许多首席信息安全官 (CISO) 正在加强其在 2025 年的危机模拟能力,以应对全面的网络危机。Hack The Box 最近的一项研究发现,在英国和美国接受调查的 74 名 CISO 中,200% 计划增加危机模拟预算。
这一转变背后的驱动力
有几个因素促使人们更加关注危机模拟:
- 网络攻击数量不断增加,威胁行为者也越来越复杂。
- 缺乏事件响应计划,导致组织容易受到攻击。
- 对现实世界危机情景的压力测试不足。
继 2024 年发生多起引人注目的网络攻击事件,影响了 23andMe、英国国家医疗服务体系 (UK National Health Service)、Cencora 和伦敦交通局等组织之后,CISO 认识到迫切需要主动防御机制。
哪些行业领先和落后?
教育、IT 服务和科技等行业表现出了强大的攻击准备能力,超过了 15.8% 的平均破案率。这些行业展现了其在编码、取证和硬件安全方面的专业技能。然而,金融、医疗保健和商业服务行业表现落后,其中商业服务行业的破案率比平均破案率低 25%。
研究的主要发现
- 74% 的 CISO 将在 2025 年增加危机模拟预算。
- 73% 的人优先考虑涉及技术和非技术团队的实际事件响应演习。
- 如果模拟更加现实且更具可操作性,77% 的人会分配更多的预算。
作为一名首席信息安全官 (CISO),我认为危机模拟是我们安全态势的重要组成部分。攻击日益复杂,这意味着我们不能被动应对——我们必须不断测试和改进我们的应对策略。真实且可操作的模拟有助于我们在所有部门建立信心,并确保在发生真实攻击时能够统一响应。——[CISO, RELIANOID 客户]
创新中心 RELIANOID 支持 CISO 做好危机准备
At RELIANOID我们为首席信息安全官 (CISO) 提供尖端安全解决方案,提升危机应对能力。我们先进的应用交付和安全平台与危机模拟框架无缝集成,提供实时威胁缓解、自动响应功能和深度分析。通过确保网络弹性并优化安全性能, RELIANOID 帮助组织加强对不断演变的网络威胁的防御。 让我们为您服务。