了解有关本尼·查尔尼(Benny Czarny)所著《颠覆性的网络安全》一书的更多信息

了解更多
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

Osterman Research 和OPSWAT 的最新研究发现,80% 的企业在去年经历过与电子邮件相关的安全漏洞事件

研究发现,关键基础设施部门对防范电子邮件相关威胁的能力信心不足,迫切需要改进电子邮件安全措施
作者: OPSWAT
分享此贴

佛罗里达州坦帕市--2024 年 9 月 17 日 OPSWAT全球领先的关键基础设施保护 (CIP) 网络安全解决方案提供商--全球领先的网络安全解决方案提供商--今天发布了《2024 年关键基础设施组织面临的威胁》报告:Email Security 关键基础设施组织面临的威胁》报告。这项研究是与 Osterman Research 合作进行的,Osterman Research 以其对IT 安全和数据管理领域新兴趋势和技术的深入分析和洞察力而著称。该研究调查了IT 和关键基础设施行业的安全领导者,结果显示 80% 的组织在过去一年中遭遇了与电子邮件相关的安全漏洞,63.3% 的受访者承认他们的电子邮件安全方法需要改进。  

电子邮件是各行各业进行沟通和提高工作效率的必要工具,但同时也是网络威胁的主要攻击载体,攻击者会通过网络钓鱼、恶意链接和有害附件来利用漏洞。一旦被入侵,这些威胁就会通过网络蔓延,危及IT 和操作技术 (OT) 环境。令人担忧的是,半数以上的受访者认为电子邮件信息和附件默认情况下是无害的,没有意识到电子邮件固有的风险。  

Yiyi Miao

调查对象的这种松懈态度强调了采取零信任心态的必要性。与电子邮件相关的泄密事件非常普遍,对关键基础设施组织构成了重大威胁,因此有必要针对既定的通信和数据交换渠道,转向更强大的、基于预防的周边防御战略。

Yiyi Miao
首席产品官、OPSWAT

研究要点

  • 关键基础设施仍是攻击目标:在过去 12 个月内,80% 的关键基础设施实体成为电子邮件相关安全漏洞的受害者,这凸显了它们对网络威胁行为者的吸引力。 
  • 挥之不去的脆弱性:尽管网络安全技术不断进步,但仍有 48% 的组织对其现有的电子邮件安全防御系统缺乏信心,从而容易遭受潜在的破坏性网络攻击。 
  • 不合规会带来巨大的运营和业务风险:令人震惊的是,65% 的组织不符合监管标准,面临重大运营和业务风险。

调查答复还揭示了在先进的电子邮件安全功能方面存在的重大差距,这些功能可防止威胁进入用户收件箱。许多组织的防御系统中明显缺乏基本措施,如内容解除和重构(CDR)、URL 扫描恶意信号以及电子邮件中的异常检测。  

各组织认识到有必要改进预防电子邮件攻击的工作。为了应对这些严峻的挑战,OPSWAT 重申其致力于为关键基础设施组织提供最先进的、基于预防的网络安全解决方案。 

如需查阅报告全文及其他调查结果,请访问https://www.opswat.com/osterman-report.


关于OPSWAT

自2002年以来OPSWAT 保护全球关键基础设施,通过在已知、未知及由人工智能生成的威胁造成运营中断之前将其拦截,从而保障关键基础设施的安全。MetaDefender™平台OPSWATIT、OT及跨域环境OPSWAT基于人工智能的网络安全平台,可保障云端、本地及物理隔离环境中的文件、设备和数据传输安全。 通过整合人工智能、机器学习、高级威胁防御以及专用硬件OPSWAT 借助文件安全、外围存储介质保护、托管文件传输、光防火墙技术、数据二极管以及专业培训OPSWAT 关键运营OPSWAT 。OPSWAT 赢得了全球的信赖,OPSWAT 现代社会赖以生存的系统。更多详情请访问opswat

媒體联系方式
Victoria Huang
首席营销官
Victoria.huang@opswat.com

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。