大数跨境

美国零售商在网络安全问题上“过于自信”

美国零售商在网络安全问题上“过于自信” 贸易趋势
2014-07-03
9
导读:俄勒冈州波特兰市——尽管行业研究持相反观点,但Dimensional Research与总部位于俄勒冈州的安全管理公司Tripwire近期开展的一项调查显示,美国零售企业对自身快速发现数据泄露的能力充

俄勒冈州波特兰市——零售企业对数据泄露发现能力过于乐观

尽管行业研究持相反观点,但 Dimensional Research 与总部位于俄勒冈州的安全管理公司 Tripwire 近期开展的一项调查显示,美国零售企业对自身快速发现数据泄露的能力充满信心。

漏洞发现时间的认知偏差

调查称,当被问及组织需要多长时间才能发现安全漏洞时,42% 的受访者表示需要 48 小时,18% 表示需要 72 小时,11% 表示需要一周时间。

研究发现,虽然 35% 的受访者对“非常有信心”、47% 的受访者对"somewhat 有信心”认为其安全控制措施能够检测出恶意应用,但大多数安全漏洞在数周、数月甚至更长时间内都未被发现。

零售业成网络犯罪首要目标

报告揭示,零售业是网络犯罪分子的首要目标,在被研究的攻击事件中占比达 35%,平均需要 229 天才能发现安全漏洞。

报告还指出,自行发现安全漏洞的企业比例从 2012 年的 37% 下降到 2013 年的 33%。约 85% 的销售点入侵事件耗时数周才被发现,43% 的网络应用攻击耗时数月才被检测到。

此次调查评估了 154 家零售企业在各类网络安全问题上的态度。

专家观点:信任非控制,希望非策略

Tripwire 首席技术官 Dwayne Melancon 表示:“我常说,信任不是一种控制手段,希望也不是一种策略。”“不幸的是,这些数据表明许多零售商对自身网络安全能力过于乐观。”

他表示,“尽管有充分的历史证据表明大多数安全漏洞在数月内都未被发现”,但“感知与现实之间显然存在显著脱节,尽管未能达到网络安全所需严谨程度所导致的后果,已促使近期一些零售企业的高管和董事会成员被撤职。”

Target 事件的影响

调查还发现,70% 的受访者表示,近期全国报道的 Target(塔吉特)安全漏洞事件影响了高管对其所在组织安全工作的重视程度;另有 26% 的受访者表示,他们不会评估业务合作伙伴(如卷入 Target 漏洞事件的暖通空调承包商)的安全性。

2014 年 3 月 7 日

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13068
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读99.9k
粉丝0
内容13.1k