請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

網路資安風險下降!趨勢科技《網路資安風險指標》報告發現企業網路資安準備度正在緩緩改善

Zeek玩家誌

更新於 2023年05月04日10:30 • 發布於 2023年05月04日10:30

網路資安廠商趨勢科技 發布消息指出全球網路資安風險指標首次從「略高」改善至「中等」。趨勢科技威脅情報副總裁Jon Clay表示:「自從我們成立這項調查以來,這是我們第一次看到全球網路資安風險有所改善,且由負轉正(+0.01)。這意味著企業可能正在採取一些提升網路資安準備度的措施。不過要做的工作還很多,因為員工依然是一項重要的風險來源,而管理這項風險的第一步就是要時刻透過完整的受攻擊面可視性來即時控管資安威脅。」

CRI報告發現,在過去六個月當中,歐洲和亞太地區的網路資安準備度有所改善,但在北美和拉丁美洲地區則略微下滑。同時,除歐洲之外,每一地區的威脅也都下降。

大多數企業對於他們未來一年的情況依然不樂觀。CRI報告發現大多數受訪者表示他們覺得自己「也許可能」至「非常可能」發生客戶資料外洩(70%)、智慧財產外洩(69%)或遭到網路攻擊得逞(78%),而這些數字只比上一期報告分別減少1%、2%及7%。

2022下半年CRI報告中,全球受訪者票選出來的四大網路資安威脅與上期一樣:點閱挾持、變臉詐騙(BEC)、勒索病毒、無檔案式攻擊,而「殭屍網路」取代了「登入攻擊」成為第5名。而台灣受訪者票選的五大網路資安威脅依序為勒索病毒、登入攻擊(登入憑證竊取)、殭屍網路、點閱挾持及變臉詐騙(BEC)。

此外,根據全球報告中所統計的五大基礎風險架構-內部人員疏失、雲端運算基礎架構與供應商、行動/遠距人員、合格人員不足、虛擬運算環境(伺服器、端點),顯示全球的受訪者認為「人員管理」是未來在網路資安風險上需改善的方向。而台灣受訪者最憂心的五大基礎風險架構則是行動/遠距人員、雲端運算基礎架構與供應商、橫跨第三方的應用、物聯網裝置應用與合格人員不足。

Ponemon Institute董事長暨創辦人Larry Ponemon博士表示:「隨著混合上班模式越來越盛行,企業對內部人員疏失及遠距上班基礎架構的憂心其來有自。他們需要專注的不單只有技術解決方案而已,還有人員和流程,如此才能有效降低風險。」

根據全球的調查結果,企業在網路資安準備度方面最擔心的領域為:

  • 人員:「我公司的高層主管不認為資安是一項競爭優勢。」
  • 流程:「我公司的IT資安部門沒有足夠的反制措施(例如誘捕陷阱)來取得有關駭客攻擊的情資。」
  • 技術:「我公司的IT資安部門無法精準掌握營運關鍵資料資產與應用程式的實體所在位置。」

延伸閱讀:
CASETiFY《曼達洛人》AirPods Pro保護殼開箱動手玩
TP-Link再添Deco X50全系列4種極致飆網體驗全方位滿足消費者上網需求
Sony MDR-MV1開放式監聽耳機上市、同步推出C-80電容式麥克風!
AMD推出遊戲掌機用Ryzen Z1|Ryzen Z1 Extreme處理器首發搭載於Asus ROG Ally

更多科技相關文章

01

如果AI兩年內能複製產品,你就沒有護城河:AI 時代只剩3種壁壘

創業小聚
02

三星電子可能於5月罷工 半導體供應瓶頸恐加劇

路透社
03

三星工會投票通過罷工 勞資協商若破裂恐於5月啟動

路透社
04

WSJ:OpenAI高層敲定策略調整 聚焦程式設計及企業用戶

路透社
05

路透:輝達準備推出銷中Groq晶片

路透社
06

蘇姿丰傳將與三星高層會晤 討論記憶體及代工合作

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...