調(diào)研顯示:全面的企業(yè)風(fēng)險(xiǎn)管理至關(guān)重要
9月14日,惠普宣布由其主導(dǎo)的一項(xiàng)全球調(diào)研結(jié)果顯示,在當(dāng)今日益復(fù)雜的安全環(huán)境下,“瞬捷”企業(yè)需要采取一種全新的、全面的方法進(jìn)行企業(yè)風(fēng)險(xiǎn)管理。
由惠普主導(dǎo),Ponemon Institute所開展的第二期網(wǎng)絡(luò)犯罪年度調(diào)研 (Second Annual Cost of Cyber Crime Study)(1)調(diào)研結(jié)果顯示,盡管防范網(wǎng)絡(luò)攻擊的意識已深入人心,但網(wǎng)絡(luò)攻擊對企業(yè)和政府組織的財(cái)務(wù)運(yùn)營仍造成了嚴(yán)重的影響。 此次對網(wǎng)絡(luò)犯罪的調(diào)研結(jié)果表明:
—網(wǎng)絡(luò)犯罪造成的年損失中值為590萬美元,相比去年的調(diào)研結(jié)果高出了56%。 不僅如此,在所有網(wǎng)絡(luò)犯罪所造成的損失中,90%以上是由惡意代碼、拒絕服務(wù)攻擊、設(shè)備被盜和基于 Web 的攻擊所致。
—參與調(diào)研的企業(yè)在四周的時間里,平均每周遭受72次成功的攻擊,比去年增長近45%。
—化解和恢復(fù)一次網(wǎng)絡(luò)攻擊的平均時間為18天,平均成本近41.6萬美元。相比去年調(diào)研結(jié)果的14天和約25萬美元的成本,增長了近70%。
此外, Coleman Parkes在中國開展了另一項(xiàng)由惠普主導(dǎo)的針對企業(yè)運(yùn)營和技術(shù)高管的調(diào)研。此次調(diào)研旨在獲取他們對風(fēng)險(xiǎn)、安全威脅和當(dāng)前優(yōu)先級的看法和觀點(diǎn)。(2)在被問及什么類型的風(fēng)險(xiǎn)管理對企業(yè)最為關(guān)鍵時,調(diào)研結(jié)果顯示財(cái)務(wù)風(fēng)險(xiǎn)成為了最核心的關(guān)注點(diǎn)。當(dāng)談及企業(yè)最大的潛在風(fēng)險(xiǎn)時,大部分高管們認(rèn)為首先是技術(shù)威脅,其次是來自環(huán)境的威脅。
此次調(diào)研還表明,雖然高管們都意識到了潛在的安全威脅,但他們對其企業(yè)自身的風(fēng)險(xiǎn)管理方法缺乏信心。 具體地講,只有25%的業(yè)務(wù)和技術(shù)主管表示自己的企業(yè)在應(yīng)對安全威脅方面有著良好的防范措施。
受訪主管們還表示,當(dāng)前風(fēng)險(xiǎn)和威脅的數(shù)量和復(fù)雜程度都在不斷攀升。 同時,超過60%的主管認(rèn)為,風(fēng)險(xiǎn)的復(fù)雜程度有所增加。 此外:
—44%的主管認(rèn)為其企業(yè)在去年所遭到的安全侵?jǐn)_事件數(shù)目增多;45%的人表示其企業(yè)在去年遭到過由未經(jīng)授權(quán)的內(nèi)部訪問所引發(fā)的安全侵?jǐn)_事件,而43%的人則透露其企業(yè)遭到了外部入侵事件。
—38%的受訪者表示其所在企業(yè)在過去一年中因安全侵襲而導(dǎo)致了業(yè)務(wù)的中斷,30%的人遭遇了信息意外泄露事件,15%的人認(rèn)為發(fā)生了不安全的交易,40%的人不得不解決合規(guī)性管理的問題。
—受訪者認(rèn)為平臺漏洞對企業(yè)而言最為關(guān)鍵,其次是應(yīng)用、設(shè)備和網(wǎng)絡(luò)漏洞.
超過70%的受訪者表明解決安全問題將是2012年優(yōu)先考慮的工作,超過50%的受訪者認(rèn)為將在其下一個預(yù)算周期中增加安全預(yù)算。
企業(yè)業(yè)務(wù)風(fēng)險(xiǎn)的數(shù)量和復(fù)雜程度的增加,導(dǎo)致安全事件從實(shí)質(zhì)上影響企業(yè)的運(yùn)營和成功。 要扭轉(zhuǎn)這一趨勢,必須采用綜合的安全方式來減少財(cái)務(wù)損失、名譽(yù)受損以及遭受審計(jì)和合規(guī)性處罰的風(fēng)險(xiǎn)。
惠普企業(yè)級安全解決方案提供多層防御系統(tǒng),幫助企業(yè)在威脅性質(zhì)變幻莫測的環(huán)境下評估、轉(zhuǎn)型、管理和優(yōu)化安全投資。
方法
Coleman Parkes調(diào)研是由惠普主導(dǎo),由Coleman Parkes Research開展,對大企業(yè)(員工超過1,000人)和中端市場公司(員工500-1,000人)的業(yè)務(wù)和技術(shù)主管進(jìn)行了550次采訪。 這些采訪是在2011年7-8月間通過電話進(jìn)行的,受訪地區(qū)包括:北美洲(美國和加拿大),歐洲和中東(丹麥、法國、德國、俄羅斯、捷克、阿聯(lián)酋和英國),亞太地區(qū)(澳大利亞、中國、印度、日本和韓國),以及拉丁美洲(巴西和墨西哥)。