-

CSC数字品牌服务部门的最新研究表明,域安全盲区使全球企业面临严重风险

该最新研究显示,信息技术、媒体和娱乐领域采用了最先进的方法来保护域安全,而材料和房地产行业最容易受到攻击

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--商业、法律、税务和域安全领域的全球领导者CSC今天发布了其数字品牌服务(DBS)部门的2020域安全报告:福布斯全球2000强公司。该报告强调,企业域安全实践中的重大缺陷使组织面向互联网的数字资产面临威胁,包括域名和域名系统(DNS)劫持、网络钓鱼和其他欺诈活动。

这份报告显示,全球2000强中有83%的组织尚未采取基本的域安全措施,例如注册表锁定,这使他们面临域名劫持的风险。该报告称,域安全成熟度方面存在巨大的行业差距,信息技术、媒体和娱乐行业更多地采用了可用的安全控制,而材料和房地产等行业表现落后。

CSC DBS执行副总裁Mark Calandra表示:“这些安全缺陷的直接原因是未执行适当的域安全技术。域安全不能是事后想法,而需要有意识地努力使其成为每个公司整体网络安全态势中有预期的重要部分,尤其是在犯罪分子不断升级其攻击方法的时代。随着公司更多地转向在线商业模式,使用深度防御实践来主动管理、保护和捍卫数字品牌形象中面向互联网的基础环节至关重要。”

该报告的其他重点包括:

  • 由于缺乏注册表锁定,五分之四的全球2000强公司面临严重的风险,并且容易遭受域名和DNS劫持。未锁定的域容易受到社会工程策略的攻击,可能导致未经授权的DNS更改和域名劫持。
  • 53%的福布斯全球2000强企业使用零售级域名注册商,这让他们面临更大的网络钓鱼、社会工程和攻击风险,同时又使合规性要求更加复杂。由信誉良好的公司注册商而非零售注册商对整个域名产品组合进行管理,将使域名安全标准的采用更加容易实现和监控。
  • 全球2000强公司中只有20%使用企业级DNS托管。缺乏DNS托管冗余和使用非企业级DNS提供商会导致潜在的安全威胁,例如面对分布式拒绝服务(DDoS)攻击的弹性、停机时间和收入损失。
  • 全球2000强企业中有97%没有使用DNS安全扩展(DNSSEC),这意味着大多数公司都容易遭受缓存中毒攻击。没有部署DNSSEC会带来DNS的脆弱性,其中可能包括攻击者劫持DNS查找过程的任何一步。
  • 全球2000强公司基于域的消息认证、报告和一致性(DMARC)的使用率仅为39%。DMARC是一种电子邮件验证系统,设计用于保护公司的电子邮件域不被用于电子邮件欺骗、网络钓鱼诈骗和其他网络犯罪。

作为CSC的核心部门,DBS是福布斯全球2000强企业值得信赖的首选提供商,也是唯一一家提供全面解决方案的企业级注册商,专注于保护企业的域名、DNS和数字证书不会变成目标威胁向量。此外,该组织使用最新的机器分析和评分技术来检测和缓解在线品牌滥用、侵权和欺诈行为以进行全球执法,包括打击和网络封锁方面的先进技术。

如果您是SANS成员或需要了解更多信息,请参加CSC和SANS在6月19日(周五)举行的网络研讨会。在此处注册。

外部链接:

关于CSC

在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护领域,CSC是福布斯全球2000强和全球最佳品牌100强(100 Best Global Brands®)企业可信赖的首选提供商。随着全球公司在安全性方面进行大量投资,CSC可以帮助他们了解已知的安全隐患和保护其数字资产。通过利用CSC的专有解决方案,公司可以安全地抵御针对其在线资产的网络威胁,从而帮助他们避免破坏性的收入损失、品牌声誉受损或由于《通用数据保护条例》(GDPR)之类的政策而受到重大财务处罚。CSC还提供在线品牌保护——在线品牌监控和执法活动的结合——采用整体方法来保护数字资产,并提供欺诈保护服务来打击网络钓鱼。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家可以在客户所在的任何地方开展业务的全球性公司,我们通过聘请每一业务领域的专家来实现这一目标。请访问cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC®新闻室

More News From CSC

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...

87%的机构投资者因反洗钱/了解您的客户(AML/KYC)问题而拒绝或重新考虑基金认购承诺

特拉华州威尔明顿市--(BUSINESS WIRE)--(美国商业资讯)-- 近九成(87%)有限合伙人因反洗钱和了解您的客户(AML/KYC)问题拒绝或重新考虑资金配置,这彰显了合规已成为募资环节至关重要的把关要素。 全球领先的商业管理与合规解决方案供应商CSC最新研究显示,普通合伙人(GP)已感受到压力。近三分之二(63%)的普通合伙人表示,因反洗钱和了解您的客户短板而导致投资者流失或再投资失利,最常见问题包括文件缺失(61%)和入驻延迟(24%)。 CSC通过对北美、欧洲、英国及亚太地区200家普通合伙人和200家有限合伙人的调研,获悉各方对合规环境演变的看法。1调研结果详见CSC报告“超越合规:AML/KYC如何重塑投资者信心”。 研究发现,在反洗钱/了解您的客户方面,有限合伙人正引领发展步伐。88%的受访者表示,即使在法规强制要求之前,他们也更可能投资于具备正式反洗钱/了解您的客户程序的管理人。 有限合伙人提及的主要运营尽职调查风险包括:跨管辖区实践操作不一致(82%)、缺乏独立监督(48%)、以及依赖人工或纸质合规流程(41%)。近九成有限合伙人(97%)预期未来三年内,反...

企业内部法务人员警告称,随着送达服务数量激增,风险持续攀升

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 送达服务(SOP,即一方正式通知另一方涉诉的法律程序)在美国各地的数量正大幅激增,给企业内部法务团队带来更大运营压力与合规风险。这一结论源自行业领先的注册代理与合规服务提供商CSC委托开展的一项全新全国性研究。 CSC对美国250名资深内部法务人员进行了调研,发现送达服务数量上升以及对数据准确性的担忧加剧,正导致风险和工作量压力双双增加。1受访者将数据准确性列为送达服务管理的主要挑战(61%),其次是送达服务数量上升(56%)。超过四分之三(76%)的受访者表示,其所在部门在送达服务管理上花费的时间“过多”或“远超合理范围”,凸显出法务团队面临的运营需求正不断增加。 各州新规频出且要求不一,导致送达服务复杂性上升,进而增加合规风险。多数受访者(59%)表示,在多个州间管理送达服务时,因各州要求不同,已出现运营疏漏;另有三分之一(34%)的受访者指出,各州存在接收流程分散的问题。随着工作量增加,许多部门需与多个外部合作伙伴和内部系统协作,而这些合作方和系统对送达服务数据及隐私管理采用的标准各不相同。各州隐私法规杂...
Back to Newsroom