你觉得怎么样殖民地管道

尽管这一事件可能令人不安,但对于我们这些在网络安全领域工作的人来说,很难说服其他人认真对待这样的危险——无论它们是多么真实和紧迫。

“可悲的是,高层领导团队不明白其中的利害关系,也不明白为什么一项投资对于保护资产和未来的生产力是必要的,”我们采访的一位陷入困境的安全专业人士表示。

如果这听起来像你,你并不孤单。有很多人分享你的痛苦。

三月份,Malwarebyte必威平台APPs发布了《2021年中小企业网络安全信任与信心报告.为了这份报告,我们调查了704名来自公司各个级别的网络安全专业人士,从最顶层的首席信息官到辛勤工作的系统管理员。参与活动的中小企业员工从50人到999人不等。

我们发现了什么?安全专业人员相信他们的端点保护可以完成它的工作——但需要注意一些事项。

约95%的受访者表示,他们相信网络安全供应商能够提供有效的终端保护。出于同样的原因,超过90%的人说他们的端点保护是有效的,他们有信心它可以防止危险的威胁。

那么,有什么条件呢?

决策者与决策影响者

为了更好地了解我们的调查人员是并确定任何潜在的意见差异,我们向他们询问他们的头衔。您可以看到以下完全分解,但仅限于我们的受访者的一半,48%,因为IT导演标识。

接下来,我们将参与者按“对终端保护购买做出最终决定”的人和“有重大影响”的人分组,52%的人认为自己是决策者,48%认为自己是决策影响者。

那些回答“是的,我是一个决策者”的人,在谈到他们的组织面临的危险以及他们阻止这些危险的能力时,通常都比较乐观。

我们问:“你们的终端保护产品是否曾经检测不到威胁?”做出最终决定的人比那些影响决策的人更有可能说他们的端点保护提供者没有失败(64%对48%)。

从另一个角度来讨论这个问题,我们还问:“你们组织多久登记一次网络安全威胁?”做出最终决定的人比那些影响决策的人更有可能说他们的组织“每月一次”或“非常频繁”地记录威胁(26%对13%)。

然后我们问:“同意还是不同意?”我认为,这不是是否会发生的问题,而是我的组织何时会遭遇成功的攻击或破坏的问题。”超过一半(56%)的人表示同意。做出最终决定的人比那些影响决策的人更同意这一说法(64%对49%)。

那么,数据告诉了我们什么呢?安全专业人士对他们的端点保护很有信心,但他们对面临的威胁也很现实。是的,根据个人在组织结构图中的位置,会有一些变化;除此之外,所有人几乎都同意攻击的复杂性和频率在不断增加。

安全大毒蛇

许多受访者表达了对领导能力的不满外部安全组织。

我们问道,“你组织在你的组织中的最大障碍是什么?”

一位受访者表示:“从领导团队那里得到的信息是,与其他优先事项相比,投资是值得的。”

另一个人说:“面对从预算增长放缓到董事会不满的一系列障碍,企业和安全领导人正面临着改变他们处理网络安全和风险的方式的挑战。”

没有预算?不支持?缺乏投资吗?嘛。

冒着对数据解读过于深入的风险,这里的含义是,尽管企业变得更大,但安全机构在人员和基础设施方面保持不变。

数据证实了这一点,在拥有500至999名员工的中小企业中,65%的受访者被认定为CIO、CISO或IT主管。

当人们期望看到从CISO或CIO向下的金字塔形状,底层的一线员工比高层的领导者更多的时候,现实已经完全变成了梨形。如前所述,几乎一半的受访者认为自己是IT主管。

使问题更加复杂的是,我们的受访者中有很大一部分人认为,更大的组织更容易成为目标。

我们问:“同意还是不同意?”黑客不以中小型组织为目标,只攻击大型组织。”

约39%的受访者认为,更大的组织更容易成为目标。在超过500名员工的机构中接受调查的受访者中,有43%的人同意这一观点。

然而,与那些仅仅影响决策的人(48%对30%)相比,那些就端点保护做出最终购买决定的人更同意更大的业务,更大的目标。

这一切意味着什么?首先,所有的安全专业人士都对他们的端点保护有信心,但他们对缺乏安全组织以外的高级领导的支持感到沮丧。

当企业获得成功,资金开始滚滚而来时,可以肯定的是,其中许多资金将用于人才收购和it基础设施建设。不幸的是,从安全的角度来看,一端的增长并不能转化为另一端的增长。安全专家没有得到他们所期望的额外资源——他们需要的资源——来适应整个组织内的增长。

就像蛇吃自己的尾巴,成长中的企业有更多的员工和更多的终端需要保护,但安全预算和人员数量似乎仍然停滞不前。这一安全难题的后果是可怕的。看看最新的头条新闻就知道了。