精品无码免费专区午夜_中文字幕人妻被公上司喝醉_中文字幕av无码专区第一页_免费无遮挡Av网站

首頁 > 話題 > 正文

黑客、員工、惡意軟件...安永:企業(yè)遭受網(wǎng)絡(luò)攻擊的風(fēng)險極高

核心提示: 當(dāng)下,企業(yè)之間的聯(lián)系變得空前緊密,這種聯(lián)結(jié)性使得企業(yè)面臨遭受網(wǎng)絡(luò)攻擊的極高風(fēng)險。 創(chuàng)新型企業(yè)能夠大膽假設(shè)未來可能發(fā)生的威脅并構(gòu)建敏捷的網(wǎng)絡(luò)安全體系,從而適時做出快速響應(yīng)。 中國企業(yè)除了應(yīng)對各類攻擊與威脅,還須及時跟進(jìn)與了解日益嚴(yán)峻的監(jiān)管要求,關(guān)注合規(guī)風(fēng)險。

當(dāng)下,企業(yè)之間的聯(lián)系變得空前緊密,這種聯(lián)結(jié)性使得企業(yè)面臨遭受網(wǎng)絡(luò)攻擊的極高風(fēng)險。 創(chuàng)新型企業(yè)能夠大膽假設(shè)未來可能發(fā)生的威脅并構(gòu)建敏捷的網(wǎng)絡(luò)安全體系,從而適時做出快速響應(yīng)。 中國企業(yè)除了應(yīng)對各類攻擊與威脅,還須及時跟進(jìn)與了解日益嚴(yán)峻的監(jiān)管要求,關(guān)注合規(guī)風(fēng)險。

5

企業(yè)聯(lián)結(jié)被網(wǎng)絡(luò)攻擊風(fēng)險高

2018年3月27日,《安永第20屆全球信息安全調(diào)查報告(GISS):重鑄網(wǎng)絡(luò)安全,直面網(wǎng)絡(luò)攻擊》正式發(fā)布。該報告是安永持續(xù)第20年發(fā)布的全球信息安全調(diào)查報告,旨在探索當(dāng)今企業(yè)所面對的最重要網(wǎng)絡(luò)安全議題。調(diào)查結(jié)果顯示,企業(yè)之間的聯(lián)系變得空前緊密,這種聯(lián)結(jié)性使得企業(yè)面臨遭受網(wǎng)絡(luò)攻擊的極高風(fēng)險。

安永調(diào)查表明,大部分企業(yè)均在不斷增加網(wǎng)絡(luò)安全方面的支出,超過90%的受訪者表示他們預(yù)計今年會在這方面有更高的預(yù)算,高于去年的55%。網(wǎng)絡(luò)威脅的日益增加要求企業(yè)給出更為積極的響應(yīng),87%的受訪企業(yè)表示需要超過50%的預(yù)算上浮,但僅有12%的企業(yè)預(yù)計實際漲幅將超過25%。相比于全球約4%受訪企業(yè)中選擇降低網(wǎng)絡(luò)安全預(yù)算,中國(包括大陸、香港、澳門和臺灣)所有的受訪企業(yè)在過去12個月以及未來12個月內(nèi)均保持或增加預(yù)算。

本次調(diào)查就網(wǎng)絡(luò)安全管理工作最迫切的關(guān)注點,對近1,200名來自全球規(guī)模最大、最為知名企業(yè)的C級管理人員進(jìn)行了調(diào)研訪談。

安永全球信息安全咨詢服務(wù)主管Paul van Kessel談到:“新技術(shù)所帶來的緊密聯(lián)結(jié)性和新浪潮在創(chuàng)造巨大機會的同時,也給企業(yè)引入了新的風(fēng)險。不僅是數(shù)據(jù)和隱私容易遭受攻擊,物聯(lián)網(wǎng)的應(yīng)用將企業(yè)的運營科技暴露給攻擊者,使攻擊者有機會中斷或破壞工業(yè)控制等系統(tǒng)。因此,隨著企業(yè)逐漸進(jìn)入數(shù)字化時代,他們必須從各個角度審視自己的數(shù)字生態(tài)系統(tǒng),以保護(hù)他們當(dāng)前、近期與未來的業(yè)務(wù)。近期最成功的網(wǎng)絡(luò)攻擊采用了常規(guī)方法,即利用企業(yè)已知漏洞。”

安永亞太區(qū)信息安全服務(wù)主管Richard Watson表示:“身處復(fù)雜且不斷變化的格局之中,企業(yè)很容易會一葉障目而無法顧全大局,因為網(wǎng)絡(luò)安全威脅常常被加以偽裝,隱藏于企業(yè)的視野之外,盡管所有企業(yè)都在董事會層面探討網(wǎng)絡(luò)安全,并作出巨額投資,但是他們并不清楚應(yīng)該解決什么問題。”

應(yīng)將信息安全納入當(dāng)前戰(zhàn)略

許多受訪企業(yè)還認(rèn)識到,缺乏充分的資源以落實適當(dāng)網(wǎng)絡(luò)安全措施將使企業(yè)難以管理其面臨的風(fēng)險,有56%的受訪企業(yè)表示,他們正在調(diào)整其戰(zhàn)略和規(guī)劃,以便將網(wǎng)絡(luò)威脅導(dǎo)致的風(fēng)險納入考量,或者他們正打算在此基礎(chǔ)上重新審視其企業(yè)戰(zhàn)略。但是,有20%的受訪企業(yè)承認(rèn),他們尚未充分認(rèn)識到對當(dāng)前信息安全影響和漏洞進(jìn)行評估的必要性。

安永大中華區(qū)信息安全主管阮祺康先生表示:“將信息安全影響充分納入當(dāng)前戰(zhàn)略,并在其風(fēng)險地圖中對相關(guān)網(wǎng)絡(luò)威脅、漏洞和風(fēng)險加以考慮和監(jiān)控是十分具有前瞻意識的表現(xiàn),并且也將是未來企業(yè)風(fēng)險管理的新趨勢。將網(wǎng)絡(luò)安全置于企業(yè)戰(zhàn)略的核心地位有助于維持,甚至提高客戶、監(jiān)管方與媒體對企業(yè)的信任。”

中國企業(yè)認(rèn)為最有可能被黑客攻擊

在如今的互聯(lián)世界里,企業(yè)都默認(rèn)應(yīng)用了數(shù)字化的模式。企業(yè)運營無處不體現(xiàn)著互聯(lián)網(wǎng)時代的文化特質(zhì)、科技以及流程,廣袤的數(shù)字化藍(lán)圖使得企業(yè)占有或使用的每一項資產(chǎn)都是網(wǎng)絡(luò)中的一個節(jié)點。網(wǎng)絡(luò)攻擊者在這樣的環(huán)境中可能是無差別或具有高度針對性的攻擊者,攻擊著或大或小的、或公共或私營部門的組織。

2017年發(fā)生的多起勒索軟件事件對全球各企業(yè)造成極大影響。安永調(diào)查顯示全球有43%的受訪企業(yè)認(rèn)為惡意軟件是其面臨的最大威脅,與釣魚郵件并列首位,明顯高于中國區(qū)的16%(惡意軟件)和12%(釣魚郵件)。

從漏洞角度來看,中國受訪企業(yè)表示最有可能的攻擊來源依次為黑客(54%),粗心的員工(50%) 和惡意員工(47%),這與全球的調(diào)查結(jié)果有著較大差異:粗心的員工(77%),犯罪集團(tuán)(56%)和惡意員工(47%)。

宜打造層次分明的防御體系

安永信息安全服務(wù)合伙人胡立基提到:“企業(yè)可能會面對水平參差不齊的攻擊者,他們能夠也必須與之進(jìn)行對抗。企業(yè)既要專注抵御那些最為常見或較容易應(yīng)對的攻擊,同時也要有意識地采取細(xì)致入微的方法來應(yīng)對那些高級和新興類型攻擊。鑒于某些攻擊不可避免地會影響企業(yè)的防御系統(tǒng),因此企業(yè)同樣需要關(guān)注怎樣才能最快發(fā)現(xiàn)及修復(fù)這些漏洞,及其如何提高應(yīng)對措施的有效性。”

55%的大中華區(qū)受訪企業(yè)表示在未來12個月中,將把數(shù)據(jù)防泄漏作為高優(yōu)先級的信息安全任務(wù),而業(yè)務(wù)連續(xù)性/災(zāi)難恢復(fù)(42%)和隱私保護(hù)(39%)緊隨其后,這三個領(lǐng)域都遠(yuǎn)遠(yuǎn)高于全球水平的11%,11%和20%。這與2017年6月1日起正式生效的《網(wǎng)絡(luò)安全法》密切相關(guān),該法是中國境內(nèi)首部涉及網(wǎng)絡(luò)安全的專門性綜合性法律,中國企業(yè)除了應(yīng)對各類攻擊與威脅,還必須及時跟進(jìn)與了解日益嚴(yán)峻的監(jiān)管要求,關(guān)注合規(guī)風(fēng)險。

應(yīng)有應(yīng)對網(wǎng)絡(luò)漏洞危機的計劃

有人指出,企業(yè)的防御網(wǎng)絡(luò)遭到攻破,只是時間的問題,能夠認(rèn)清這一點并在此基礎(chǔ)上運營的企業(yè)是明智的。如果企業(yè)具備一套能夠在發(fā)現(xiàn)漏洞時自動啟動的網(wǎng)絡(luò)漏洞響應(yīng)計劃(CBRP),那么企業(yè)將會最大程度減輕網(wǎng)絡(luò)安全事件的影響。但是,CBRP必須覆蓋整個企業(yè),而且必須由某個具有相關(guān)經(jīng)驗和知識的人來管理企業(yè)在運營和戰(zhàn)略層面的響應(yīng)。

安永信息安全服務(wù)合伙人顧卿華先生說:“我們相信,在未來,企業(yè)將會相互合作,共享信息,以提升網(wǎng)絡(luò)彈性。企業(yè)迫切需要將網(wǎng)絡(luò)安全視為一個重要的信息科技議題,并將重點放在設(shè)計和建設(shè)良好的網(wǎng)絡(luò)安全治理架構(gòu)上面。”

  • 微笑
  • 流汗
  • 難過
  • 羨慕
  • 憤怒
  • 流淚
0