服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

安永发布2023全球网络安全洞察:企业平均每年面临44起重大网络事件 中国本土化IT战略成为新趋势

日期: 来源:经济观察报收集编辑:经济观察报

图片来源:图虫创意

经济观察网 记者 李晓丹  11月8日,安永在第六届进博会发布《2023全球网络安全领导力洞察研究》报告。报告对来自美洲区、亚太区,以及欧洲、中东、印度及非洲区等25个国家和地区、11个不同行业的500名网络安全领导者进行了调研,其中包括250名首席信息安全官(CISO)。

调研结果显示,尽管网络攻击威胁不断增加,对网络安全方面的投资也在持续增长,但只有五分之一的首席信息安全官(Chief Information Security Officer,CISO)和高管团队认为他们的网络安全措施在目前是有效的,并且为未来做好了充分的准备。

此外,企业平均每年面临44起重大网络事件,但检测和响应较慢,有四分之三的企业需要六个月或更长时间才能检测和响应事件。与此同时,在过去五年中已知的网络攻击数量增加了约75%。预计到2031年,勒索软件造成的损失将从2021年的200亿美元增加到2650亿美元。新的、复杂的网络攻击者正在利用最新的技术作为武器提高攻击的速度和规模,由此对企业造成的财务、监管和声誉方面的影响正不断加剧。

调研结果还显示,2022年,65%的网络安全成熟型企业的平均检测时间(MTTD)为6个月或更短,而网络安全发展中企业只有27%能达到这一时间。网络安全成熟型企业对事件的响应速度也更快。67%的网络安全成熟型企业的平均响应时间(MTTR)为30天或更短,而网络安全发展中企业只有8%能达到这一时间。

调研还显示,网络安全成熟型企业的网络安全策略不仅能够保护企业,还能为其创造价值。他们更有可能意识到网络安全要素对企业应对市场机遇、推动转型和创新步伐所带来的积极影响。与其他企业的不同之处在于,网络安全成熟型企业在以下三个关键领域做出了不同的表现:迅速采用新兴技术,并利用自动化手段协调其网络安全技术和简化流程工作;具备针对性的网络安全策略以管理复杂的攻击面,包括云、本地和第三方;已将网络安全融合到组织的三个层面,包括高管团队、全体员工和网络安全团队。

安永大中华区网络安全与隐私保护咨询服务主管合伙人高轶峰表示,根据安永在全球范围内的调研,网络安全成熟型企业占比为42%。安永在网络安全领域,为中国企业服务多年,就我们团队经验来看,自2016年《网络安全法》颁布以来,中国企业在网络安全领域取得了长足的进步,在部分高科技领域,中国企业在网络安全建设方面走在了世界的前沿。

“潜在攻击面太多”是企业网络安全策略中最常被提及的内部挑战。

“对于中国市场,这些情况可能更加明显。在数据出境管控日益严格的当下,越来越多的跨国公司迫于合规压力,开始在中国采取本地化的系统解决方案。”高轶峰表示,这些技术方案在需要满足监管要求的同时,还需要兼容跨国企业在全球部署的信息系统架构,这导致多云融合、多平台融合、多系统融合成为跨国企业在实施中国本土化IT战略的新趋势。

高轶峰进一步解释,中国正处于技术变革的关键时期,企业在进行数字化转型过程中,正大规模采用云计算、物联网(IoT)、人工智能等更加复杂的IT技术架构。四分之三的调研对象认为云和物联网是未来五年最重要的技术风险。

网络安全的成本也是企业重点考量的问题。调研显示,84%的企业处于将两种或多种新兴技术整合至现有网络安全解决方案套件的早期阶段,这些技术包括:安全、协调、自动化和响应技术(SOAR);人工智能或机器学习(AI或ML);应用于身份验证领域的区块链技术;零信任安全技术;开发、安全、运营(DevSecOps)。

高轶峰表示,这些信息技术虽然有一定的部署或实施成本,但是长久来看,会有效减低网络安全投入或损失;对于企业而言,能否接受这些新兴技术的成本,需要综合考虑其需求、资源与预算,并评估其对业务的长期价值与风险管理的效益。

根据安永调研,人为错误仍然是网络安全攻击的主要诱因。安永中国区金融服务科技咨询主管合伙人阮祺康表示,要解决网络安全的“人为因素”影响,需要从两个方面入手:一方面,定期培训并不断提升安全培训的有效性,应将重点放在基础知识方面、简化员工需要遵守的最佳实践、在流程或沟通中建立访问控制和预防监测等技术手段;另一方面,针对IT人员,除了专业的安全培训外,将网络安全要求嵌入在日常IT组织建设或制度规范中,是提升IT团队安全水平的重要方法。

调研还指出,网络安全领导者正在努力应对当前和预期的网络安全威胁。然而,组织在网络安全方面的表现和成果会因其采用 的网络安全策略而产生不同。组织可以通过强调简化、整体思维和在组织范围内整合网络安全考虑因素来增强其网络安全水平。

相关阅读

  • 福州将发放失业保险稳岗返还补助

  • 8日下午,福州市“专精特新”企业服务月产教融合主题活动在福州职业技术学院举行。记者从会上获悉,今年,为助力企业降低成本,实现高质量发展,福州将为6万余家企业或有关团体组织发
  • 福州将发放失业保险稳岗返还补助 共计1.2亿元

  • 8日下午,福州市“专精特新”企业服务月产教融合主题活动在福州职业技术学院举行。记者从会上获悉,今年,为助力企业降低成本,实现高质量发展,福州将为6万余家企业或有关团体组织发
  • 淄博市开始征集四季度企业人才需求信息

  • □ 淄博日报/淄博晚报/博览新闻记者王玉华11月8日,记者从市公共就业和人才服务中心获悉,为促进人才链与产业链深度融合,助力企业精准引才,该中心即日起至11月17日面向我市企业开
  • 获1210万元资金支持!

  • 记者从孝感市科技局获悉,11月6日,2023年湖北省支持高新技术企业发展专项资金(第一批)拟拨付企业公示结束。孝感市39家企业上榜,获专项资金1210万元,资金总额排名全省第四。 湖北省
  • 搭起电企“连心桥” 优质服务“双十一”

  • “非常感谢你们的维护和检查,才让我们能加足马力赶进度、搞生产。马上就到‘双十一’了,各个商家都在催货,电力有保障了,我们就没有后顾之忧了。”11月7日,无为供电公司“双十一
  • 天桥区:走访基层企业 倾听职工诉求

  • 11月6日,从山东省济南市天桥区总工会了解到,日前,区总工会党组书记、常务副主席马立世带队,先后走访了济南北城医院、山东净香园食品开发有限公司、山东善德投资有限公司、黄台
  • 中英手工艺先锋论坛:AI时代的手工艺创新与价值

  • 手工艺品是世界文化遗产的重要组成部分,它们承载着特有的历史和传统,具有独特的文化价值、艺术价值和实用价值。而在Al技术日新月异的今天,人类正见证着一个新的时代一一人工智
  • 高质量发展 宝安国资、集资勇担当

  • 宝安国资、集资是宝安经济高质量发展的“主力军”,深入贯彻党的二十大精神对国资国企提出的新要求,着眼于省、市、区关于高质量发展要求,围绕宝安“422133”战略主框架,宝安国资

热门文章

  • 解码“新IT”的5个特征和3大价值

  • 党的二十大报告提出,要加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。在数字经济与实体经济深度融合的产业浪潮中,以智能设备、边缘计算
  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 聚焦力量,刑辩律师的专业之路!

  • 文:邹玉杰律师做一辈子刑辩,防一万人失足……标题:聚焦力量,刑辩律师的专业之路在法治社会中,刑辩律师是一个非常重要的角色,他们肩负着为犯罪嫌疑人辩护、维护司法公正的重要使命