调查显示各公司在 IT 安全培训方面存在差距

2024-06-09 12:52

本文主要是介绍调查显示各公司在 IT 安全培训方面存在差距,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网络安全提供商 Hornetsecurity 最近进行的一项调查显示,许多组织的 IT 安全培训存在严重缺陷。

这项调查是在伦敦举行的 Infosecurity Europe 2024 期间发布的,调查发现 26% 的组织没有为其最终用户提供任何 IT 安全培训。

这些调查结果来自世界各地的行业专业人士,表明这是一个全球性问题。

这项研究强调了一个令人担忧的趋势,即网络安全漏洞越来越普遍。

四分之一的受访者透露他们曾经历过网络安全漏洞,其中 23% 的事件发生在去年。

这些统计数据凸显了改进和全面的网络安全措施和培训计划的迫切需要。

尽管网络安全培训至关重要,但调查发现,只有不到 8% 的组织采用根据定期安全评估结果不断改进的自适应培训方法。

在网络威胁不断演变的环境中,尤其是随着人工智能攻击的出现,这种情况令人担忧。

此外,近四成受访者表示,他们目前的培训不足以应对近期或人工智能驱动的网络威胁。

最新研究表明,安全培训的预期效果与其对现代网络威胁的实际相关性和响应性之间存在明显脱节,尤其是最近人工智能驱动的攻击激增。

员工必须接受持续培训,以加强任何技术防御并充当人为防火墙。

持续性对于培训发挥最大作用至关重要。

投资最新的网络安全技术很重要,但可持续的安全文化也意味着投资于人才。

调查还涉及当前培训计划的参与度。相当一部分受访者(近 31%)表示,他们的培训缺乏吸引力或吸引力不大。

尽管如此,79% 的组织认为他们的 IT 安全意识培训在打击网络威胁方面具有中等效果。

然而,调查结果显示,信念与现实之间存在差距,因为相当一部分人指出,培训没有充分涵盖当前的网络威胁形势。

调查强调的另一个问题是事后行为和报告。

在遭遇网络安全漏洞后,94% 的受影响组织实施了额外的安全控制措施。

尽管采取了这些措施,52% 的受访者指出,最终用户经常忽略或删除已识别的电子邮件威胁而不报告。

此外,38% 的员工忘记了培训内容,这强调了持续和引人入胜的培训改进的必要性。

调查结果表明,对更有效的培训后资源的需求很大,以帮助保留和应用学到的安全措施。

对报告威胁的反馈也是一个需要改进的领域,28% 的受访者表示缺乏反馈是未遵守培训协议的主要原因。

更新和改进 IT 安全培训计划已变得至关重要。

45% 的 IT 决策者认为他们目前的培训计划已经过时,无法有效抵御现代人工智能攻击。

39% 的一般受访者也持这种观点,这表明迫切需要最新的、全面的培训内容。

Hornetsecurity 针对这些发现开发了安全意识服务,这是一种下一代解决方案,旨在为员工提供定制化和自动化的培训。

该服务旨在提供持续的培训,而不会给 IT 资源带来过重负担。

主动性是关键:组织不应在事件发生后才加强,而应先发制人,并建立强大的系统和流程。

这样做可以节省大量时间、精力和成本。

调查显示,企业对网络保险的依赖日益增加,56% 的企业现在将其作为防范网络事件的财务保障。

此外,79% 的企业将网络安全事件的预防归功于他们的 IT 安全培训计划,而 92% 的企业承认此类培训使最终用户能够识别各种媒体平台上的安全威胁。

总体而言,Hornetsecurity 的调查显示,企业迫切需要全面且适应性强的 IT 安全培训计划。

企业必须优先考虑持续教育和主动措施,以应对不断演变的网络威胁,从而保护其数字基础设施和业务运营。

这篇关于调查显示各公司在 IT 安全培训方面存在差距的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1045237

相关文章

随想录 Day 69 并查集 107. 寻找存在的路径

随想录 Day 69 并查集 107. 寻找存在的路径 理论基础 int n = 1005; // n根据题目中节点数量而定,一般比节点数量大一点就好vector<int> father = vector<int> (n, 0); // C++里的一种数组结构// 并查集初始化void init() {for (int i = 0; i < n; ++i) {father[i] = i;}

JAVA读取MongoDB中的二进制图片并显示在页面上

1:Jsp页面: <td><img src="${ctx}/mongoImg/show"></td> 2:xml配置: <?xml version="1.0" encoding="UTF-8"?><beans xmlns="http://www.springframework.org/schema/beans"xmlns:xsi="http://www.w3.org/2001

据阿谱尔APO Research调研显示,2023年全球髓内钉市场销售额约为4.7亿美元

根据阿谱尔 (APO Research)的统计及预测,2023年全球髓内钉市场销售额约为4.7亿美元,预计在2024-2030年预测期内将以超过3.82%的CAGR(年复合增长率)增长。 髓内钉市场是指涉及髓内钉制造、分销和销售的行业。髓内钉是一种用于整形外科手术的医疗器械,用于稳定长骨骨折,特别是股骨、胫骨和肱骨。髓内钉通常由不銹钢或钛等材料制成,并插入骨的髓管中,以在愈合过程中提供结构支

vue同页面多路由懒加载-及可能存在问题的解决方式

先上图,再解释 图一是多路由页面,图二是路由文件。从图一可以看出每个router-view对应的name都不一样。从图二可以看出层路由对应的组件加载方式要跟图一中的name相对应,并且图二的路由层在跟图一对应的页面中要加上components层,多一个s结尾,里面的的方法名就是图一路由的name值,里面还可以照样用懒加载的方式。 页面上其他的路由在路由文件中也跟图二是一样的写法。 附送可能存在

vue+elementUI下拉框联动显示

<el-row><el-col :span="12"><el-form-item label="主账号:" prop="partyAccountId" :rules="[ { required: true, message: '主账号不能为空'}]"><el-select v-model="detailForm.partyAccountId" filterable placeholder="

企业如何进行员工的网络安全意识培训?

企业网络安全意识培训的重要性         企业网络安全意识培训是提升员工网络安全素质的关键环节。随着网络技术的快速发展,企业面临的网络安全威胁日益增多,员工的网络安全意识和技能水平直接关系到企业的信息安全和业务连续性。因此,企业需要通过系统的网络安全意识培训,提高员工对网络安全的认识和防范能力,从而降低企业在面对潜在安全风险时的损失和影响。 企业网络安全意识培训的方法         企

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

LeetCode--220 存在重复元素 III

题目 给定一个整数数组,判断数组中是否有两个不同的索引 i 和 j,使得 nums [i] 和 nums [j] 的差的绝对值最大为 t,并且 i 和 j 之间的差的绝对值最大为 ķ。 示例 示例 1:输入: nums = [1,2,3,1], k = 3, t = 0输出: true示例 2:输入: nums = [1,0,1,1], k = 1, t = 2输出: true示例

LeetCode--217 存在重复元素

题目 给定一个整数数组,判断是否存在重复元素。如果任何值在数组中出现至少两次,函数返回 true。如果数组中每个元素都不相同,则返回 false。 示例 示例 1:输入: [1,2,3,1]输出: true示例 2:输入: [1,2,3,4]输出: false示例 3:输入: [1,1,1,3,3,4,3,2,4,2]输出: true class Solution {p

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库