尽管存在重大担忧,但只有不到一半的美国大型企业投资于网络安全
已发表: 2022-08-18Tech.co 的一份独家报告显示,网络安全威胁是许多公司的定时炸弹,但大多数小企业并不将其视为主要的预算优先事项。
随着网络攻击的增加和数百万次攻击的平均成本,防范数据泄露和勒索软件等问题应该成为各种规模的企业——尤其是大型企业——的首要关注点。
虽然小型企业最不可能受到保护,但大型企业最容易成为攻击者的目标,而且令人惊讶的是,它们的表现也好不到哪里去。 83% 的大型企业将安全视为其业务增长的重大威胁。 然而,只有 43% 的大型企业认为安全是投资的三大技术预算优先事项。
Tech.co 的研究还表明,一些行业比其他行业对威胁更加盲目,酒店、批发和零售行业等行业将头埋在沙子里,让自己严重暴露。
在此处查看我们的独家数据、新闻稿和图形
小企业最不可能了解网络安全威胁
尽管网络安全是所有公司的热门话题,无论规模大小,尽管认识到风险,但最不可能投资于技术以保护自己的小公司。
当 Tech.co 就此事对企业进行调查时,71% 的企业将网络安全视为对其发展的重大威胁,其中包括 63% 的小企业。 然而尽管如此,只有不到 30% 的小企业将安全列为投资的优先事项,而财务、生产力和客户关系管理软件被认为更为重要。
这与中型和大型企业不一致,它们更有可能认识到网络安全对其增长的威胁(分别为 78% 和 83%),并将其列为预算中的前三项优先事项(分别为 36% 和 43%) .
大型企业损失最大
虽然网络安全风险是所有公司的主要关注点,但从字面上看,损失最大的是大型企业。
对大公司的网络攻击对于网络犯罪分子来说可能是一个巨大的发财日,而且这种攻击成为新闻变得越来越普遍。
2013 年对雅虎的攻击被认为影响了 30 亿个账户。 去年,LinkedIn 成为了 7 亿用户受到影响的违规事件的受害者。
网络犯罪分子获得如此丰厚的回报,无论是数据还是赎金支付,我们都不能指望这些攻击会很快放缓。
最不关心网络安全的行业
Tech.co 的数据揭示了行业之间令人震惊的担忧差异,一些行业令人担忧地对网络安全风险一无所知,尽管网络安全漏洞的平均成本估计约为 424 万美元。
从事工程或建筑 (57%)、公用事业 (57%) 和法律 (54%) 工作的人最清楚需要优先考虑安全系统,而最不可能为安全制定预算的是酒店业 (13%)、批发 (19%) 和零售 (24%) 行业。 不出所料,后三个行业也更有可能声称网络安全不是对其增长的关键威胁——只有 8% 的酒店业受访者认为网络安全是关键威胁。
毫无疑问,这表明了一种错误的安全感——而且有一定的差距。 仅在 2018 年,全球就有 5.14 亿条酒店记录被盗。 一份 2019 年的报告称,该行业是受危害程度第三高的行业,其中三分之二的攻击针对的是企业服务器。 批发和零售业也面临风险。 零售部门的攻击增加了 21%,四分之三的零售组织报告称,在勒索软件感染后收入出现重大损失。
报告对网络安全技术投资水平较低的其他行业包括会计和教育。
尽管会计师事务所目前面临的攻击增加了 300%,但只有 25% 的会计工作人员会将网络安全列为他们的三大投资优先事项。
在 Tech.co 调查的教育部门中,只有 27% 的人表示网络安全是预算的重中之重,只有 12% 的人认为这是对增长的重大威胁。 鉴于近年来该行业出现了大量备受瞩目的勒索软件案例,仅在 2021 年就给美国学校和大学造成了 35 亿美元的损失,这或许令人惊讶。 在一些最糟糕的情况下,攻击已经使场地瘫痪,拥有 157 年历史的林肯学院将网络安全作为其永久关闭大门的一个因素。
网络安全解决方案
跟上最新的网络安全就像不断追赶,每天都有新的病毒变种、数据泄露和勒索软件攻击报告。 但是,技术使这项任务比以往任何时候都更容易,并且投资于防病毒软件和密码管理器等强大的解决方案可以大大降低风险。
在 Tech.co 调查的企业中,49% 的企业表示使用防病毒软件来保护他们的企业资产,80% 的企业很高兴这解决了他们一直面临的挑战。 更重要的是,选择投资防病毒软件的企业更有可能报告他们超出了业务增长目标。 另一方面,我们采访过的超过一半的企业都面临病毒风险,而防病毒软件无法单独解决所有的企业安全问题。
同样,某些行业表现出比其他行业更落后的迹象,例如,只有 25% 的会计行业报告使用防病毒软件,而法律行业的这一比例为 69%。
密码管理器可以成为员工的另一条生命线。 这些降低了密码不良、易于破解和重复密码的风险,并且它们还可以提醒用户有关凭据被盗用的情况。 32% 的 Tech.co 受访者已经拥有密码管理器解决方案,但在风险最高的行业中使用率最低。 酒店业再次脱颖而出,只有 7% 的业内人士表示他们使用密码管理器。
随着网络安全威胁的增加,以及由于混合工作的广泛采用而导致更脆弱的劳动力加剧,许多公司的攻击与其说是“如果”,而是“何时”。 准备和提高数字防御可以转移许多此类攻击,但从长远来看,现在不投资安全的公司可能会付出更高的代价。