調查顯示,網絡安全團隊主管們的個人“安全衛生狀況”普遍很糟糕。
根據Constella Intelligence發布的最新調查結果,網絡安全管理者們是黑客攻擊的重點目標之一,74%的安全主管在過去90天中曾遭遇過釣魚攻擊,接近六成主管被賬戶接管。
該調查的結果對包括金融服務、技術、醫療保健、零售和電信在內的所有主要行業的100多位全球高級網絡安全主管進行了調查,結果顯示57%的主管被帳戶接管(ATO)攻擊他們的個人生活,最常見的攻擊方式是通過電子郵件(52%),其次是LinkedIn(31%)和Facebook(26%)。
網絡安全領導者對網絡衛生的關注度不高
24%的受訪者在工作和個人使用時都使用了相同的密碼,而調查還發現,有45%的網絡安全領導者在不使用VPN的情況下連接到公共Wi-Fi,將自己置于危險境地之中。
Constella Intelligence首席執行官Kailash Ambwani表示:“個人和公司比以往任何時候都更需要確保有一個強大而安全的環境?!?/p>
“在對組織的網絡攻擊日益增多的情況下,其中許多攻擊都是通過假冒高級管理人員來進行的,如今企業都已經認識到,員工的網絡安全意識與企業的安全基礎設施同等重要。隨著專業和個人領域在數字化方面日益交織在一起,領導者和員工都必須密切關注每個人在集體網絡安全衛生中所扮演的角色。”
網絡安全主管疏于防范
48%的網絡安全主管們使用他們的工作計算機登錄社交網絡平臺。此外,有77%的人愿意接受來自未知個人的聯系或加好友請求,尤其是在LinkedIn上(63%)。
74%的網絡安全領導者報告說在過去90天內遭受了網絡釣魚或網絡釣魚的攻擊;34%的人說,他們已成為假冒其首席執行官的網絡釣魚或網絡釣魚攻擊的目標。
超過50%的接受調查的公司沒有制定政策或流程來監控數字公共領域,以防對其品牌或品牌聲譽的威脅。
來源:安全牛