新聞中心
如果 IT 支出正在放緩,企業(yè)領(lǐng)導(dǎo)者是否會(huì)采用類似的網(wǎng)絡(luò)安全預(yù)算方法?可能不會(huì)。Gartner預(yù)測(cè),未來(lái)四年,終端用戶在安全技術(shù)和服務(wù)方面的支出將以每年 11% 的速度增長(zhǎng)。預(yù)計(jì)2026年市場(chǎng)規(guī)模將達(dá)到2673 億美元。

為陽(yáng)東等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及陽(yáng)東網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、陽(yáng)東網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
許多安全專家都同意削減安全開(kāi)支的可能性不大。鑒于當(dāng)前的威脅形勢(shì),強(qiáng)大的安全性已迅速成為企業(yè)的當(dāng)務(wù)之急。安全已成為許多組織最優(yōu)先的投資領(lǐng)域——甚至超過(guò)了云計(jì)算。
IT 預(yù)算緊縮
多年來(lái),云服務(wù)一直是科技行業(yè)最大、最穩(wěn)定的增長(zhǎng)來(lái)源之一。這在大流行期間值得注意,因?yàn)樵絹?lái)越多的人在家上網(wǎng)?,F(xiàn)在,投資者擔(dān)心產(chǎn)能過(guò)剩是否會(huì)導(dǎo)致支出削減。在企業(yè)應(yīng)對(duì)不斷上升的通貨膨脹的同時(shí),加息也收緊了消費(fèi)者需求。例如,該公司為企業(yè)服務(wù)的龐大云部門(mén)亞馬遜網(wǎng)絡(luò)服務(wù) (AWS)的增長(zhǎng)在過(guò)去四個(gè)季度中一直在下滑。
Insider Intelligence 首席分析師 Andrew Lipsman 表示:“AWS 業(yè)務(wù)放緩是企業(yè)開(kāi)始削減成本的明顯跡象,因此這可能會(huì)在未來(lái)幾個(gè)季度對(duì)亞馬遜的利潤(rùn)造成更大壓力。”
同時(shí),網(wǎng)絡(luò)安全支出非常持久。安全通常不受預(yù)算削減的影響,因?yàn)樗c運(yùn)營(yíng)和聲譽(yù)風(fēng)險(xiǎn)密切相關(guān)。
安全戰(zhàn)略是核心業(yè)務(wù)戰(zhàn)略
隨著網(wǎng)絡(luò)事件數(shù)量和復(fù)雜性的增加,組織別無(wú)選擇,只能自衛(wèi)。事實(shí)上,許多公司在網(wǎng)絡(luò)攻擊之后已經(jīng)破產(chǎn)。是的,較大的公司可能能夠承擔(dān)攻擊的成本。但根據(jù)IBM 的數(shù)據(jù)泄露成本報(bào)告,鑒于數(shù)據(jù)泄露的平均成本已達(dá)到 435 萬(wàn)美元,許多公司更愿意投資于強(qiáng)大的安全性并保持強(qiáng)大。這并不奇怪,因?yàn)樵?IBM 的調(diào)查中,83% 的公司報(bào)告遭受不止一次違規(guī)。
Cybersecurity Ventures 還報(bào)道了網(wǎng)絡(luò)攻擊的上升趨勢(shì)。他們預(yù)計(jì),未來(lái)五年全球網(wǎng)絡(luò)犯罪成本將以每年 15% 的速度增長(zhǎng),到2025 年將達(dá)到每年 10.5 萬(wàn)億美元,高于 2015 年的 3 萬(wàn)億美元。
另一種看待安全問(wèn)題的方法是將安全視為商機(jī)。據(jù)麥肯錫稱,如今價(jià)值 1500 億美元的已售證券市場(chǎng)與潛在市場(chǎng)之間存在巨大差距。如今,安全解決方案的滲透率約為 10%,總機(jī)會(huì)達(dá)到驚人的 1.5 至 2 萬(wàn)億美元的可尋址市場(chǎng)。也就是說(shuō),足夠的安全覆蓋似乎滯后了 10 倍。
如果情況確實(shí)如此,那么安全支出似乎不會(huì)受到新的 IT 預(yù)算削減的威脅也就不足為奇了。
網(wǎng)絡(luò)保險(xiǎn)因素
影響安全支出的另一個(gè)因素是不斷變化的網(wǎng)絡(luò)保險(xiǎn)環(huán)境。2022 年 8 月,全球最大的保險(xiǎn)市場(chǎng)勞合社要求所有通過(guò)其平臺(tái)銷售的網(wǎng)絡(luò)保險(xiǎn)公司重寫(xiě)他們的保單。勞埃德現(xiàn)在要求獨(dú)立的網(wǎng)絡(luò)攻擊保單必須包括一個(gè)適當(dāng)?shù)臈l款,排除任何國(guó)家支持的網(wǎng)絡(luò)攻擊造成的損失的責(zé)任。
這種轉(zhuǎn)變主要是由于烏克蘭戰(zhàn)爭(zhēng)和有利于原告的相關(guān)法院判決。2021 年 12 月,新澤西州一家法院裁定,Chubb 保險(xiǎn)公司不能拒絕承保默克公司因NotPetya造成的 14 億美元損失。法院認(rèn)為,Chubb 的戰(zhàn)爭(zhēng)排除條款僅禁止實(shí)體戰(zhàn),而非網(wǎng)絡(luò)攻擊。
與此同時(shí),網(wǎng)絡(luò)攻擊保險(xiǎn)的需求量很大。2021 年,美國(guó)前 20 大保險(xiǎn)公司的網(wǎng)絡(luò)安全直接保費(fèi)收入超過(guò) 39 億美元。2021 年獨(dú)立網(wǎng)絡(luò)保費(fèi)猛增 95%。隨著網(wǎng)絡(luò)覆蓋范圍似乎正在縮小,充分的安全措施變得更加重要。
安全是重中之重
GitLab 公共部門(mén)副總裁鮑勃·史蒂文斯 (Bob Stevens)表示,“如果現(xiàn)在還沒(méi)有,我預(yù)計(jì)安全將成為來(lái)年公司和政府機(jī)構(gòu)的首要投資領(lǐng)域之一?!?nbsp;事實(shí)上,根據(jù) GitLab 的 2022 年全球 DevSecOps 調(diào)查,網(wǎng)絡(luò)安全現(xiàn)在是政府和私營(yíng)部門(mén)領(lǐng)導(dǎo)者的首要支出考慮因素之一。
研究發(fā)現(xiàn),安全是組織最優(yōu)先的投資領(lǐng)域。在政府受訪者中,60% 目前正在為云原生或無(wú)服務(wù)器實(shí)施安全功能或計(jì)劃在來(lái)年實(shí)施。“考慮到這一目標(biāo),公司和政府機(jī)構(gòu)將不得不增加對(duì)網(wǎng)絡(luò)安全的關(guān)注和預(yù)算,”史蒂文斯說(shuō)。
公司優(yōu)先考慮哪些安全解決方案?
每個(gè)組織都預(yù)計(jì)他們的攻擊面將繼續(xù)增長(zhǎng)——甚至可能比預(yù)期的更快。合法和惡意訪問(wèn)網(wǎng)絡(luò)的嘗試都將繼續(xù)增加。這是安全支出集中在安全訪問(wèn)服務(wù)邊緣 (SASE)和零信任等解決方案上的主要原因之一。
SASE 是對(duì)新的無(wú)邊界世界的有力回應(yīng)。本質(zhì)上,SASE 是一種云原生安全解決方案,可提供從任何位置或設(shè)備對(duì)任何應(yīng)用程序的無(wú)縫和安全訪問(wèn)。SASE 將安全與廣域網(wǎng) (WAN) 基礎(chǔ)設(shè)施融合在一起。Gartner 預(yù)測(cè),到 2025 年,全球在 SASE 上的支出將以 36% 的復(fù)合年增長(zhǎng)率增長(zhǎng),遠(yuǎn)遠(yuǎn)超過(guò)全球在信息安全和風(fēng)險(xiǎn)管理方面的支出。
SASE 還可以作為零信任安全策略的基礎(chǔ)。零信任可幫助組織提高網(wǎng)絡(luò)彈性并管理斷開(kāi)連接的業(yè)務(wù)環(huán)境的風(fēng)險(xiǎn),同時(shí)仍允許用戶訪問(wèn) IT 資源。零信任使用上下文在正確的時(shí)間、正確的條件下將正確的用戶安全地連接到正確的數(shù)據(jù)。在許多方面,零信任是一個(gè)總稱,包括其他解決方案,例如威脅檢測(cè)、身份訪問(wèn)管理和端點(diǎn)數(shù)據(jù)保護(hù)。
保持警惕
盡管經(jīng)濟(jì)逆風(fēng),但公司似乎并沒(méi)有吝嗇他們的安全支出。也許他們不想削減的關(guān)鍵地方之一是安全團(tuán)隊(duì)成員。由于現(xiàn)在很難找到優(yōu)秀的人才,公司應(yīng)該留住現(xiàn)有的安全專業(yè)人員,并且——鑒于風(fēng)險(xiǎn)不斷上升——甚至考慮擴(kuò)大他們的團(tuán)隊(duì)。
危險(xiǎn)是真實(shí)的。網(wǎng)絡(luò)攻擊的強(qiáng)度、頻率和復(fù)雜性都在增加。應(yīng)對(duì)挑戰(zhàn)需要合適的工具和合適的人員。
編譯自:https://securityintelligence.com/
當(dāng)前題目:IT 預(yù)算削減無(wú)法觸及的地方:網(wǎng)絡(luò)安全
路徑分享:http://www.fisionsoft.com.cn/article/ccshhcc.html


咨詢
建站咨詢
