調(diào)查顯示,網(wǎng)絡(luò)安全團隊主管們的個人“安全衛(wèi)生狀況”普遍很糟糕。
根據(jù)Constella Intelligence發(fā)布的最新調(diào)查結(jié)果,網(wǎng)絡(luò)安全管理者們是黑客攻擊的重點目標(biāo)之一,74%的安全主管在過去90天中曾遭遇過釣魚攻擊,接近六成主管被賬戶接管。
該調(diào)查的結(jié)果對包括金融服務(wù)、技術(shù)、醫(yī)療保健、零售和電信在內(nèi)的所有主要行業(yè)的100多位全球高級網(wǎng)絡(luò)安全主管進行了調(diào)查,結(jié)果顯示57%的主管被帳戶接管(ATO)攻擊他們的個人生活,最常見的攻擊方式是通過電子郵件(52%),其次是LinkedIn(31%)和Facebook(26%)。
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者對網(wǎng)絡(luò)衛(wèi)生的關(guān)注度不高
24%的受訪者在工作和個人使用時都使用了相同的密碼,而調(diào)查還發(fā)現(xiàn),有45%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者在不使用VPN的情況下連接到公共Wi-Fi,將自己置于危險境地之中。
Constella Intelligence首席執(zhí)行官Kailash Ambwani表示:“個人和公司比以往任何時候都更需要確保有一個強大而安全的環(huán)境。”
“在對組織的網(wǎng)絡(luò)攻擊日益增多的情況下,其中許多攻擊都是通過假冒高級管理人員來進行的,如今企業(yè)都已經(jīng)認識到,員工的網(wǎng)絡(luò)安全意識與企業(yè)的安全基礎(chǔ)設(shè)施同等重要。隨著專業(yè)和個人領(lǐng)域在數(shù)字化方面日益交織在一起,領(lǐng)導(dǎo)者和員工都必須密切關(guān)注每個人在集體網(wǎng)絡(luò)安全衛(wèi)生中所扮演的角色?!?/p>
網(wǎng)絡(luò)安全主管疏于防范
48%的網(wǎng)絡(luò)安全主管們使用他們的工作計算機登錄社交網(wǎng)絡(luò)平臺。此外,有77%的人愿意接受來自未知個人的聯(lián)系或加好友請求,尤其是在LinkedIn上(63%)。
74%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者報告說在過去90天內(nèi)遭受了網(wǎng)絡(luò)釣魚或網(wǎng)絡(luò)釣魚的攻擊;34%的人說,他們已成為假冒其首席執(zhí)行官的網(wǎng)絡(luò)釣魚或網(wǎng)絡(luò)釣魚攻擊的目標(biāo)。
超過50%的接受調(diào)查的公司沒有制定政策或流程來監(jiān)控數(shù)字公共領(lǐng)域,以防對其品牌或品牌聲譽的威脅。