人工智能網(wǎng)絡(luò)安全服務(wù)商Deep Instinct公司日前發(fā)布了第三版《SecOps之聲》年度報告,主要關(guān)注所有行業(yè)和角色的1000名企業(yè)高管和高級網(wǎng)絡(luò)安全專業(yè)人士不斷增加且不可持續(xù)的壓力水平。研究發(fā)現(xiàn),45%的受訪者表示因為壓力大而考慮退出該行業(yè),主要問題是來自勒索軟件的無情威脅以及隨時待命的工作要求。
該研究報告強調(diào),向勒索軟件攻擊者支付贖金仍然是一個備受爭議的話題。38%的受訪者承認支付了贖金,46%的受訪者聲稱他們的數(shù)據(jù)仍然被黑客竊取并泄露;44%的受訪者表示即使在支付贖金之后也無法恢復(fù)所有數(shù)據(jù)。
網(wǎng)絡(luò)安全行業(yè)的辭職潮
日益嚴重的網(wǎng)絡(luò)威脅給網(wǎng)絡(luò)安全工作帶來的問題比以往任何時候都多,因為46%的受訪者認為他們的壓力在過去12個月內(nèi)明顯增加。對于那些在關(guān)鍵基礎(chǔ)設(shè)施內(nèi)工作的人員來說,情況尤其如此。這些不斷增加的壓力導(dǎo)致網(wǎng)絡(luò)安全專業(yè)人員考慮離開該行業(yè),加入“辭職潮”,而不是在新的公司重新扮演新的網(wǎng)絡(luò)安全角色。
45%的受訪者承認至少有一兩次考慮退出該行業(yè)。
46%的受訪者知道至少有一個人在過去一年因壓力而離開了網(wǎng)絡(luò)安全部門。
誰有壓力,為什么?
不僅安全運營中心(SOC)團隊和網(wǎng)絡(luò)安全前沿的專業(yè)人士感受到壓力,而且一些企業(yè)高管正在就如何更有效地利用可用資源做出艱難的決定。
勒索軟件是帶來壓力最大的罪魁禍?zhǔn)?/h4>
45%的受訪者表示,勒索軟件是其企業(yè)高管最關(guān)心的問題。調(diào)查發(fā)現(xiàn),38%的受訪者承認為了獲得加密密鑰而支付贖金主要是為了避免停機(61%)或避免負面宣傳(53%)。但是在許多情況下,支付贖金并不能保證問題在支付贖金之后得到解決。
那些表示已經(jīng)支付贖金的受訪者表示:
針對這些勒索軟件支付問題,73%的受訪者聲稱他們在未來不會支付贖金。在那些表示將來仍會支付勒索軟件要求的受訪者中,普遍擔(dān)心在將來可能會遇到麻煩。
受訪者對未來支付贖金的恐懼包括以下內(nèi)容:
人工智能網(wǎng)絡(luò)安全服務(wù)商Deep Instinct公司首席執(zhí)行官Guy Caspi說,“考慮到隨著技術(shù)的發(fā)展,不斷出現(xiàn)的網(wǎng)絡(luò)攻擊浪潮可能會變得更加普遍和隱蔽,因此確保那些將自己的職業(yè)和生命奉獻給保障企業(yè)和數(shù)據(jù)安全的工作人員不會過度緊張并放棄,這一點至關(guān)重要。
通過采用和利用人工智能和深度學(xué)習(xí)等新的防御技術(shù),我們可以幫助網(wǎng)絡(luò)安全社區(qū)緩解許多人經(jīng)常忽視的最重要問題之一:鍵盤背后的人!
人工智能是新的“壓力球”嗎?
越來越多的人認識到,支持人工智能的工具在打擊勒索軟件等復(fù)雜網(wǎng)絡(luò)攻擊方面非常有效。人工智能被認為具有減少關(guān)鍵生產(chǎn)力挑戰(zhàn)的潛力,例如減少誤報,這將使安全團隊能夠?qū)r間和資源集中在更關(guān)鍵的網(wǎng)絡(luò)防御問題上。
27%的受訪者聲稱他們的誤報率在過去一年中有所增加,而26%的受訪者承認關(guān)閉警報是因為他們不堪重負,并且沒有時間關(guān)注它們——這讓他們所在的企業(yè)存在嚴重的安全漏洞。47%的受訪者表示,在“假設(shè)違規(guī)”和預(yù)防之間建立更好的平衡以減少誤報,從而改善總體安全態(tài)勢。