-

KnowBe4的最新报告发现北美组织的安全文化发展势头强劲

越来越多的组织在技术控制措施之外纳入网络安全举措,并认识到人员是创建强大安全文化的重要组成部分

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球最大的安全意识培训和网络钓鱼模拟平台提供商KnowBe4今天宣布出版其《2024年安全文化报告》。该报告研究了与人的因素相关的网络安全措施如何影响组织以及人们在工作中的行为和感受。

KnowBe4将“安全文化”定义为影响组织安全和降低人为风险的观念、习俗和社会行为。对安全文化最好的解读是塑造组织如何处理和优先考虑安全问题的集体心态、实践和规范。

KnowBe4最新发布的《安全文化报告》显示,全球总体安全文化得分处于中低水平,与上一年持平。各组织认识到,员工是抵御网络攻击的关键,领导层需要采取自上而下的方法来建立强大的安全文化。报告显示,与规模较大的组织相比,规模较小的组织在整体安全文化方面表现较好,这主要是因为规模较大的组织往往因其规模而难以进行有效的领导层沟通,而在规模较小的组织中,个人认为自己对安全负有更大的责任。

2024年报告显示,在美国,保险、金融服务和银行业的组织在安全文化方面表现最佳,并因其业务的高风险性而处于领先地位。几十年来,这些行业一直是传统网络犯罪的目标,因此它们一直非常重视安全文化。另一方面,尽管政府、制造业和教育部门是主要目标,但它们很难维持足够的安全标准,这可能是北美地区整体安全文化得分与上一年相比略有下降的原因之一。这在很大程度上是由于这些部门资源有限,限制了其有效应对网络威胁的能力。

KnowBe4首席执行官Stu Sjouwerman表示:“越来越多的人认识到,安全文化在任何成功的组织中都发挥着至关重要的作用,这一点令人鼓舞。然而,这是一个持续的过程,建立和维护强大的安全文化不是一种奢侈行为,而是一种业务需要。对于所有行业来说,尤其是那些网络犯罪分子的主要目标行业,优先考虑安全文化并进行适当投资,特别是对降低人为风险的投资,变得至关重要。”

报告指出,人工智能备受关注,但尚未对网络攻击的性质产生影响。虽然不法分子可能会利用人工智能创造复杂的社交工程策略,但网络攻击的基础结构仍未改变。这是因为这些攻击将遵循相同的社交工程核心策略,只是借助了更高效的工具,如深度伪造技术和大幅改进的翻译技术。因此,针对这些网络攻击的防御将遵循一贯的方法,即注意社交工程的惯常迹象。因此,利用人工智能的潜力来培训个人并加强防御措施,是打击网络犯罪的一种战略需要。

如需下载KnowBe4的《2024年安全文化报告》,请访问这里。KnowBe4还提供了一份安全文化操作指南,为组织定义、构建和培养强大的安全文化提供了步骤和清单。

关于KnowBe4

KnowBe4是全球最大的安全意识培训和网络钓鱼模拟平台供应商,全球超过65,000个组织使用该平台。KnowBe4由IT和数据安全专家Stu Sjouwerman创立,通过创新安全意识培训方法,提高人们对勒索软件、CEO欺诈和其他社会工程攻击的认识,帮助组织解决安全方面的人为问题。已故的国际知名网络安全专家Kevin Mitnick曾任KnowBe4的首席黑客官,他根据自己在社会工程攻击方面的“辉煌战绩”,帮助KnowBe 4设计培训内容。众多组织依靠KnowBe4动员终端用户成为最后一道防线,并相信KnowBe4平台能够加强其安全文化并降低人为风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amanda Tarantino
amandat@knowbe4.com

More News From KnowBe4

KnowBe4新报告显示,被盗凭证正在成为全球零售业最担忧的问题

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4今日发布了《2025年全球零售业报告》(Global Retail Report 2025),揭示了针对零售业的网络犯罪策略的显著变化。该报告发现,通常通过网络钓鱼攻击实施的凭证窃取已成为主要威胁,在2023年占所有泄露数据的38%,而支付卡数据盗窃的比例则降至25%。 研究显示,零售业的网络攻击数量增长惊人,2023年的攻击频率比上一年增加了56%。这使得零售业跻身网络犯罪分子攻击的五大目标行业之列。2024年,零售业数据泄露的平均成本达到348万美元,比2023年增长了18%。 该报告的主要发现包括: 凭证盗窃目前占所有泄露数据的38%,而支付卡盗窃降至25%,凭证窃取成为零售业网络攻击的主要威胁。 北美零售业遭受攻击的比例最高(56%),拉丁美洲次之,占32%,欧洲遭受攻击的比例为11%。 美国零售业尽管仅占全球市场份额的28%,却占全球勒索软件攻击的45%,使零售业成为第二大受攻击目标行业。 开展一年或更长时间的安全意识培训和模拟网络钓鱼评估,可降...

KnowBe4启动Threat Labs研究与分析计划,以缓解以人为目标的网络安全攻击

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面解决人为风险管理问题的世界知名网络安全平台KnowBe4今天全新发布Threat Labs,以缓解以人为目标的网络安全攻击。 该计划采用专家分析和众包情报相结合的方式,专事研究及缓解电子邮件威胁和网络钓鱼攻击。KnowBe4 Threat Labs背后的网络安全研究人员和分析师发现并调查最新的网络钓鱼技术,同时制定策略以先发制人地打击这些威胁。 KnowBe4安全意识宣传员Martin Kraemer博士表示:“KnowBe4 Threat Labs在提供与人为风险管理相关的新兴网络风险的可操作情报方面迈出了重要一步。这些情报基于对全球威胁环境的持续监测和深入调查。” KnowBe4 Threat Labs的首份报告《利用真实业务域窃取凭证(Using Genuine Business Domains to Harvest Credentials)》分析了针对多个组织窃取微软凭证的复杂网络钓鱼活动。不法分子利用被攻破的域、其子域、群发邮件服务和开放式重定向漏洞来逃避检测并提高点击成功率。 KnowBe4旗下...

KnowBe4旗下公司Egress获得Gartner®首个电子邮件安全平台Magic Quadrant™领导者荣誉

伦敦--(BUSINESS WIRE)--(美国商业资讯)-- KnowBe4旗下公司Egress是首家自适应人工智能电子邮件安全服务提供商,该公司今天宣布被评为2024年Gartner电子邮件安全平台魔力象限的领导者。本报告表彰了Egress的执行能力和愿景完整性。 我们注意到最近涌现出很多先进技术,致力于解决复杂的入站网络钓鱼攻击和行为主导的出站数据泄露,这推动了电子邮件安全领域的重大创新。 Egress很荣幸成为首个电子邮件安全平台魔力象限的领导者。我们认为,Egress已经构建了一个自适应人工智能平台,可以检测到所有入站和出站威胁。 Egress表示,我们凭借以下优势获得此项荣誉: 先进人工智能检测功能,可缓解各种威胁 通过深入的用户行为分析和威胁情报,全面了解产生的人员风险,用于在风险发生时提供个性化的安全服务 率先提供云电子邮件自适应安全架构 通过实时提示提供基于行为的持续培训 就在入选魔力象限领导者评比之前不久,Egress刚刚被KnowBe4收购,KnowBe4是世界著名网络安全平台,致力于全面解决人为风险管理问题。Egress和KnowBe4共同为客户提供无缝集成,利...
Back to Newsroom