Mimecast的调查揭示针对数据泄露的防备水平低下
马萨诸塞州沃特敦--(美国商业资讯)--电邮安全、电邮连续性和电邮归档云服务公司Mimecast (NASDAQ: MIME)今天发布了该公司最新的全球研究成果:揭示电邮安全现状的2016年Mimecast商业电邮威胁报告。这份针对600位IT安全专业人士的调查表明,尽管64%的受访者认为电邮对他们公司来说是一大网络安全威胁,但65%的受访者认为没有获得合理抵御基于电邮的攻击所需的充足装备或最新更新。还有三分之一的受访者认为,与五年前相比,如今他们的电邮更易受到攻击。
这份智能新闻稿包含多媒体内容。完整新闻稿可在以下网址查阅:http://www.businesswire.com/news/home/20160217005374/en/
电邮仍然是一项关键的商业技术,来自电邮攻击和数据泄露的威胁仍然是笼罩在IT安全经理头上的一大阴影。因此,在确定一家公司针对此类威胁和针对性电邮攻击的防备水平上,他们的信心以及有关之前数据泄露和电邮攻击方面的经验发挥着关键的作用。
在600名受访者中,只有35%对他们的数据泄露防备水平充满信心。在65%认为对未来潜在攻击准备不足的受访者中,有近一半在过去曾经历过此类攻击,这表明在经历过先前的攻击后,他们并不觉得自身的防备有任何提升。
同样,在实现广泛的电邮安全方面所有采取的举措也非常有限。尽管在全部受访者中有83%强调电邮是常见的攻击载体,但仍有十分之一的受访者称目前未接受过任何形式的电邮安全培训。在最缺乏信心的受访者中,23%坦诚缺乏任何补充性安全措施。
Mimecast首席执行官Peter Bauer表示:“我们的网络安全正在遭受攻击,在商业上所有方面,我们都依赖技术的力量,尤其是电邮技术。因此,我们非常不安地看到,尽管可能已经意识到了危险,但很多公司所采取的措施仍然很少,尤其无法保护他们免遭基于电邮的威胁。随着网络威胁日趋严重,电邮攻击只会变得更普遍、更具破坏性。至关重要的是,高管尤其首席高管们必须认识到,他们并非如想象中那么安全,并且必须采取行动。我们的研究表明,在安全方面仍然有很多工作要做,我们可从拥有惨痛教训的公司那里学到很多经验。”
准备最充分和最不充分的受访者之间存在的最大差距体现在预算和首席高管的参与度方面。在感觉准备最充分的IT安全经理中,六分之五表示他们的首席高管参与了应对电邮安全问题。然而,在所有受访的IT安全经理中,只有15%表示他们的首席高管在应对电邮安全方面参与度极高,而44%的受访者表示他们的首席高管仅稍微参与、不经常参与,或根本不参与。
在应对基于电邮的威胁方面感觉准备更好的受访者同时也电邮安全上分配更高比例的IT安全预算。这些IT安全经理为电邮安全所分配的预算比对防备情况信心不足的受访者高出50%。从调查结果来看,将总IT预算的10.4%用于电邮安全是电邮安全信心和支出之间的理想平衡点。
Mimecast发现在受访者中存在五个不同的“人格”,并给予他们的电邮安全水平和在数据泄露方面信心在“网络安全细分矩阵”(Cyber-Security Shiver Grid)对他们进行了定位:小心警惕(16%)、装备精良(19%)、担心恐惧(31%)、紧张不安(6%),以及伤痕累累(28%)。总的来说,多数IT安全经理(总共65%)属于“担心恐惧”、“紧张不安”和“伤痕累累”的受访者,他们感到没有为管理基于电邮的攻击做好准备。
其他关键的调查结果还包括:
- 前20%感觉最安全的公司组织将电邮视为他们最大安全问题的可能性要高出2.5倍。
- 有信心的IT安全经理拥有在应对电邮安全方面参与度极高或非常高的首席高管的可能性要高出2.7倍。他们认为首席高管参与应对电邮安全极度或非常恰当的可能性也要高1.6倍。
- 最没有信心的IT安全经理更有可能使用的是微软的Exchange Mail Server 2010,这一软件已经于2015年1月无法再获取主流支持。最有信心的经理更有可能使用的是最新的Exchange Server 2013。
- 70%最近曾直接经历过电邮攻击的IT专业人士部署了内部安全保障措施,如数据泄漏预防或针对性威胁防护措施。
- 担心恐惧的IT安全专业人士更有可能来自小公司(少于500名员工)而非大公司(分别为32%和18%)。
- 与大公司相比,只有不到一半(48%)的小公司安全经理在应对电邮威胁方面感到有信心和准备充分。
此项研究是由Mimecast和March Communications在Vanson Bourne的帮助下在2015年末完成的,共有来自美国(200人)、英国(200人)、南非(100人)和澳大利亚(100人)的600名IT安全决策者就他们公司的电邮安全水平、IT防备状况和对抗网络安全的信心水平,以及数据泄露和电邮攻击的过往经历接受了访问。整体误差率为±4%,置信水平为95%。欲了解更多信息,或下载完整版研究报告,请点击此处。
关于Mimecast
Mimecast为全球16,200家客户及其数百万员工提供商业电邮和数据安全保护服务。该公司创立于2003年,其下一代基于云的安全技术、存档以及连续性服务可保护电邮并提供全面的电邮风险管理服务而这些服务仅需通过全面整合的单一订购服务即可获得。Mimecast可降低电邮的风险和复杂性,减少管理保护电邮及其数据传统使用的一系列点解决方案的成本。对于已经迁移到微软Office 365等云服务的客户,Mimecast可通过加强安全保障、减少停机时间和改善电邮归档来降低单一供应商的风险。
Mimecast Email Security能对抗恶意软件、垃圾邮件、高级网络钓鱼和其他新兴攻击,同时防止数据泄漏。Mimecast Mailbox Continuity能支持员工在计划和非计划停机期间继续使用电邮。Mimecast Enterprise Information Archiving能统一电邮、文件和即时消息数据,从而支持电子发现,让员工可以通过PC、Mac和移动应用快速获取他们的个人存档。
欢迎访问该公司的主页:www.mimecast.com。
原文版本可在businesswire.com上查阅:http://www.businesswire.com/news/home/20160217005374/en/
免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。
联系方式:
美国媒体联系人:
March Communications
Stephanie Jackman,+1 617-960-9875
mimecast@marchcomms.com
65%的全球企业在抵御基于电邮的网络攻击方面装备不足(照片:美国商业资讯)