9月16日,安永發(fā)布《2021安永全球信息安全調(diào)查報(bào)告(GISS)》,報(bào)告顯示,新冠疫情催化了云計(jì)算等技術(shù)的應(yīng)用以及辦公場(chǎng)景的變革,企業(yè)因此需要應(yīng)對(duì)更加復(fù)雜多樣的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),然而超過(guò)四分之三的中國(guó)受訪企業(yè)不確定其網(wǎng)絡(luò)安全防御體系是否足以應(yīng)對(duì)黑客的攻擊。
本次調(diào)查對(duì)全球逾千位首席信息安全官和其他高管進(jìn)行了調(diào)研訪談;凇秷(bào)告》結(jié)果,企業(yè)首席信息安全官正面臨著諸如缺乏高層重視、預(yù)算不足、多頭監(jiān)管、跨團(tuán)隊(duì)溝通待增強(qiáng)等方面的問(wèn)題。
面對(duì)這一系列問(wèn)題,安永大中華區(qū)網(wǎng)絡(luò)安全與隱私保護(hù)咨詢服務(wù)主管合伙人高軼峰表示:“企業(yè)的信息安全部門應(yīng)發(fā)揮更加積極的作用,在企業(yè)投資決策的最初階段提供咨詢建議,以更好地滿足后疫情時(shí)代不斷變化的業(yè)務(wù)需求。同時(shí),企業(yè)應(yīng)當(dāng)意識(shí)到這不僅僅是IT部門或安全部門的工作,只有企業(yè)中各方利益相關(guān)者相互配合、各司其職,才能快速、有效、從容地應(yīng)對(duì)監(jiān)管合規(guī)帶來(lái)的壓力和挑戰(zhàn)!
調(diào)查數(shù)據(jù)顯示,雖然約67%的中國(guó)公司表示諸如勒索軟件等破壞性網(wǎng)絡(luò)攻擊的數(shù)量在過(guò)去12個(gè)月中有所增加,但應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的預(yù)算仍然很少。近一半的受訪者(45%)比以往任何時(shí)候都更擔(dān)心公司是否能夠應(yīng)對(duì)網(wǎng)絡(luò)威脅,這一數(shù)據(jù)與全球平均數(shù)值(43%)相近。約40%的中國(guó)企業(yè)預(yù)計(jì)將遭受重大網(wǎng)絡(luò)安全事件。另外,中國(guó)54%的受訪者認(rèn)為確保合規(guī)是工作中壓力最大的部分。因此,對(duì)中國(guó)公司而言,更應(yīng)積極主動(dòng)地在網(wǎng)絡(luò)安全防御方面適當(dāng)投資,以避免企業(yè)遭受到重大網(wǎng)絡(luò)安全破壞。
安永大中華區(qū)網(wǎng)絡(luò)安全與隱私保護(hù)咨詢服務(wù)合伙人蘭瑜表示:“為了在后疫情時(shí)代尋求業(yè)務(wù)轉(zhuǎn)型和創(chuàng)新發(fā)展,許多企業(yè)正在計(jì)劃新一輪科技投資。如果網(wǎng)絡(luò)安全被排除在投資討論之外,那么未來(lái)幾年網(wǎng)絡(luò)威脅將持續(xù)增長(zhǎng)。企業(yè)應(yīng)考慮將網(wǎng)絡(luò)安全成本分?jǐn)傊琳麄(gè)企業(yè),使網(wǎng)絡(luò)安全成為一種推動(dòng)力量,為企業(yè)的轉(zhuǎn)型升級(jí)保駕護(hù)航!
此次調(diào)查顯示,信息安全部門與企業(yè)其他職能部門之間的本質(zhì)關(guān)系缺乏能動(dòng)性和穩(wěn)固支撐。中國(guó)近77%的受訪者表示,在項(xiàng)目規(guī)劃階段結(jié)束之前,企業(yè)往往不會(huì)及時(shí)咨詢信息安全團(tuán)隊(duì)或向其匯報(bào)情況,這一比例與全球平均水平(76%)基本持平。
在中國(guó),僅有16%的企業(yè)將網(wǎng)絡(luò)安全納入所有數(shù)字轉(zhuǎn)型計(jì)劃的規(guī)劃階段。受訪者認(rèn)為,雖然各業(yè)務(wù)線認(rèn)識(shí)到了網(wǎng)絡(luò)安全的傳統(tǒng)優(yōu)勢(shì)(如控制風(fēng)險(xiǎn)),但仍未能將網(wǎng)絡(luò)安全職能部門視為持續(xù)長(zhǎng)期的戰(zhàn)略合作伙伴。