領(lǐng)域—工作團隊、工作負載和工作場(chǎng)所的安全防護。
- 隨時(shí)隨地保護員工及其使用的所有設備;
- 確保為任意位置的工作負載提供全天候的保護;
打造固若金湯的全數字化工作場(chǎng)所。
如此一來(lái),組織就可以保護用戶(hù)及其設備,避免憑證被盜、網(wǎng)絡(luò )釣魚(yú)和其他針對身份的攻擊,有效管理多云環(huán)境并控制跨網(wǎng)絡(luò )的橫向移動(dòng)。
思科作為網(wǎng)絡(luò )空間安全領(lǐng)域的專(zhuān)家,持續在安全領(lǐng)域進(jìn)行創(chuàng )新探索,致力于全方位的保護用戶(hù)的網(wǎng)絡(luò )安全。
為了讓用戶(hù)和合作伙伴更好地了解思科如何降低網(wǎng)絡(luò )安全復雜性并優(yōu)化運營(yíng),思科將于 12 月 4 日上午 10:00~11:30 舉辦首屆思科安全在線(xiàn)技術(shù)峰會(huì ),通過(guò)在線(xiàn)網(wǎng)絡(luò )直播與用戶(hù)和合作伙伴分享思科協(xié)同、全面的安全解決方案,共同探索防火墻的未來(lái)、SD-WAN 和零信任技術(shù)。