大流行时代的技术推动了近期网络攻击的激增
过去 24 个月中,网络攻击大幅增加,尤其是在疫情迫使大多数公司转向远程工作的情况下。尽管大多数公司有能力快速适应远程工作,但许多组织在允许员工远程工作时忽视了网络安全保护。
什么时候远程工作启动后,大多数公司很快就向员工提供了不完全安全的设备。一些员工甚至被告知使用自己的设备进行工作。部分原因是许多人认为远程工作只会持续几周,但后来延长了更长的时间。
尽管一些公司要求员工重返工作岗位,但许多公司仍然完全远程工作,或者将时间分配在工作场所和远程地点之间。对于 IT 团队来说,保护远程员工的安全意味着还要在异地安装安全保护。这有时意味着让员工自己下载安全和远程工作软件,这反过来又可能导致安全漏洞。
根据数据超越界限:新工作世界中网络安全的未来72% 的英国组织报告称网络攻击是由于大流行期间实施的技术漏洞造成的,而另有 68% 的组织遭受了针对远程工作人员的事件。
这项研究由 Forrester Consulting 代表 Tenable 进行,主要针对 1,300 多名安全领导者、业务主管和远程员工,其中包括 168 名英国受访者。
尽管疫情继续呈现出不确定性,但更多组织正在寻求做出贡献远程工作或混合工作成为就业新常态。事实上,70% 的英国组织现在支持远程员工,而疫情前这一比例为 31%,而 86% 的组织计划永久采用远程工作政策或已经这样做。但拥抱这个新的工作世界使组织面临新的、不受管理的网络风险。
通过保护混合和远程劳动力来减少网络攻击
研究表明,从安全角度来看,不到一半 (48%) 的英国组织已做好充分准备支持混合工作模式。结果是 78% 的安全和业务领导者认为他们的组织更遭受网络攻击由于远程工作。
使用个人设备进行工作,不认真对待安全性,不安全的网络访问,以及雇主缺乏可见度这是导致员工遭受网络攻击的一些原因。
尽管增加对于关键系统,许多远程员工仍然没有得到充分的保护——相反,80% 的安全领导者认为这只会增加组织遭受网络攻击的风险。 46% 的组织将关键业务功能转移到云端,包括会计和财务 (42%) 以及人力资源 (33%),但安全负责人仍然不相信远程工作员工得到充分保护。
更令人担忧的是,90% 的组织在过去 12 个月内经历过影响业务的网络攻击,其中 51% 的组织遭受了 3 次或更多攻击。 Tenable 首席执行官 Amit Yoran 表示,随着远程和混合工作策略的继续存在,除非组织掌握了新的攻击面,否则它们带来的风险也将存在。
“这项研究揭示了两条前进之路——一条充满了不受管理的风险和无情的网络攻击,另一条则以安全的方式加速企业生产力和运营。首席信息安全官和首席执行官有机会和责任安全地利用技术的力量并管理新工作世界的网络风险。”
因此,安全专业人士希望组织增加网络安全投资,其中 75% 的人希望在未来 12 到 24 个月内看到这一点。他们中的大多数人希望看到云安全和漏洞管理方面的安全支出增加。改善的安全状况可能会让企业能够保护他们的员工,无论他们是远程工作还是采用混合工作模式。这使公司能够更加确定地规划短期和长期业务战略。
Tenable 欧洲、中东和非洲地区副总裁 David Cummins 表示技术的快速采用支持混合工作并将关键业务功能转移到云端是环境所驱动的必然要求。 “现实情况是,企业攻击面呈爆炸式增长,许多组织仍在努力理解和解决所引入的风险。现在有必要管理过多的技术,以确保企业不会容易受到网络攻击。”
