2024 年您需要了解的 8 个令人担忧的网络安全统计数据
已发表: 2024-02-262023 年充斥着针对企业和消费者的网络攻击、数据泄露和其他在线犯罪活动。 不幸的是,没有理由相信 2024 年会有所不同。 现在,企业比以往任何时候都更需要保持警惕,以防御最新的网络安全威胁。
根据 Tech.co 的《技术对工作场所的影响》报告,在业务安全方面,员工是薄弱环节,网络钓鱼攻击和员工错误是 2023 年数据泄露的主要原因。
尽管存在这些令人担忧的趋势,报告发现绝大多数企业并未使用关键的网络安全工具。 在本文中,我们将详细介绍 2024 年需要了解的网络安全统计数据,包括 Tech.co 的更多原始调查结果。
想了解更多吗? 您可以免费下载我们的完整报告并在闲暇时阅读。
2024 年您应该了解的重要网络安全统计数据
- 网络钓鱼攻击是 2023 年数据泄露的首要原因
- 11% 的企业领导者“不确定”他们的公司在 2023 年是否发生过数据泄露事件
- 40% 的人认为网络威胁将“严重影响”其组织 2024 年的绩效
- 59% 的受访者表示他们没有使用 VPN
- 66% 的受访者表示没有使用密码管理器
- 近五分之一 (19.5%) 的企业现在正在使用人工智能来实现网络安全
所有统计数据均来自 Tech.co 的《2024 年技术对工作场所的影响报告》。
在本页的其余部分中,我们以报告中的统计数据为中心,涵盖:
- 数据泄露趋势
- 网络安全对公司绩效的影响
- VPN 和密码管理器
- 数据泄露响应统计
- 如何防止网络攻击
2024 年数据泄露趋势
在这里,我们将回顾从调查数据中收集到的一些顶级网络安全统计数据,特别是有关数据泄露发生率的数据。
1. 网络钓鱼攻击是 2023 年数据泄露的首要原因(Tech.co,2024)
据接受 Tech.co 采访的商界领袖称,他们的公司在 2023 年遭遇了一次数据泄露,其中23% 的人表示网络钓鱼攻击是罪魁祸首,而12% 的人则将其归咎于员工失误,例如将信息发送到错误的电子邮件地址。 另外22% 的人确定来源是勒索软件等计算机病毒。
此类选项(涉及一定程度的人为参与)的数字明显高于不安全 Wifi (8%) 和高级持续威胁(9%) 等来源。 这表明企业应将培训和教育员工视为其网络安全战略的关键,就像软件一样。
2. 11% 的企业“不确定”其组织在 2023 年是否发生数据泄露(Tech.co,2024)
Tech.co 年度报告中更令人担忧的网络安全统计数据之一是,超过十分之一的企业领导者 (11%)不确定自己是否在 2023 年遭受过数据泄露。
因此,领导职位的人需要更好的知名度。 数据泄露恢复和损害限制通常需要全员参与的方法,因此很奇怪地看到很大一部分高管对此不了解。
3. 大多数企业在 2023 年没有遭遇数据泄露(Tech.co,2024)
我们的调查结果令人惊讶的是, 78%的受访企业在 2023 年没有遭遇数据泄露。
虽然数据泄露对于任何在线存储有关员工、客户和客户的敏感信息的企业来说都是一种常见且始终存在的威胁,但如果您采取正确的步骤来保护它,您将大大降低成为目标的风险。
也就是说,22% 的企业确实遭受过数据泄露,这一事实令人震惊。 这意味着您的组织遭受破坏的几率接近四分之一,进一步强调了拥有强大的网络安全策略和正确工具的重要性。
4. 数据泄露在员工人数超过 25 人的企业中更为常见(Tech.co,2024)
有趣的是,当您雇用第 25 名员工时,您受到数据泄露影响的可能性几乎增加了三倍,而员工人数超过 50 人的公司更有可能受到网络犯罪分子的危害。
VPN 和密码管理器
除了有关数据泄露的一些问题外,我们还向参与我们调查的企业询问了有关他们正在使用的网络安全工具的一些问题。 据 IBM 称,2023 年一次数据泄露的平均成本为 445 万美元,因此各种规模的公司投资保护其网络所需的网络安全软件至关重要。
6. 大多数受访者不使用 VPN 或密码管理器(Tech.co,2024)
您是否认为所有企业都在使用安全 VPN ? 好吧,再想一想 – 在我们的 2024 年技术对工作场所的影响调查中,59% 的受访者表示他们不使用 VPN 。
考虑到这一点尤其令人担忧,受访者告诉我们, 15% 的数据泄露源自不安全的 WiFi 网络 (8%)或据称加密的数据被截获 (7%) ——VPN 凭借其超强性能有助于缓解这两种风险。 - 安全服务和 IP 屏蔽功能。
同样,近三分之二 (66%)的受访者表示他们没有使用密码管理器。 这可能表明,一个无密码社会——密码至上的社会——可能会比我们想象的更快到来。
7. 近五分之一的企业正在使用人工智能来实现网络安全(Tech.co,2024)
密码管理器和 VPN 是否太老套了? 尽管我们的调查受访者群体中的用户率出人意料地低,但19.5% 的人表示他们正在使用人工智能作为其网络安全策略的一部分。
网络安全是比金融和法律分析更受欢迎的人工智能用例,这两种分析在 2023 年最有可能被人工智能纳入的角色的背景下得到了广泛讨论。
如何防止网络攻击
虽然温习网络安全统计数据可以引起人们的注意,但预防网络攻击有两点要做:首先,确保您安装了正确的网络安全软件,其次,确保您的员工团队接受了足够的网络安全培训,以便他们能够识别恶意软件网络钓鱼电子邮件等信件,并了解必须遵循特定措施和流程的原因。
例如,任何企业都不应在没有防火墙的情况下在线运营,对于许多人来说,像NordLayer这样的企业 VPN将是确保对公司资源的远程访问无懈可击的最佳方法之一。 包含勒索软件保护的防病毒软件也应该是企业的首要考虑因素。
但如果您企业的员工无法识别可疑的网络钓鱼电子邮件,并将身份验证凭据交给黑客,那么这一切都将毫无意义。 而且,如果他们在工作应用程序中重复使用该用户名和密码,则无法确定有多少访问权限可能会引发入侵——众所周知,基本密码很容易被破解。
因此,除了投资可靠的网络安全软件之外,广泛的网络安全培训以及严格执行公司网络安全政策对于确保您的业务安全也同样重要。 强烈建议您及时了解最新的网络安全新闻和产品更新。