9月16日,安永發(fā)布《2021安永全球信息安全調(diào)查報告(GISS)》,報告顯示,新冠疫情催化了云計算等技術(shù)的應(yīng)用以及辦公場景的變革,企業(yè)因此需要應(yīng)對更加復(fù)雜多樣的網(wǎng)絡(luò)安全風(fēng)險,然而超過四分之三的中國受訪企業(yè)不確定其網(wǎng)絡(luò)安全防御體系是否足以應(yīng)對黑客的攻擊。
本次調(diào)查對全球逾千位首席信息安全官和其他高管進(jìn)行了調(diào)研訪談;凇秷蟾妗方Y(jié)果,企業(yè)首席信息安全官正面臨著諸如缺乏高層重視、預(yù)算不足、多頭監(jiān)管、跨團(tuán)隊溝通待增強(qiáng)等方面的問題。
面對這一系列問題,安永大中華區(qū)網(wǎng)絡(luò)安全與隱私保護(hù)咨詢服務(wù)主管合伙人高軼峰表示:“企業(yè)的信息安全部門應(yīng)發(fā)揮更加積極的作用,在企業(yè)投資決策的最初階段提供咨詢建議,以更好地滿足后疫情時代不斷變化的業(yè)務(wù)需求。同時,企業(yè)應(yīng)當(dāng)意識到這不僅僅是IT部門或安全部門的工作,只有企業(yè)中各方利益相關(guān)者相互配合、各司其職,才能快速、有效、從容地應(yīng)對監(jiān)管合規(guī)帶來的壓力和挑戰(zhàn)!
調(diào)查數(shù)據(jù)顯示,雖然約67%的中國公司表示諸如勒索軟件等破壞性網(wǎng)絡(luò)攻擊的數(shù)量在過去12個月中有所增加,但應(yīng)對網(wǎng)絡(luò)安全風(fēng)險的預(yù)算仍然很少。近一半的受訪者(45%)比以往任何時候都更擔(dān)心公司是否能夠應(yīng)對網(wǎng)絡(luò)威脅,這一數(shù)據(jù)與全球平均數(shù)值(43%)相近。約40%的中國企業(yè)預(yù)計將遭受重大網(wǎng)絡(luò)安全事件。另外,中國54%的受訪者認(rèn)為確保合規(guī)是工作中壓力最大的部分。因此,對中國公司而言,更應(yīng)積極主動地在網(wǎng)絡(luò)安全防御方面適當(dāng)投資,以避免企業(yè)遭受到重大網(wǎng)絡(luò)安全破壞。
安永大中華區(qū)網(wǎng)絡(luò)安全與隱私保護(hù)咨詢服務(wù)合伙人蘭瑜表示:“為了在后疫情時代尋求業(yè)務(wù)轉(zhuǎn)型和創(chuàng)新發(fā)展,許多企業(yè)正在計劃新一輪科技投資。如果網(wǎng)絡(luò)安全被排除在投資討論之外,那么未來幾年網(wǎng)絡(luò)威脅將持續(xù)增長。企業(yè)應(yīng)考慮將網(wǎng)絡(luò)安全成本分?jǐn)傊琳麄企業(yè),使網(wǎng)絡(luò)安全成為一種推動力量,為企業(yè)的轉(zhuǎn)型升級保駕護(hù)航!
此次調(diào)查顯示,信息安全部門與企業(yè)其他職能部門之間的本質(zhì)關(guān)系缺乏能動性和穩(wěn)固支撐。中國近77%的受訪者表示,在項目規(guī)劃階段結(jié)束之前,企業(yè)往往不會及時咨詢信息安全團(tuán)隊或向其匯報情況,這一比例與全球平均水平(76%)基本持平。
在中國,僅有16%的企業(yè)將網(wǎng)絡(luò)安全納入所有數(shù)字轉(zhuǎn)型計劃的規(guī)劃階段。受訪者認(rèn)為,雖然各業(yè)務(wù)線認(rèn)識到了網(wǎng)絡(luò)安全的傳統(tǒng)優(yōu)勢(如控制風(fēng)險),但仍未能將網(wǎng)絡(luò)安全職能部門視為持續(xù)長期的戰(zhàn)略合作伙伴。