趋势科技发布「网路资安风险指标」(Cyber Risk Index)报告,指出全球网路资安风险指标首次从「略高」改善至「中等」,企业的网路资安准备度正在逐渐改善。
|
趋势科技发布网路资安风险指标,指出网路资安风险下降但企业仍须提升人员、流程、技术方面的资安层级。... |
「自从这项调查成立以来,这是我们第一次看到全球网路资安风险有所改善,且由负转正(+0.01)。这意味着企业可能正在采取一些提升网路资安准备度的措施。」趋势科技威胁情报??总裁Jon Clay表示:「员工依然是一项重要的风险来源,而管理这项风险的第一步,就是要时刻透过完整的受攻击面可视性来即时控管资安威胁。」
CRI报告发现,在过去六个月当中,欧洲和亚太地区的网路资安准备度有所改善,但在北美和拉丁美洲地区则略微下滑。同时,除欧洲之外,每一地区的威胁也都下降。
大多数企业对於他们未来一年的情况依然不乐观。CRI报告发现大多数受访者表示他们觉得自己「也许可能」至「非常可能」发生客户资料外泄(70%)、智慧财产外泄(69%)或遭到网路攻击得逞(78%),而这些数字只比上一期报告分别减少 1%、2% 及 7%。
2022下半年 CRI 报告中,全球受访者票选出来的四大网路资安威胁: 点阅挟持、变脸诈骗(BEC)、勒索病毒、无档案式攻击,选项与上期相同,而「??尸网路」取代「登入攻击」成为第 5 名。而台湾受访者票选的五大网路资安威胁依序为勒索病毒、登入攻击(登入凭证窃取)、??尸网路、点阅挟持及变脸诈骗(BEC)。
此外,根据全球报告中所统计的五大基础风险架构- 内部人员疏失、云端运算基础架构与供应商、行动/远距人员、合格人员不足、虚拟运算环境(伺服器、端点),显示全球的受访者认为「人员管理」是未来在网路资安风险上需改善的方向。而台湾受访者最??心的五大基础风险架构则是行动/远距人员、云端运算基础架构与供应商、横跨第三方的应用、物联网装置应用与合格人员不足。
技术、人员和流程已成为网路资安不可忽略的三大关键风险因子。