为什么网络风险是企业高管必须关注的问题

企业需要意识到网络风险的严重性,但通常缺乏建立弹性的应对措施。

在一项针对22个国家2200多个组织的全球研究中,NTT Security公司为此发布的“2019年风险:价值研究发现”调查报告发现,网络攻击(43%)、数据丢失或被盗(37%)以及针对关键基础设施(35%)的攻击(尤其是针对电信和能源网络)最受受访者关注。受访者认为,这些威胁在未来12个月内为企业带来的风险将比贸易壁垒和其他重要的全球问题(如环境污染、恐怖主义等)还要大。

[[285139]]

幸运的是,企业对加强网络安全必要性的认识正在增强,84%的受访者认为强大的信息安全与保护数据完整性与业务连续性同样重要,甚至比收入增长更重要。90%的受访者表示,强大的网络安全将给他们的组织带来福音。

网络安全政策和事件响应计划缺失

但是,许多企业都很难维持基本的安全级别。只有58%的企业制定了正式的安全策略,但是只有48%的员工表示知道其中的内容,这意味着只有28%的企业拥有员工可以广泛理解的安全策略。他们在事件响应计划中也达不到要求,事件响应计划规划了利益相关者在发生安全事件时必须做的事情。只有52%的受访者表示有这样的计划。虽然这个数字比2018年高出3%,但只有57%具有这样计划的企业实际上知道其中的内容。其潜在的后果是显而易见的:如果网络攻击对他们进行了攻击,那些不熟悉自己计划的企业将难以应对该事件,并且,如果他们设法解决该事件,则将需要更长的时间来恢复。

尽管风险增加,但安全预算保持不变

除了计划上的不足之外,有的企业没有跟上IT依赖性和风险的不断增长。平均而言,企业IT预算中有15%用于安全性,但归因于安全性的运营预算所占份额自去年以来已下降至16%。这令人不安,尤其是由于新兴的物联网(IoT)和网络连接的操作技术(例如工业4.0)使攻击面呈指数增长。

德国(14%)和瑞士(12%)的公司在安全性上花费的IT预算比例最低。建筑业和制造业在安全方面的支出是最低的,它们将13%的IT预算分配给IT部门。鉴于用于应对这些风险的资源微乎其微,制造业广泛使用的运营基础设施受到潜在的破坏性威胁,这一情况令人深感不安。

三分之一的企业宁愿支付赎金

NTT公司研究的一个值得注意的发现是,愿意支付赎金的企业数量惊人。三分之一的受访者表示,比起投资网络安全,他们更愿意把赎金交给网络犯罪分子。他们说,这样的成本“更便宜”。这样的推理既危险又幼稚,因为这在鼓励这些网络犯罪分子,这也许比最初的支出还高。

这些受访者表示,他们宁愿支付赎金,也不愿意不遵守规定而被罚款,这表明企业担心不遵守法规的后果,对一些企业处理重要监管问题和实施强有力的事件应对计划的能力缺乏信心。这种情况令人担忧,因为网络犯罪活动日趋复杂。事实上,网络犯罪正在经历一场工业化浪潮,并正在形成一个蓬勃发展的地下经济,估计每年的收入将超过1.5万亿美元。此外,一些激进国家正在扩大其网络作战能力,无论是收集情报,还是破坏关键基础设施。

攻击和客户记录对外泄露的成本已高达数亿美元。最近发生的此类攻击的例子包括:万豪酒店对外泄露了3.83亿客户记录和超过500万人的护照号码,以及Facebook 5.4亿个用户数据泄露。

企业领导者认为网络安全是一项IT任务

企业的安保措施协调不力可能是由于高层领导不善或知情不足所致。NTT公司的调查显示,84%的受访者认为网络安全应该是企业董事会的问题,但只有72%的人认为这实际上是董事会的问题。四分之一(23%)的受访者表示,他们组织中的某个人(例如首席信息安全官)管理着业务日常安全,但只有13%的受访者表示此人对网络安全负有最终责任。

在所有受访者中,将近一半(45%)受访者以及57%的企业高管者表示,网络安全是IT部门面临的主要问题。这凸显了网络安全与企业管理层之间经常存在的惊人差距。显然,在过去两年中,尽管一次成功的攻击可能会产生重大的财务和法律后果,但是几乎没有什么改变。精明的企业领导者需要培养不同的思维方式,以发现组织数字化战略中的风险。

结论

网络安全是企业领导者最关心的问题。正是如此,对IT正常运行时间和弹性的依赖从未如此强烈。但是,企业董事会需要超越意识和言辞,而要采取行动,以减少其组织面临的风险,并确保长期成功。

更加严格的监管框架和更高的处罚费用正在提高人们对网络风险的认识,并提高了企业的合规性。但是他们也需要促进企业治理的发展。在模拟时代可能有效的解决方案(例如,安全性取决于IT部门)不再适用,尤其是在数字业务的收入和利润以及品牌声誉受到威胁时。在数字时代,几乎企业董事会每个决策都会影响企业的网络风险态势。这就是网络安全应成为董事会议程中经常出现的项目,并根据更广泛的风险框架对其进行不断重新评估的原因。除了这些措施之外,事件响应和沟通计划以及定期的消防演习至关重要。它们是唯一让企业在成功的网络攻击之后有机会迅速恢复的方法。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130628.html<

(0)
运维的头像运维
上一篇2025-02-26 04:17
下一篇 2025-02-26 04:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注