思科最新調查:僅9%本港企業為網絡安全威脅完全做好準備
新聞概要:
- 準備度至關重要:87%受訪者預計其機構的業務運作會在未來12至24個月受網絡安全事故擾亂
- 缺乏準備的代價沉重:38%受訪者在過去12個月內曾經歷網絡安全事故,導致41%受影響企業損失超過50萬美元
- 企業正在採取行動:87%受訪者計劃在未來12個月內增加至少一成網絡安全預算
思科今日首度發佈《網絡安全準備度指數》報告,發現僅9%香港企業在抵禦現今網絡安全風險方面,準備度達到「成熟」水平,較全球平均15%低。該指數探討在後新冠疫情及混合工作時代,用戶及數據在不同工作地點的保安水平。報告分析企業在網絡安全準備工作方面的卓越之處,以及全球企業與網絡安全主管若不採取行動,網絡安全準備上的差距將會擴大。
企業目前正紛紛邁向混合工作時代:企業由過往採用靜態為主的營運模式,即人們於單一地點使用單一裝置,連接到靜態網絡;到後來越來越多人從多個地點使用多個裝置,連接到不同網絡,在雲端和行動裝置上登錄應用程式,因而產生大量數據,並為企業帶來全新網絡安全挑戰。
思科網絡安全準備度指數:混合工作時代的韌性
《思科網絡安全準備度指數:混合工作時代的韌性》報告衡量企業在應對當今威脅、維持網絡安全韌性上的準備程度。此次衡量標準涵蓋防禦網絡事故所需的五大核心範疇:身份、裝置、網絡、應用程式負載及數據,並包含有核心範疇下的19種方案。
是次雙盲研究由獨立第三方進行,訪問了來自包括香港在內的 27 個市場約6,700名私營機構網絡安全主管,了解其部署的方案以及所處的部署階段,並將企業的準備程度由低至高分為四個階段:初始階段、逐漸成型、趨向成熟,以及成熟階段。
- 初始階段(總分低於 10 分):處於部署防禦方案的初始階段
- 逐漸成型(總分介乎 11 – 44 之間):有一定程度的部署,但在網絡安全預備工作的表現低於平均水平
- 趨向成熟(總分介乎45 – 75 之間):部署水平較高,網絡安全準備工作表現高於平均水平
- 成熟階段(總分 76 分及以上):部署達進階水平,並已就應對安全風險做好充分準備
調查結果
調查顯示,僅9%本港企業的網絡安全準備工作達成熟階段,高達72%企業仍處於初始階段(16%)或逐漸成型階段(56%),顯示其在網絡安全準備工作的表現低於平均水平。相對之下,全球則有15%企業的準備工作處於成熟階段。
企業在網絡安全準備度的差距清楚反映問題,尤其當87%本港受訪者預計其機構的業務運作會在未來12至24個月受網絡安全事故擾亂。38%本港受訪者在過去12個月內曾經歷網絡安全事故,雖較全球數字(近60%)低,但缺乏準備或會帶來沉重代價。在受網絡安全事故影響的本港企業裡, 41%的企業損失超過50萬美元,與全球情況相若。
思科執行副總裁暨網絡安全及協作業務總經理Jeetu Patel表示:「邁向混合工作時代的趨勢從根本上改變了企業生態,企業須面對更為龐大且複雜的網絡安全問題。企業必須停止使用各種單點工具應對威脅,而應考慮採用綜合平台以實現安全韌性,同時降低複雜度。這樣企業才能縮小其網絡安全準備度的差距。」
企業領袖必須為五大網絡安全核心範疇制訂「準備程度」基準,以確保企業的安全與韌性。尤其是在87%本港受訪者計劃在未來12個月內增加至少一成的網絡安全預算的情況下(與全球數字86%相約),這一需求顯得更為重要。透過建立基準,企業可以發揮優勢,優先拓展不夠成熟的領域,提升韌性。
「網絡安全威脅持續演變,並成為備受不同規模企業關注的業務風險。香港政府電腦保安事故協調中心最近發表有關2022年網絡安全形勢的統計數字,中心去年所處理的網絡安全事故高達近8,400宗,較2021年上升9%,情況不容忽視。」思科香港及澳門區系統工程總監朱錦滔表示:「隨著香港繼續朝智慧城市的方向發展,網絡安全韌性尤其重要,有助企業抵禦難以預料的威脅,並更有效應對日新月異的數碼環境所帶來的轉變。」
其他主要調查結果包括:
本港企業五大核心範疇的預備情況
- 身份:僅16%香港企業處於成熟階段,低於全球數字(20%)
- 裝置:本港企業於這一核心範疇處於成熟階段的比例最高(21%),但仍落後於全球數字(31%)
- 網絡:本港企業於這一核心範疇相對落後,相較全球數字56%,有72%本港企業仍處於初始階段或逐漸成型階段
- 應用程式負載:這是企業準備最為不足的核心範疇,相較全球數字65%,有81%本港企業仍處於初始階段或逐漸成型階段
- 數據:企業在此核心範疇須進一步改善,只有14%本地企業處於成熟階段,落後於全球平均水平(22%)
補充資料:
- 《網絡安全準備度指數》香港報告:https://www.cisco.com/c/dam/m/en_us/products/security/cybersecurity-reports/cybersecurity-readiness-index/2023/cybersecurity-readiness-market-snapshot-hong-kong.pdf
- 報告網站:https://www.cisco.com/c/m/en_us/products/security/cybersecurity-reports/cybersecurity-readiness-index.html
發表迴響