Logo Zephyrnet

Tấn công mạng, nhưng các công ty (chủ yếu) thành công trong việc đảm bảo lực lượng lao động từ xa

Ngày:

Mặc dù lo ngại rằng dân số ngày càng tăng của những người làm việc từ xa sẽ dẫn đến vi phạm, các công ty đã tổ chức của riêng họ, một cuộc khảo sát các nhà phân tích mối đe dọa cho thấy.

Kể từ khi đại dịch bùng phát, hơn một nửa số công ty cho biết họ đã phát hiện ít nhất "mức độ gia tăng vừa phải" các cuộc tấn công mạng, trong khi 10/520 công ty đã gặp phải sự gia tăng mạnh mẽ, theo khảo sát của hơn XNUMX chuyên gia bảo mật.  

Tuy nhiên, sự gia tăng các cuộc tấn công không dẫn đến sự gia tăng các vụ vi phạm, với 16% công ty gặp phải vi phạm trong 12 tháng qua so với 15% của cùng kỳ năm 2019, theo một báo cáo của nhà cung cấp công cụ săn tìm mối đe dọa DomainTools. Hơn một nửa số công ty được khảo sát (56%) cho biết họ sẵn sàng hỗ trợ lực lượng lao động hoàn toàn từ xa, với khoảng thứ ba thắt chặt các chính sách và cài đặt bảo mật.

Nhìn chung, lo ngại rằng sự hỗn loạn của đại dịch coronavirus và sự chuyển dịch ồ ạt sang làm việc từ xa sẽ dẫn đến các sự cố bảo mật thường xuyên hơn và các vi phạm đã không thể thành hiện thực, Tim Helming, nhà truyền bá bảo mật tại DomainTools cho biết.

Ông nói: “Nhìn chung, các tổ chức tự tổ chức khá tốt. "Rõ ràng, COVID đại diện cho một vấn đề kép đối với các cửa hàng bảo mật - việc chuyển sang làm việc từ xa bao gồm tất cả các loại phức tạp - nhưng trên hết, bạn đã có một loạt những kẻ tấn công nắm bắt ngay thời điểm và săn lùng thông tin trên COVID."

Lo ngại về sự lây lan của loại coronavirus mới đã khiến hầu hết các công ty chuyển nhân viên đến làm việc tại nhà. Vào tháng XNUMX, hơn XNUMX/XNUMX công ty có phần lớn nhân viên làm việc bên ngoài văn phòng, theo PwC tư vấn. Nhìn về tương lai, gần 90% công ty mong đợi ít nhất 30% hoặc hơn nhân viên không làm việc tại văn phòng ít nhất một phần thời gian. 

Sản phẩm Khảo sát DomainTools đã cho các công ty cơ hội đánh giá các chương trình bảo mật của họ. Tỷ lệ những người được hỏi cho rằng chương trình của họ là “A” giảm xuống 24% vào năm 2020, từ 30% vào năm 2019, trong khi số lượng các chương trình “B” tăng lên 49% vào năm 2020, từ 45% vào năm 2019.

“COVID-19 đóng vai trò là điểm uốn cho hơn một phần tư đội bảo mật để đánh giá lại tình hình an ninh mạng nhận thức được của họ,” DomainTools nêu trong báo cáo của mình. “Mười hai phần trăm số người được hỏi sẽ cho tổ chức của họ điểm thấp hơn trước đại dịch, thể hiện sự ngạc nhiên về khả năng đối phó của họ.” 

Các công ty có chương trình đào tạo tốt đã chuyển đổi thành công sang lực lượng lao động an toàn. Khoảng 60% các công ty được khảo sát có chương trình đào tạo nhân viên CNTT về các chủ đề an ninh mạng, và trong số những người được hỏi đã cho nỗ lực bảo mật của công ty họ là A, 86% có chương trình đào tạo.

Gần một nửa số chuyên gia bảo mật (46%) - và ba phần tư (74%) chuyên gia đánh giá an ninh của công ty họ ở mức A - tin rằng khóa đào tạo đã giúp tổ chức ứng phó với những thách thức bảo mật do đại dịch gây ra. 

Helming nói: “Tập luyện và chuẩn bị đã được đền đáp. “Chúng tôi đã có sự kiện Thiên nga đen lớn này đã xảy ra, và nó đưa các tổ chức vào thử thách, và những người cảm thấy như họ đã thành công trong dịp này là những người đã tập luyện và chuẩn bị trước thời hạn.” 

Nhìn về tương lai, khoảng 62% công ty cho biết họ sẽ không thay đổi ngân sách bảo mật của mình. Trong số gần 36/XNUMX các công ty sẽ tăng ngân sách, gần một nửa sẽ tập trung vào việc thuê thêm các chuyên gia an ninh mạng và ít hơn một nửa sẽ tập trung vào đào tạo đội ngũ, cuộc khảo sát cho thấy. Việc bổ sung các nguồn tin tình báo về mối đe dọa mới đã khẳng định vị trí thứ ba xa xôi, với XNUMX% chuyên gia bảo mật chỉ ra rằng ngân sách sẽ được chi nhiều hơn cho khả năng đó.

Nhìn chung, các công ty đã chứng kiến ​​nhiều cuộc tấn công hơn nhưng chủ yếu là các vectơ phổ biến, chẳng hạn như lừa đảo trực tuyến, phần mềm độc hại và xâm nhập email kinh doanh. Hơn một phần ba số công ty chứng kiến ​​các cuộc tấn công mạng đang hoạt động hoặc bị nghi ngờ mỗi ngày, cuộc khảo sát cho thấy. 

Helming nói: “Số lượng các cuộc tấn công tăng lên vừa phải, vì vậy nếu bạn giữ vững điều đó so với sự gia tăng số lượng các vụ vi phạm đã được thực hiện, các công ty nói chung đang làm rất tốt”. "Đối với tôi, đó là một trong những điểm sáng."

Nhà báo công nghệ kỳ cựu hơn 20 năm. Cựu kỹ sư nghiên cứu. Được viết cho hơn hai chục ấn phẩm, bao gồm CNET News.com, Dark Reading, Tạp chí công nghệ của MIT, Khoa học phổ biến và Tin tức có dây. Năm giải thưởng dành cho báo chí, bao gồm Hạn chót xuất sắc nhất Xem Full Bio

Đề nghị đọc:

Thông tin chi tiết

Nguồn: https://www.darkreading.com/endpoint/cyberattacks-up-but-companies-(mostly)-succeed-in-securing-remote-workforce/d/d-id/1339125?_mc=rss_x_drr_edt_aud_dr_x_x-rss- đơn giản

tại chỗ_img

Tin tức mới nhất

tại chỗ_img