1、网络网络复原力复原力现状现状达信携手微软就亚洲公司的网络风险应对准备情况提出了见解,并对2022年及以后的可行解决方案做了分析。A business of Marsh McLennan介绍介绍在亚洲,尽管数字化转型步伐加快、网络攻击数量增加、网络威胁模式发生改变,但近70%的公司对自己的网络复原力充满信心。然而,近一半(48%)的公司也承认,他们在网络卫生实践(对管理网络风险至关重要)方面,仍然存在改进的空间。这样看来,他们的信心是这样看来,他们的信心是不是发生了错位呢?不是发生了错位呢?达信携手微软,于2022年对全球660多名网络风险决策者(包括首席执行官、首席信息安全官和风险经理)进行了
2、在线调查。达信-微软亚洲网络复原网络复原力现状力现状报告基于该调查结果,提供了相关见解和专家解决方案,以帮助亚洲各种类型和各个行业的公司优化网络复原力策略与方法。现实现实状况状况:信心:信心vs.网络网络卫生卫生我们的调查有一个重要的发现,即69%的亚洲受访者表示他们对所在公司的网络风险管理计划充满信心。需要改善满意亚洲全球非常好优秀不知道/不想说37%|48%32%|26%21%|9%3%|9%6%|9%非常有信心有信心无信心14%|11%68%|58%18%|31%亚洲全球02|受访者对所在公司的网络卫生举措有何看法?受访者对所在公司的网络卫生举措有何看法?01|受受访者对所在公司的网络风
3、险管理计划是否有信心?访者对所在公司的网络风险管理计划是否有信心?同时,48%的的亚洲受访亚洲受访者指出其所在的公司需要进一者指出其所在的公司需要进一步改善网络卫生状况。步改善网络卫生状况。如果亚洲公司未能采取正确措施来改善和加强网络卫生,将损害其整体网络风险管理策略与方法。我们的调查发现,与全球相比,亚洲公司在网络风险优先排序方面拥有不同的经验和认知。了解了解网络风险:经验网络风险:经验vs.认知差异认知差异20%20%21%28%21%24%14%18%勒索软件攻击网络钓鱼和社会工程攻击拒绝服务攻击隐私泄露(个人数据丢失或被盗)03|企业经历的网络攻击企业经历的网络攻击全球亚洲68%58%
4、43%50%71%34%隐私泄露勒索软件攻击非个人隐私信息丢失04|企业最担忧的网络风险企业最担忧的网络风险全球亚洲64%的受访者表示,他们的受访者表示,他们所在的公司已经受到所在的公司已经受到网络攻击的影响(从网络攻击的影响(从全球的角度看,这一全球的角度看,这一比例为比例为59%)。)。调查着重指出,亚洲公司遭遇了更多的隐私泄露和拒绝服务(DoS)攻击。与全球排名首位的勒索软件攻击相比,亚洲公司将隐私泄露或数据丢失视为他们面临的首要网络威胁。鉴于此,数据丢失是一个重要问题,企业需要将其纳入网络风险管理战略中并加以妥善解决。了解网络风险缺口了解网络风险缺口我们发现,亚洲公司在采用和实施新技术
5、时,往往会采取更加被动的方法来评估技术所致的网络风险。例如,在最初的探索和测试阶段,只有50%的亚洲受访者表示其所在的公司会评估网络风险,而全球同行的这一比例为63%。我们还发现,亚洲公司更倾向于在“合同敲定/采购阶段”或“网络攻击或事件发生时”评估网络风险。另外,只有30%的亚洲受访企业选择在“确定新技术采购/合同”时评估网络风险。这种态度会影响企业的可保性,并增加保险成本。值得注意的是,选择在网络网络攻击或事件发生以后攻击或事件发生以后才评估新技术所致网络风险的亚洲受访企业比例是全球平均水平的两倍。35%17%vs亚洲亚洲全球全球50%30%35%20%35%4%63%24%39%26%1
6、7%6%探索/测试阶段确定采购/合同时采用/实施阶段实施后/使用中网络攻击/事件发生时本公司在采用或实施新技术的任何阶段都不评估网络风险05|当采用和实施新技术时,贵公司通常会在下列哪一阶段开展网络风险评估?当采用和实施新技术时,贵公司通常会在下列哪一阶段开展网络风险评估?全球亚洲了解网络风险缺口了解网络风险缺口与全球平均水平相比,亚洲公司更加重视:定义/重新定义网络网络安全治理、角色安全治理、角色和职职责。责。评估和检查供应商和供供应商和供应链的网络风险。应链的网络风险。以及过去12个月网络攻击发生后的事件审查、复原力研事件审查、复原力研究究和营业中断估值工作。然而,在定期维护方面,亚洲公司