网络安全领导者的主要压力来源?监管,威胁,技能短缺

赛门铁克的最新研究显示,一场完美的法规风暴,越来越多的威胁和技术复杂性压倒了网络安全决策者。

强调网络安全领导者

网络安全遭受信息过载的困扰

法国,德国和英国的安全领导者中有五分之四(82%)感到疲惫不堪,而不到三分之二(63%)的人则考虑离开行业或辞职(64%)。

该研究调查了法国,德国和英国的3045名网络安全决策者,–由赛门铁克与伦敦大学金史密斯学院的Chris Brauer博士合作进行–揭示了对安全行业的日益严峻的压力。

网络安全领导者面临的主要压力来源是政府监管。五分之四(总计86%,英国81%)报告说,越来越严格的法规,例如 GDPR NIS指令 ,增加了他们的压力。五分之二的受访者(占总数的40%,英国占33%)表示担心他们将对数据泄露负个人责任。

如果他们的手表上发生违规行为,将近一半(占总数的55%,英国为37%)担心被解雇。技术人员不足(总计80%,英国70%),要捍卫的遗产的规模和复杂性(总计82%,英国70%)以及威胁的数量不断增加(总计82%,英国69%)。压力的主要贡献者。

伦敦大学金史密斯学院创新总监克里斯·布劳尔博士说:“压力极大地影响了我们做出正确决策的能力。”

“这会损害您的记忆力,打乱理性思维,并对您的每个认知功能产生负面影响。在像网络安全这样的行业中,在高压情况下需要专注,有创意的思维,对细节的关注和合理的决策,压力可能会严重恶化。压力很大的工人更有可能脱离工作并最终辞职。在一个已经出现技能短缺的行业中,这种压力可能会带来巨大的风险。”

处于高度戒备状态

具有讽刺意味的是,保护企业的努力也增加了压力:

  • 79%(英国为62%)的人报告说,管理“太多网络防御产品或供应商”正在增加他们的压力水平
  • 三分之二(总计68%,英国为54%)的网络安全决策者表示,他们对大量的威胁警报感到“瘫痪”
  • 三分之一(占总数的33%,英国为28%)报告说,旨在确保企业安全的威胁警报由于数量庞大而使情况变得更糟
  • 面对如此巨大的工作量,大多数安全专业人员(总数为67%,英国为54%)表示,他们的网络安全团队在一天结束时就离开了工作,威胁警报未得到审查

此数量正在影响企业的安全性:

  • 已经有41%(46%的英国)同意违规是不可避免的
  • 三分之一(占总数的32%,英国为28%)表示,他们的组织目前容易受到可避免的网络安全事件的影响
  • 四分之一(占总数的26%,英国为22%)承认他们已经遭受了可避免的网络安全事件

“对于安全专业人员来说,大量威胁警报使瘫痪感是一个常见问题,也是通常购买旧版WAF用作合规性复选框然后将其关闭的原因。它们不仅会标记难以管理的警报数量,而且还会阻止大量合法流量,从而产生误报,”Hala Al-Adwan,技术副总裁 信号科学 告诉帮助网络安全。

“在当今的环境中,安全团队需要一种现代化的解决方案,以从大海捞针中脱颖而出。 信号科学下一代WAF 快速查看最重要的实时攻击和异常情况,并通过集成的ChatOps和DevOps工具(例如Slack,DataDog或PagerDuty)立即向团队发出警报。我们会为您提供真正重要的警报,并包含可操作的数据。任何团队成员都可以轻松访问此安全事件数据,并快速了解他们的应用程序中正在发生什么以及如何解决它们。他们可以快速诊断,分类和解决安全问题。任何恶意攻击都将被自动检测和阻止-不会对合法流量产生误报,” Al-Adwan concluded.

强调网络安全领导者

网络安全过载的影响

未来的挑战

三分之二的安全主管(总数为65%,英国为54%)感到自己正在“为失败做好准备”。但是,繁重的工作量和压力似乎并没有阻止他们。

绝大多数安全领导者都是肾上腺素迷,即使在压力很大的情况下也完全沉迷于他们的工作中(占英国总数的92%)。十分之九的人受到高压情况的刺激,有92%(英国和总计)的人表示,他们的工作环境令人振奋。

赛门铁克欧洲,中东和非洲地区首席技术官达伦·汤姆森(Darren Thomson)表示:“迫切需要这种压力,因为网络安全专业人员正面临越来越多的挑战。”

变革的步伐和数据的快速增长已经给许多企业带来了挑战。五分之四的受访者(占总数的82%,英国占70%)报告说,必须在太多地方保护太多数据,这会使工作压力更大。几乎一半的受访者(占总数的45%,英国占37%)表示技术变革发生得太快,以至于他们的团队无法适应。

汤姆森继续说:“自从互联网开始连接计算机和系统以来,网络防御很大程度上就是一种反应游戏。”

“随着新技术的出现,新的威胁出现了。随着每一个新的漏洞的出现,一个新的防御就被创建了。组织和网络安全行业陷入了不断加速的-鼠游戏中。现在有太多的痣和太多的锤子。现在是组织退后一步,以更有效的方式进行网络防御的时候了。”

分享这个