独家

业务和安全领导者之间的脱节导致了糟糕的网络风险策略:成立

我们知道,网络犯罪分子会攻击任何容易攻击的组织,中型和大型组织都受到同样的攻击。

业务和安全领导者之间的脱节导致了糟糕的网络风险策略:成立
新德里:美国公司站得住脚的作为研究的一部分,他们发现97%的组织在过去一年中遭受了网络攻击,并表示网络罪犯可以攻击任何容易成为目标的组织。在与etelecom的Muntazir Abb乐动娱乐招聘as的互动中,亚当帕尔默首席网络安全策略师站得住脚的谈到最新的发现,网络安全意识,和支出,以及企业和企业之间的脱节安全领导。编辑摘录。

什么是网络策略你向全球和亚洲的中型企业推荐哪些产品?
所以这对所有组织来说都是非常相似的,无论他们是非常大的还是非常大的,但是安全领导者真的需要将他们的网络安全战略与商业目标保持一致,在网络安全业务一致的计划之前,我们的核心观点之一是安全战略需要从旧的、被动的和检测的方法演变,保护和防御的战略,真正授权安全和业务采取网络安全的观点,与业务决策一致。

您如何看待在各种规模的组织中采用网络安全解决方案的趋势?你认为在当前的大流行期间,这种势头正在上升,还是人们仍然需要某种意识?
在最近发布的Forrester研究中,我们发现10个高管中只有4个有信心回答我们有多安全,所以我们知道这对组织来说仍然是一个挑战,印度约97%的组织表示他们在过去12个月遭受过网络攻击。近四分之三的人预计这一数字还会增加。所以我们知道这仍然是所有组织面临的挑战。

这些组织足够大吗?
我们知道网络罪犯会攻击任何容易成为目标的组织。因此,我们看到中型和大型组织都受到同样的攻击。

这次调查的样本量是多少?
全球416名安全领袖和425名商业领袖参与了调查,其中54名受访者来自印度

你们目前正在开展哪些提高意识的项目?你们有针对全球和印度客户的项目吗?
我们正在与客户合作。印度的组织和创业公司正面临着这种先进的数字经济,攻击面不断扩大,这也使他们成为潜在攻击的目标。因此,我们正在与客户合作,使用机器学习和预测优先级。这样他们就能识别环境中的风险。但是,你知道,我们看到了,我们再次看到了这些攻击对所有这些组织造成的破坏电信,医疗保健,金融,但我们知道,教育和改善网络卫生将改善这些组织的安全。

你如何看待企业的准备水平,尤其是在印度或亚洲国家?你认为他们是否已经准备好应对即将到来的网络攻击,或者他们仍然需要某种意识?
我们发现,只有40%的高管有信心回答自己有多安全。由于他们也注意到这一点,我们交谈过的近四分之三的高管预计网络攻击会增加,我认为这将继续成为一个担忧。在印度,因为你有很多创业公司,你有非常先进的技术公司和数字经济。所以这些都是目标,印度之所以伟大,也在很多层面上成为目标。所以我们知道,所有这些企业都需要继续保护自己。

这项新研究的关键结论是什么?
在过去的12个月里,印度97%的企业遭受过网络攻击。只有40%的高管有信心回答自己有多安全。与业务保持一致的高管意识到资产关键性和漏洞数据的可能性是其他人的三倍,从而对其攻击面有一个整体的看法。商业领袖和安全领袖之间存在着很大的脱节,以及他们如何沟通和理解网络风险。您知道,如果与业务保持一致的执行人员对其报告组织安全风险级别的能力有三倍或八倍的信心,那么改善沟通差距确实证明了与业务保持一致的安全执行人员可以向业务团队沟通风险的方式。

想要的是企业之间网络安全支出的水平。它是在增长还是停滞?
我们看到人们对基础安全技术(如Tenable提供的技术)的持续需求。所以实际上,我们看到,即使是在大流行的时候,事实上,一些高管更重要的是想知道他们有多安全,尤其是在危机时期。因此,我们继续看到公司投资于关键技术,比如了解他们的关键风险是什么。

关注并与我们联系脸谱网LinkedinYoutube
\"Disconnect<\/figure>NEW DELHI: The US-based Tenable<\/a> said that as a part of the study, they have found that 97% of the organizations suffered Cyberattack in the past one year, and said that cybercriminals could attack any easy-target organization. In an interaction with ETTelecom's Muntazir Abbas, Adam Palmer<\/a> <\/strong>Chief Cybersecurity<\/a> Strategist <\/strong>at Tenable <\/strong>speaks on the latest finding, cybersecurity awareness, and spending, as well as the disconnect between business and security leaders<\/a>. Edited excerpts.<\/em>

What is the
cyber strategy<\/a> that you recommend to mid-sized enterprises globally and in Asia?<\/strong>
So it's really very similar for all organizations, whether they're very big or very large, but security leaders really need to align their cybersecurity strategy with the business objectives and prior to the cybersecurity business-aligned program, and one of our core points is security strategy needs to evolve from an old, reactive and approach of detect, protect and defend to a strategy that really empowers security and the business to take a view of cybersecurity that's aligned with the business decisions.

How do you see a trend in adopting the cybersecurity solution across various sized organizations? Do you see the momentum is picking during the current pandemic up or is still the people need some sort of awareness?<\/strong>
In the recent Forrester study that was released, we found that only four in 10 executives were confident that they could answer how secure are we so we know that this is still a challenge in organizations, about 97% of organizations in India said they suffered a cyber- attack in the last 12 months. And almost three-quarters of them expect that to increase. So we know this continues to be a challenge across all of the organizations, and which.