https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/
https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/

新聞

調查:超過5成企業在安全堆棧中部署超過10個以上單點解決方案

2024 / 03 / 30
編輯部
調查:超過5成企業在安全堆棧中部署超過10個以上單點解決方案
根據思科發布的最新《2024資安準備度指數》報告指出,發現僅8%的台灣企業在面對現今資安風險方面準備度達到「成熟」,且具備足夠韌性來因應。 現今企業持續面臨網路釣魚、勒索軟體,到供應鏈與社交工程攻擊等等,儘管企業正針對這些攻擊建立防禦措施並設法抵禦,卻因企業自身有眾多單點解決方案,造成安全架構過於複雜,使防禦措施部署成效不彰。
 
加上現在工作環境非常分散,數據可能散佈在眾多服務、裝置、應用程式和使用者之間,使網路安全挑戰變得更為複雜。然而,69%的受訪企業仍然對於其既有基礎架構抵禦資安攻擊的能力,感到「稍微有信心」至「非常有信心」。企業的自心與其準備度之間存在明顯差距,表示企業可能對自身在應對網路威脅環境中的能力抱有錯誤信心,高估其因應威脅的能力,且可能無法為實際的挑戰做出準確判斷。
 
思科表示,當今企業需要優先考慮投資整合平台並加強投入AI,才能以機器大規模運作,在抵禦資安威脅的戰役中獲勝。

思科《2024資安準備度指數》報告根據五大核心領域評估企業準備度,包括身分智慧(Identity Intelligence)、網路韌性(Network Resilience)、機器可信度(Machine Trustworthiness)雲端強化(Cloud Reinforcement),以及人工智慧強化防護(AI Fortification),各領域涵蓋31種相應解決方案和防禦能力。該指數由獨立第三方機構以雙盲問卷形式為基礎,調查來自全球30個市場中逾8,000名企業資安及產業領導者,當中包括逾200家台灣企業。受訪對象須詳述自身組織已部署的解決方案,防禦能力及其部署階段,再根據受訪企業的準備度由低至高分為四個階段:初始期、形成期、漸成熟期與成熟期。
 
調查顯示,僅8%台灣企業已做好抵禦現今網路威脅的準備(即處於成熟期),而將近三分之二(72%)企業的準備程度處於初始期與形成期。全球方面,則有3%企業已達成熟期。其他主要調查結果包括:
  • 對未來資安事件的預測:92%受訪企業預期資安事件將在未來12至24個月內導致其業務中斷。準備不足的代價或會十分巨大,52%受訪者在過去12個月曾經歷資安事件,其中36%受影響企業因此損失至少30萬美元。
     
  • 數量過多的單點解決方案:50%企業表示已在其安全堆棧中部署了10個或更多的單點解決方案,17%企業更表示已部署超過30個解決方案。過多單點解決方案降低團隊偵測、回應和從事故中恢復的速度
     
  • 不安全、非托管的裝置增加複雜程度:82%台灣受訪企業表示員工會透過非托管裝置存取公司平台,當中更有42%員工從非托管裝置登入公司網路的時間長達總工時的五分之一(20%)。另外,27%受訪企業表示員工每週至少切換6個不同網路。
     
  • 網路人才持續短缺:高達84%受訪企業認同人才短缺嚴重阻礙其網路安全準備進展。而35%企業在調查時表示其仍有十餘個與網路安全相關的相關職缺。
     
  • 未來資安投資日益增長: 30%受訪企業計劃在未來 12 至 24 個月內大幅升級其IT基礎架構。69%企業計劃升級現有解決方案,51%計劃部署全新解決方案,58%更將會投資由AI驅動的技術。