首席財(cái)務(wù)官對(duì)網(wǎng)絡(luò)安全的過度自信可能導(dǎo)致數(shù)百萬美元的損失
?咨詢機(jī)構(gòu)Kroll公司日前發(fā)布的名為《網(wǎng)絡(luò)風(fēng)險(xiǎn)和首席財(cái)務(wù)官:過度自信將會(huì)代價(jià)高昂》的調(diào)查報(bào)告揭示了全球180名高級(jí)財(cái)務(wù)主管接受訪問和調(diào)查的三個(gè)關(guān)鍵主題:
- 對(duì)網(wǎng)絡(luò)安全的知識(shí)知之甚少。87%的首席財(cái)務(wù)官對(duì)其所在公司對(duì)于網(wǎng)絡(luò)攻擊的響應(yīng)有信心或非常有信心。這與他們對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)問題的關(guān)注程度不一致,因?yàn)橹挥?0%的受訪者表示其網(wǎng)絡(luò)團(tuán)隊(duì)定期會(huì)通報(bào)情況。
- 范圍廣泛的損害。71%的受訪者表示所在的公司在過去18個(gè)月中由于遭遇網(wǎng)絡(luò)攻擊而導(dǎo)致500萬美元以上的經(jīng)濟(jì)損失,61%的受訪者表示在此期間遭受了三起以上重大網(wǎng)絡(luò)安全事件。82%的受訪者表示,在過去18個(gè)月遭遇規(guī)模最大的網(wǎng)絡(luò)安全事件之后,他們的公司的估值損失了5%或更多。
- 增加對(duì)網(wǎng)絡(luò)安全的投資。45%的受訪者計(jì)劃將其公司的總體IT預(yù)算中用于信息安全的比例提高10%以上。
Kroll公司的網(wǎng)絡(luò)治理和風(fēng)險(xiǎn)全球主管Greg Michaels表示:“我們經(jīng)常看到,首席財(cái)務(wù)官在面臨網(wǎng)絡(luò)安全事件之前對(duì)網(wǎng)絡(luò)威脅帶來的財(cái)務(wù)風(fēng)險(xiǎn)沒有足夠的認(rèn)識(shí)。在這一點(diǎn)上,他們顯然不僅需要參與災(zāi)難恢復(fù),包括允許獲得應(yīng)急資金和采購第三方供應(yīng)商的服務(wù),還需要參與事件前后圍繞網(wǎng)絡(luò)的戰(zhàn)略和投資。
歸根結(jié)底,網(wǎng)絡(luò)攻擊將會(huì)給企業(yè)帶來財(cái)務(wù)風(fēng)險(xiǎn),而安全事件可能會(huì)對(duì)價(jià)值產(chǎn)生重大影響。因此,將其納入更廣泛的業(yè)務(wù)風(fēng)險(xiǎn)考慮因素至關(guān)重要。首席財(cái)務(wù)官和首席信息安全官應(yīng)該攜手合作,幫助企業(yè)應(yīng)對(duì)網(wǎng)絡(luò)運(yùn)營和財(cái)務(wù)風(fēng)險(xiǎn)?!?/p>
Kroll公司估值咨詢服務(wù)業(yè)務(wù)總經(jīng)理David Ball說:“網(wǎng)絡(luò)事件有可能對(duì)企業(yè)的資產(chǎn)造成重大損害,尤其是無形資產(chǎn),其中包括知識(shí)產(chǎn)權(quán)、客戶關(guān)系和品牌信譽(yù)。首席財(cái)務(wù)官必須了解網(wǎng)絡(luò)安全事件對(duì)這些資產(chǎn)的影響,并能夠評(píng)估和量化對(duì)企業(yè)的財(cái)務(wù)影響和潛在風(fēng)險(xiǎn)?!?/p>