近八成CSO认为,人为“错误”是最致命的“漏洞”

💡 原文中文,约2000字,阅读约需5分钟。
📝

内容提要

Proofpoint公司的调查显示,70%的首席信息安全官(CISO)认为未来12个月将面临重大网络攻击。他们最担心的安全威胁是勒索软件攻击、恶意软件和电子邮件欺诈。80%的CISO将人为错误视为网络安全的致命弱点。CISO们正在加强内部培训和采用新技术来对抗新兴威胁。他们最担心的工具是ChatGPT/其他GenAI、Slack/Teams/Zoom/其他协作工具和Microsoft 365。62%的CISO表示,如果受到勒索软件攻击,他们会付费恢复系统并防止数据泄露。CISO们对自身的战略和工具越来越有信心。

🔎

延伸解读

人为错误:最致命的漏洞

调查显示,80%的CISO将人为风险视为未来两年网络安全的主要问题,74%认为人为因素是互联网上最大的漏洞。这凸显了员工疏忽在安全事件中的关键作用。因此,企业需加强内部培训,提升员工安全意识,以降低人为错误导致的数据泄露风险。

勒索软件威胁升级,赎金支付意愿高

勒索软件攻击已成为CISO最担心的威胁,41%的受访者将其列为首要风险。62%的CISO表示,若遭受攻击,组织会支付赎金以恢复系统并防止数据泄露。同时,79%的CISO计划依靠网络保险索赔挽回损失,这一比例较2023年的61%显著上升,反映出企业对财务风险转移的依赖增强。

生成式AI引发新型安全担忧

54%的CISO认为生成式AI构成严重安全风险,ChatGPT等GenAI工具成为最担忧的工具之一(44%)。随着AI技术普及,其可能被用于恶意攻击或导致数据泄露,CISO需关注AI带来的新兴威胁,并采取相应防护措施。

CISO面临职业倦怠与资源压力

尽管CISO对自身战略信心增强,但53%表示有职业倦怠,66%面临过高期望,59%强调经营状况阻碍关键投资。这些隐形阻力挑战着组织防御架构的构建,CISO需在资源有限的情况下平衡安全投入与业务需求。

❓

Q&A

CISO们最担心的网络安全威胁是什么?

CISO们最担心的网络安全威胁是勒索软件攻击、恶意软件和电子邮件欺诈。

人为错误在网络安全中被视为什么?

人为错误被80%的CISO视为网络安全的致命弱点。

CISO们如何应对新兴的网络安全威胁?

CISO们正在加强内部培训和采用新技术来对抗新兴威胁。

如果受到勒索软件攻击,CISO们的反应是什么?

62%的CISO表示如果受到勒索软件攻击,他们会付费恢复系统并防止数据泄露。

CISO们对生成式人工智能的看法是什么?

54%的CISO认为生成式人工智能会对其组织构成严重的安全风险。

CISO们在处理敏感数据泄露事件时的主要原因是什么?

73%的CISO认为员工离职是造成数据泄露的主要原因之一。

🏷️

标签

➡️

继续阅读