<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    首席財務官對網絡安全的過度自信可能導致數百萬美元的損失

    VSole2022-09-20 12:36:31

    咨詢機構Kroll公司日前發布的名為《網絡風險和首席財務官:過度自信將會代價高昂》的調查報告揭示了全球180名高級財務主管接受訪問和調查的三個關鍵主題:

    ·對網絡安全的知識知之甚少。87%的首席財務官對其所在公司對于網絡攻擊的響應有信心或非常有信心。這與他們對網絡風險問題的關注程度不一致,因為只有40%的受訪者表示其網絡團隊定期會通報情況。

    ·范圍廣泛的損害。71%的受訪者表示所在的公司在過去18個月中由于遭遇網絡攻擊而導致500萬美元以上的經濟損失,61%的受訪者表示在此期間遭受了三起以上重大網絡安全事件。82%的受訪者表示,在過去18個月遭遇規模最大的網絡安全事件之后,他們的公司的估值損失了5%或更多。

    ·增加對網絡安全的投資。45%的受訪者計劃將其公司的總體IT預算中用于信息安全的比例提高10%以上。

    Kroll公司的網絡治理和風險全球主管Greg Michaels表示:“我們經常看到,首席財務官在面臨網絡安全事件之前對網絡威脅帶來的財務風險沒有足夠的認識。在這一點上,他們顯然不僅需要參與災難恢復,包括允許獲得應急資金和采購第三方供應商的服務,還需要參與事件前后圍繞網絡的戰略和投資。

    歸根結底,網絡攻擊將會給企業帶來財務風險,而安全事件可能會對價值產生重大影響。因此,將其納入更廣泛的業務風險考慮因素至關重要。首席財務官和首席信息安全官應該攜手合作,幫助企業應對網絡運營和財務風險。”

    Kroll公司估值咨詢服務業務總經理David Ball說:“網絡事件有可能對企業的資產造成重大損害,尤其是無形資產,其中包括知識產權、客戶關系和品牌信譽。首席財務官必須了解網絡安全事件對這些資產的影響,并能夠評估和量化對企業的財務影響和潛在風險。”

    網絡安全首席財務官
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    由于對技術的泛依賴、遠程工作呈指數級增長、現代網絡的復雜性以及高級威脅的擴散,組織安全性比以往任何時候都更具挑戰性。這也意味著,在確保安全性方面,企業面臨著更大壓力。
    這樣的演習并不罕見,各國央行經常指責它們的零售伙伴忽視了網絡安全。這些國家通常與網絡犯罪集團結盟,并在尋找有利可圖的目標進行攻擊。英國央行最近進行的一項調查發現,74%的銀行業高認為,網絡攻擊對他們的業務構成了最大威脅。Rogers解釋說,就后果而言,最壞的情況將是公眾對金融部門本身的信心普遍喪失。
    咨詢機構Kroll公司日前發布的名為《網絡風險和首席財務:過度自信將會代價高昂》的調查報告揭示了全球180名高級財務主管接受訪問和調查的三個鍵主題。
    Pierson表示,企業高的數字生活可能是一顆定時炸彈。她表示,網絡犯罪分子還將對企業高進行惡意的深度人身攻擊。Pierson表示,需要縮小這些類型的賬戶、服務和設備的網絡攻擊面,并確保可以降低風險。Winzer表示,這意味著要確保盡可能多的威脅或漏洞被記錄下來并加以考慮,這有助于評估任何個人違規行為的可能性和影響。
    企業首席財務和財務總監在評估和理數據風險方面發揮著鍵作用。根據分析機構Gartner公司發布的一份調查報告,到2022年,30%以上的企業將使用其數據資產的財務風險評估來優先考慮IT、分析、安全和隱私方面的投資選擇。
    隨著網絡威脅形勢日趨嚴峻,惡意行為者的能力不斷增強,網絡安全團隊開始采用更多的工具來降低其風險敞口。這些工具本身可能具有非常大的價值,但企業如今擁有的龐大工具集已經觸發了嚴重問題——這些工具之間的集成存在困難。 IT和安全團隊都有自己的工具,這些工具不能相互交互,且很少有工具被設計或設置為協同工作,想要實現跨團隊協作比較困難。
    安全內參9月5日消息,一些公司開始將首席執行官和其他高層領導的獎金與網絡安全指標掛鉤。治理專家表示,這一舉措可能使公司更安全地抵御黑客攻擊。
    首席執行官Clar Rosso稱,結果顯示,即使非技術高都提升了對網絡安全的重視程度。網絡安全行業2023年大裁員可能性最低 圖源:?網絡安全工作韌性很強?的調查顯示,裁員最多的不是網絡安全或IT崗位,而是理和支持崗位。Rosso表示,企業失去寶貴的專家通常出于下列三個主要原因。Rosso表示,隨著經濟形勢不確定性增強,許多公司都停止招人,導致需求下降。
    優先修復發現的漏洞大多數CRQ公式使用CVE CVSS分數作為判定漏洞修復優先級的基礎。該站點應用程序僅受網絡防火墻和網絡IPS解決方案的保護。在Log4J漏洞利用公布后,IPS解決方案并沒有立刻提供任何針對Log4J漏洞的保護。不過,大多數主流IPS解決方案供應商都在漏洞利用發布24小時內發布了產品更新。也就是說,區域內CRQ主機值等于網絡CRQ值。區域間CRQ主機值可以通過將CRQ基值乘以1來計算,因為沒有實施基于主機的安全控制。
    分析公司Gartner的調研結果顯示,網絡攻擊之于大型企業已是司空見慣,董事會現在將網絡安全視為僅次于監管合規的第二大風險來源。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类