Richard Watson
我們要真正的基于風(fēng)險(xiǎn)考量來(lái)建立自己的網(wǎng)絡(luò)安全程序,而不是希望用最小的付出來(lái)滿足監(jiān)管的要求。
大家好,我是Richard Watson,EY亞太區(qū)網(wǎng)絡(luò)安全領(lǐng)導(dǎo),很高興能在今年的世界計(jì)算機(jī)大會(huì)上在線作演講。考慮到此次主題是“網(wǎng)絡(luò)安全和可信計(jì)算”,我希望能在此分享EY公司與亞太地區(qū)的公司就網(wǎng)絡(luò)安全展開(kāi)合作而得來(lái)的見(jiàn)解。
我們的業(yè)務(wù)范圍從日本到亞洲再到新西蘭,與一些領(lǐng)先的私人企業(yè)、商業(yè)以及政府合作,他們都非常關(guān)注如何改善自身的網(wǎng)絡(luò)安全狀況,如何改革其組織中已有的網(wǎng)絡(luò)安全。當(dāng)然,這是他們應(yīng)對(duì)所面臨的持續(xù)且重大的環(huán)境威脅而作出的反應(yīng)。
每年我們會(huì)為客戶做網(wǎng)絡(luò)安全調(diào)查,我們稱之為全球信息安全調(diào)查,2020年,由于新冠肺炎疫情的影響,我們做了兩次調(diào)查,目的是了解機(jī)構(gòu)、公司是如何看待威脅和變化的。45%的受訪者在此次全球信息安全調(diào)查中表明,他們部署了新系統(tǒng)來(lái)幫助員工遠(yuǎn)程工作,從而在疫情中繼續(xù)他們的運(yùn)營(yíng)。但他們60%的系統(tǒng)跳過(guò)了真正關(guān)鍵的網(wǎng)絡(luò)安全測(cè)試步驟。所以,我們現(xiàn)在可見(jiàn)到為了應(yīng)對(duì)疫情,新系統(tǒng)數(shù)量迅速部署且不斷增長(zhǎng),但其安全問(wèn)題卻被忽略了,這增加了企業(yè)所面臨的威脅。
一方面,我們遇到的破壞性攻擊,尤其是勒索軟件的攻擊,EY全球信息安全服務(wù)的受訪者表示達(dá)到了59%,攻擊數(shù)量不斷增長(zhǎng),在如今大多數(shù)人仍在遠(yuǎn)程工作的大背景下,這是一個(gè)令人擔(dān)憂的問(wèn)題。另一方面是對(duì)……