CISO对威胁情报使用满意率不足10%

近日,Cyber sixgill对全球150家大型企业CISO(首席信息安全官)展开一项调查,数据显示,超过90%的CISO表示,他们依赖过时、基于报告的威胁情报,这些情报通常无法为决策提供有价值的信息。CISO们清晰地意识到这一不足,因为董事会和首席执行官对他们的评判,主要考虑与事件响应效率和响应瓶颈相关的指标,以及是否提供更好的可见性工具。

[[426629]]

Cyber sixgil的调查数据显示,CISO共同的关注点在于:

  • 59%的CISO认为,量化风险和平衡风险与成本是董事会的主要关注点;
  • 内部因素,例如遵守法规的能力和专业知识差距,是CISO较为关心的问题,分别占60%和41%,39%的受访者表示,黑客是主要问题;
  • 85%的受访者监管100万美元的网络安全预算,而56%的受访者监管200万美元的预算;
  • 97%的受访者表示,他们预计其网络安全团队将在2021年实现增长。不过,大多数人表示其增长将不到10%,仅有7%表示其增长将超过20%;
  • 尽管过去一年业务运营和安全优先级发生了巨大变化,但CISO指出,他们较为担忧的问题,是在威胁情报处理(37%)和漏洞管理 (21%)领域存在知识差距。只有11%的CISO承认与新冠肺炎疫情相关的知识差距是他们最大的担忧。

Cyber sixgil调查报告指出:“威胁情报,正迅速成为关键网络安全计划的中心,三分之一的CISO认为威胁情报是他们的薄弱点,五分之一的 CISO 认为漏洞管理是较大不足。这项研究清楚地描述了主流大公司CISO的担忧和优先事项。鉴于此,企业需要始终采用自动化、迭代和持续的智能驱动流程,以应对当今的安全挑战。”

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147681.html<

(0)
运维的头像运维
上一篇2025-03-11 16:12
下一篇 2025-03-11 16:13

相关推荐

  • 如何保证网络传输的数据安全性?

    前言 最近在做一个新需求,对网络传输的数据安全性要求很高。 如何保障网络请求数据传输的安全性、一致性和防篡改呢? 我们使用了对称加密与非对称加密的结合的策略。 相关概念 首先说明一…

  • 关于零信任的7个原则解释

    坊间不乏零信任的定义。你会听到诸如原则、支柱、基本原理和宗旨等术语。虽然没有单一的零信任定义,但对一个概念有一个共同的理解是有帮助的。为此,美国国家标准与技术研究所(NIST)发布…

  • 美国媒体称互联网不能成为低级趣味天堂

    据美国《纽约时报》4月12日报道,美国一些新闻网站正在重新考虑是否应赋予评论者隐身权利。 报道称,《华盛顿邮报》和《纽约时报》以及很多美国其他大报都在考虑要求评论者先注册,提供一些…

  • Web 安全简明入门指南

    本文转载自微信公众号“前端先锋”(jingchengyideng)。 Web 安全已经是 Web 开发中一个重要的组成部分,而许多程序猿往往希望专注于程序的实现,而忽略了信息安全的…

  • 恶意程序伪装成Windows“另存为”对话框骗用户

    当前一些通过附加及捆绑在其它应用的恶意软件,为了成功的安装到用户系统上,开始使用一种较为狡猾的方式来试图欺骗用户。 恶意软件分析师 Dr.Web 在本月检测到,恶意软件 Ticno…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注