ISC2:人员不足阻碍了美国各州的网络安全工作

2020-11-15 08:09:27  来源: 网络转载  编辑:zgjrzk  

  最新发布的德勤研究显示,网络安全人员配置不足是美国各州政府克服网络安全挑战所面临的第二大障碍。预算不足是最大的障碍。有趣的是,缺乏网络安全专业人员是第五大障碍。

  多年来,人员不足一直是一个普遍的问题。ISC2估计,全球所需的专业技术人才短缺超过400万人。这给CISO(首席信息安全官)带来了挑战。

  德勤研究报告基于美国51个州和领地的反馈意见。即使CISO职位“已经发展为成熟和受人尊敬的角色”,他们仍然“在努力确保足够的预算、人才和协调各机构之间一致的安全实施。”这些是各州政府面临的长期挑战。COVID-19大流行加剧了各州对其数字和网络安全运营进行现代化改造的需求。

  大流行效应

  从办公室到家庭环境的突然转变不仅影响了政府机构,还影响了私营企业。 ISC2的调查发现,有90%的受访者已实施在家工作的政策。远程环境扩大了网络攻击的范围。在急于建立这些环境的过程中,将近一半的受访者(47%)被从网络安全中重新分配到其他IT任务上。

  各州的首席信息安全官通过建立电话会议和远程协作的防护措施并提供网络钓鱼指导来应对疫情期间的安全问题。但是,“涉及信息系统的财务欺诈事件”仍在增加,并且预计在来年会有更多。

  首席信息安全官必须面对的另一个问题是与地方政府的协调不力。只有28%的州报告说,在过去的一年,作为安全计划的一部分,他们与地方政府进行了广泛的合作;65%的州报告说有限的合作。

  尽管各州向地方政府提供事件响应、安全管理运营、网络和基础设施、战略、治理和风险管理等服务,但只有27%的州在提供网络安全培训。此外,有40%的州使用联邦模型进行网络安全保护,但研究表明,涵盖多个机构的集中式模型将更为有益。

  199IT.com原创编译自:ISC2 非授权请勿转载

更多阅读:

  • CVERC:2013年全国信息网络安全状况事件同比增长17.9%
  • 大多数人都听说过斯诺登信息图
  • 中消协:2014年消费者个人信息被泄露或窃取的比例近70%
  • 物联网安全不可放任自流
  • 数据分析 | 基于统计学习的网络异常行为检测技术
  • 东兴证券:量子通信已来,绝对安全不再是梦(附下载)
  • 大数据造就老大哥?
  • Gartner:2014年十大信息安全技术
  • PlayFab:调查显示86%玩家对互联网个人信息安全感到担忧
  • 美国国土安全部:研究显示人为因素带来信息安全问题
  • Gartner:2018年全球信息安全产品和服务支出将达到930亿美元
  • 互联网法治研究中心:中国个人信息安全和隐私保护报告
  • IDC Japan:2016年日本信息安全市场规模达2807亿日元
  • Gartner:2018年全球信息安全产品和服务支出将超过1140亿美元
  • 95.9%手机网民遭遇手机信息安全事件信息图

  


网络转载
中国金融智库
关于我们 - 广告服务 - 投稿启示 - 法律声明 - 免责条款 - 隐私保护 - 招贤纳士 - 联系我们
http://www.zgjrzk.cn/ All Rights Reserved.
中华人民共和国电信与信息服务经营许可证:京ICP备12005133号
版权所有:中国金融智库 sitemap
中国金融智库法律顾问:海勤律师事务所 王勇 合伙人 律师
中国金融智库 电话:8610-56225227/28/29/30 传真:010-51017316