2021年的安全优先事项有哪些?

安全事务的预算与计划工作从来都不是有章可循的。你也许可以通过现有的风险项来预测可能出现的安全威胁,但是在网络安全风险领域,唯一不变的就是它的不可预测性。再加上全球性疫情的影响,首席信息安全官们猛然发现,2021年自己该如何去寻找资源,又该如何分配它们?这成为了一大难题。

[[379079]]

美国国际数据集团(IDG)在2020年11月份发布了安全优先事项研究报告。此项研究旨在阐明新冠疫情对于安全工作重心的影响,以及2021年计划安全优先事项和开支的决定因素。来自美国、亚太和欧洲的522名安全专家参与了调查,反映出疫情影响下企业评估以及应对风险的方式将发生永久性改变。

从新的角度看风险

疫情开始流行之后,网络安全上的威胁更甚于以往。大家都开始远程办公,更易受到网络攻击的侵害。IDG的研究发现,过去一年中有36%的安全事件都涉及到试图入侵企业数据的钓鱼攻击。

网络威胁制造者们清楚,员工从办公室转移到各自家中办公,这给企业的IT团队和安全管理带来了不小的混乱,使其难以专注于网络安全工作。调查数据显示,29%的安全事件与未修复的软件漏洞有关,而在大型企业中,34%的安全事件源于系统或服务的错误配置。但是反过来说,如果没有疫情,也很难判断这些安全维护工作上的漏洞是否会产生。

随着企业的技术革新和安全系统的更新,攻击者也会随之改变策略,精确地找到安全系统里新的薄弱环节,所以企业需要不断审查其风险评估和应对策略。62%的受访者预计疫情会影响他们应对风险的方式。

绝大多数(87%)的受访者认为他们的企业不够重视网络风险。更确切地说,31%的人觉得他们的风险应对部门没有得到足够的资金支持。30%的人表示,在程序开发阶段安全性问题没有得到彻底解决。另有约25%的人认为公司没有为用户提供足够的安全培训。

调查显示,最普遍的风险应对方式是花钱培养更多能够处理安全威胁的人,选择这种方式的人占到了43%。其次是38%的人愿意在制订相应计划上加大投资,另有30%的人选择及时更新业务连续性计划。

疫情会增加安全预算吗?答案是不确定

有趣的是,虽然人们对于如何应对后疫情时代的安全危机深感疑虑,但这并不代表安全方面的预算一定会增加。数据显示,41%的受访者预计2021年总体安全预算会有所上升,但只有33%的人认为这是由于疫情所致。另一方面,24%的人表示受疫情影响,其安全预算将低于预期,而53%的人认为其预算不会有明显的改变,甚至有6%的人觉得预算会减少。

受访者列出了几个影响他们制订预算计划的主要因素。其中,遥遥领先的方案是最佳实践引导和法规约束,分别占到61%和59%。最佳实践引导对于中小型企业来说更加适用(70%),而合规性对于大型企业更加重要(62%)。大型企业在员工工资和业务变更的支出上受到疫情影响要比中小型企业更大(47%对42%)。

无论预算是增是减,安全事项的最大单项支出都是人工,其中员工工资占到23%,咨询顾问占8%。另外大部分支出用于系统、软件和服务,其中19%用于内部基础架构和设备,17%用于内部工具和软件,12%用于云端安全服务。

疫情之下脱颖而出的技术

疫情给安全工作团队带来了许多新挑战,也凸显了一些老问题。很多企业开始重新评估其网络安全技术,并加快部署新技术的计划。现在,安全性覆盖极其分散的终端,而且所面对的网络威胁更多、更复杂。安全员需要能够更严格地控制访问权限、识别风险的工具,来帮助他们管理安全基础架构系统。IDG的研究表明,以下技术正在接受评估或试行。

(1) 零信任

零信任策略确保在任何地点、任何设备上的访问都能得到更好的控制。在疫情之前,许多企业已经开始试点零信任方案,甚至有些已经正式部署。现在,更多的公司开始认真审视零信任方案。根据此项调查,已经部署或正在试行零信任方案的企业从2019年的19%上升到了28%,而40%的人表示他们已将零信任方案列入计划,或是在对具体选项进行评估。

(2) 诱骗技术

诱骗技术令入侵者以为他们得到了真实的系统数据,而实际上他们在访问虚拟的网络。此类工具不但可以对入侵行为发出警报,还能分析这些威胁。这在网络遭受攻击时为安全团队争取了宝贵的时间,并通过任务自动化大大增强了防范能力。32%的受访者表示他们在积极研究诱骗技术。

(3) 认证授权方案

随着远程办公的普及,人们有时需要在非机构内的设备上办公,这也对认证授权政策及工具提出了更高的要求。企业正在加速实施基于多元素和员工角色进行认证的方案,这可能需要升级或变更认证授权系统,有32%的受访者表示这正是他们明年的投资方向。

(4) 云服务和评估服务

受疫情影响,很多企业的工作侧重点随之转变,需要对网络安全的功能与服务进行重新评估。为提高效率、节约成本,很多安全服务被外包。23%的受访者表示他们计划或已经将云监控和云数据保护服务外包,被外包的还有包括渗透测试、风险评估和审计等在内的安全评估服务。另外,分别有27%和25%的人预计安全部门将在访问控制和应用监控上增大投入。

(5) 疫情对于风险情绪的持续影响

该研究的作者预测,大部分企业可能还要一年的时间才会恢复疫情之前的安全策略,而疫情很可能会带来一些积极的变化。他们在报告中写道:“安全领导者应对风险的方式将发生永久性改变。随着新冠疫情的出现,企业机密、敏感数据的保护得到了增强。无论是员工还是合作伙伴,对于网络安全保护的意识也大为提高。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138194.html<

(0)
运维的头像运维
上一篇2025-03-02 21:56
下一篇 2025-03-02 21:57

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注