安永:网络威胁加剧 中国企业应加大投入
李惠敏中国证券报·中证网
中证网讯(实习记者 李惠敏)安永27日发布第20届全球信息安全调查报告,调查结果显示,企业之间的联系变得空前紧密,这种联结性使得企业面临遭受网络攻击的极高风险。
根据调查,大部分企业均在不断增加网络安全方面的支出,超过90%的受访者表示他们预计今年会在这方面有更高的预算,高于去年的55%。许多受访企业还认识到,缺乏充分的资源以落实适当网络安全措施将使企业难以管理其面临的风险,有56%的受访企业表示,他们正在调整其战略和规划,以便将网络威胁导致的风险纳入考量,或者他们正打算在此基础上重新审视其企业战略。但是,有20%的受访企业承认,他们尚未充分认识到对当前信息安全影响和漏洞进行评估的必要性。
2017年发生的多起勒索软件事件对全球各企业造成极大影响。具体来看,安永调查显示,全球有43%的受访企业认为恶意软件是其面临的最大威胁,与钓鱼邮件并列首位,明显高于中国区的16%(恶意软件)和12%(钓鱼邮件)。此外,55%的大中华区受访企业表示在未来12个月中,将把数据防泄漏作为高优先级的信息安全任务,而业务连续性/灾难恢复(42%)和隐私保护(39%)紧随其后,这三个领域都远远高于全球水平的11%,11%和20%。
调查指出,中国企业除了应对各类攻击与威胁,还必须及时跟进与了解日益严峻的监管要求,关注合规风险。安永信息安全服务合伙人顾卿华先生认为,在未来,企业将会相互合作,共享信息,以提升网络弹性。企业迫切需要将网络安全视为一个重要的信息科技议题,并将重点放在设计和建设良好的网络安全治理架构上面。