网络安全预测:导航新前沿
今年的网络安全格局持续演变,云技术与AI在企业基础设施及其所面临威胁中扮演日益核心的角色。随着这些技术的飞速发展,管理和保障它们的复杂性也随之加剧。Bitdefender 委托第三方研究机构Censuswide 进行调查,针对来自不同行业、员工规模超过1000人的组织中,职位从IT经理到CISO不等的1200位IT专业人士,调查和分析活动于2024年3月至5月期间进行。受访者在地理位置上被平均分为法国、德国、意大利、新加坡、英国和美国。
核心观点与关键数据:
- 云安全挑战: 64%受访者计划在未来 12 个月内寻找新工作;57%超过一半的组织在过去 12 个月中经历了数据泄露或泄漏(比上一年增长了 6 %);96%许多受访者担心人工智能对威胁格局的影响。
- 云安全风险: 44%的受访者将数据泄露或泄漏视为重大担忧;43%的受访者表达了对未经授权访问云服务的担忧;42%的人则因云存储配置不当而遇到问题。
- AI威胁: 96%几乎所有受访者都担心 AI 对威胁格局的影响;高达96%的专业人士认为由AI支持的假信息和误导性信息宣传活动构成了实质性的威胁;97%的人认为与人工智能相关的数据隐私泄露是一个重大的威胁。
- 组织信心: 几乎所有被调查的专业人士(94%)都表示对组织应对安全威胁的能力充满信心,但只有58%的人感觉较为自信。
- 人才危机: 网络安全行业继续面临近400万技能型专业人士的严重短缺;超过70%的安全专业人士需要在周末工作;64%或五分之三的安全专业人士正在考虑在未来一年内寻找新的工作机会。
研究结论:
- 组织在云中的能见度不足是可能导致安全漏洞的主要问题之一。近一半(47%)的组织表示他们依赖服务提供商的原生安全产品,并认为这些足够满足其需求,但随着威胁的演变,这些原生解决方案已不足以应对。
- 人工智能赋能网络犯罪分子迅速生成和迭代新信息,使他们能够利用更复杂且多样的攻击手段来规避较为初级的检测系统。这些由AI辅助的社会工程学攻击已被网络安全领域视为重大威胁。
- 尽管许多组织自信拥有应对攻击的有效工具,但一旦发生事件,仍会遭受一定程度的损害,这可能包括泄露个人敏感信息或其他敏感数据,导致合规问题,甚至泄露公司的敏感数据,使竞争对手占据优势。
- 为了有效应对众多的网络安全威胁,采用多层次防御策略至关重要。这一方法从构建云环境的安全基础开始,主要通过云安全态势管理(CSPM)来实现,并整合扩展检测与响应(XDR)和MDR以进一步强化防御体系。
- MDR服务的重要性被29%的专业人士提及,凸显了MDR在增强安全性和优化组织效率方面的作用。组织选择 MDR 有几个关键原因,包括全天候安全覆盖、获取安全分析师的专业知识以及主动威胁狩猎。