机房360首页
当前位置:首页 » 安全资讯 » 全球700名企业高管如何看待网络安全

全球700名企业高管如何看待网络安全

来源:安全牛 作者:DJ编辑 更新时间:2016-5-18 14:50:14

摘要:IBM今日发布了一份针对企业高管的网络安全报告,包括了企业高管对网络安全风险的看法,做好网络安全工作的经验,以及未来应考虑的事项等内容。

  IBM今日发布了一份针对企业高管的网络安全报告,包括了企业高管对网络安全风险的看法,做好网络安全工作的经验,以及未来应考虑的事项等内容。

  报告的受访者为,来自全球18个不同行业,包括中北美、欧非洲、中东及亚太地区共29个国家的700位最高管理层主管人员。

640.webp (2)

  安全牛第一时间拿到报告全文,并在对报告做了整体研究之后,现将报告得出的部分主要结论介绍如下:

  一、IT安全风险一跃成为企业最关心的首要问题

640.webp (3)

  值得注意的是,高管人员对IT风险的担忧淡化了对原有的基础架构漏洞的关注,但实际上这些漏洞仍然是企业最大的安全隐患,而且随着新兴技术的涌现,原有漏洞的危机变得更为严重。

  好的一面是,75%的高管人员认为全面的网络安全计划“重要或极其重要”,防御、检测、响应和补救等网络安全计划的组成部分也均被74%到78%的高管认为“重要或及其重要”。

  有意思的是,这些高管人员可能高估了本企业发生严重网络安全事件的可能性。38%的人员认为在2年内本企业会发现严重的网络安全事件,但据2015年的“数据泄露成本调查”估计,这个数字只有22%。

  二、只有CEO同意加强与政府、行业的合作

  虽然大多数CEO同意需要加强与政府、行业以及跨界合作,但约68%的其他管理人员则对参与此类合作持抵触态度。

640.webp (4)

  虽然在共享合作方面CEO走在前列,但他们却最不看好本企业网络安全策略制定的完备性,只有51%的CEO认为本企业的网络安全策略是完备的。

640.webp (5)

  三、对网络安全战略战术七要素的看法

  3个战略组成要素为:

  评估所有计划中存在的潜在安全问题(企业最高管理层合作)

  确定关键企业数据(核心资产)

  针对入侵事件,制定有效的响应计划(内部和外部)

  4个战术组成要素为:

  具有必要的防御实践做法和所需工具(防御)

  部署不间断的监控和检测工具(检测)

  实施全面的响应计划(响应)

  实施补救计划来加强安全防护(补救)

  高管们对这些特定要素的看法,呈现出三个明显的集中化,见下图:

  企业高级管理人员的观点和理念,左右着企业整体的进步水平和发展方向。而只有当网络安全上升到这个级别的层面时,企业才有可能做好全面的、系统化的安全防护体系规划与建设,安全专家或咨询顾问才能更加有效的帮助企业梳理网络安全现状,并应对未来的IT风险。

  责任编辑:DJ编辑

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2016518/n899582173.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片