9月16日,安永發(fā)布《2021安永全球信息安全調查報告(GISS)》,報告顯示,新冠疫情催化了云計算等技術的應用以及辦公場景的變革,企業(yè)因此需要應對更加復雜多樣的網絡安全風險,然而超過四分之三的中國受訪企業(yè)不確定其網絡安全防御體系是否足以應對黑客的攻擊。
本次調查對全球逾千位首席信息安全官和其他高管進行了調研訪談。基于《報告》結果,企業(yè)首席信息安全官正面臨著諸如缺乏高層重視、預算不足、多頭監(jiān)管、跨團隊溝通待增強等方面的問題。
面對這一系列問題,安永大中華區(qū)網絡安全與隱私保護咨詢服務主管合伙人高軼峰表示:“企業(yè)的信息安全部門應發(fā)揮更加積極的作用,在企業(yè)投資決策的最初階段提供咨詢建議,以更好地滿足后疫情時代不斷變化的業(yè)務需求。同時,企業(yè)應當意識到這不僅僅是IT部門或安全部門的工作,只有企業(yè)中各方利益相關者相互配合、各司其職,才能快速、有效、從容地應對監(jiān)管合規(guī)帶來的壓力和挑戰(zhàn)!
調查數據顯示,雖然約67%的中國公司表示諸如勒索軟件等破壞性網絡攻擊的數量在過去12個月中有所增加,但應對網絡安全風險的預算仍然很少。近一半的受訪者(45%)比以往任何時候都更擔心公司是否能夠應對網絡威脅,這一數據與全球平均數值(43%)相近。約40%的中國企業(yè)預計將遭受重大網絡安全事件。另外,中國54%的受訪者認為確保合規(guī)是工作中壓力最大的部分。因此,對中國公司而言,更應積極主動地在網絡安全防御方面適當投資,以避免企業(yè)遭受到重大網絡安全破壞。
安永大中華區(qū)網絡安全與隱私保護咨詢服務合伙人蘭瑜表示:“為了在后疫情時代尋求業(yè)務轉型和創(chuàng)新發(fā)展,許多企業(yè)正在計劃新一輪科技投資。如果網絡安全被排除在投資討論之外,那么未來幾年網絡威脅將持續(xù)增長。企業(yè)應考慮將網絡安全成本分攤至整個企業(yè),使網絡安全成為一種推動力量,為企業(yè)的轉型升級保駕護航!
此次調查顯示,信息安全部門與企業(yè)其他職能部門之間的本質關系缺乏能動性和穩(wěn)固支撐。中國近77%的受訪者表示,在項目規(guī)劃階段結束之前,企業(yè)往往不會及時咨詢信息安全團隊或向其匯報情況,這一比例與全球平均水平(76%)基本持平。
在中國,僅有16%的企業(yè)將網絡安全納入所有數字轉型計劃的規(guī)劃階段。受訪者認為,雖然各業(yè)務線認識到了網絡安全的傳統優(yōu)勢(如控制風險),但仍未能將網絡安全職能部門視為持續(xù)長期的戰(zhàn)略合作伙伴。