据外媒报道,在当下 IT 基础设施日益复杂的大环境下,攻击面不断扩大,然而许多公司在控制风险方面的举措却存在不足。
趋势科技对 2000 多名网络安全高管展开的调查显示,近四分之三(73%)的安全主管称,因 IT 基础设施中的资产未得到管理或根本未知,他们曾经历过安全事件。约九成受访管理人员认为攻击面管理直接影响公司业务风险,且很大一部分受访者承认,缺乏对暴露资产的风险管理可能带来严重负面后果,他们担心业务连续性、竞争力、客户信任和品牌声誉、供应商关系、员工生产力、财务表现等领域会受到负面影响。
尽管风险明显,但企业的实际行动却不尽如人意。仅 43% 的公司使用特殊工具主动管理攻击面风险,58% 的公司承认尚未实施持续监控流程。趋势科技首席运营官指出,早在 2022 年组织就担心攻击面失控,如今这一挑战更紧迫,网络风险管理应成为所有组织的首要任务 。