危机时刻的网络安全_8页_1mb
报告摘要
危机时刻的网络安全总结
核心内容
本报告基于普华永道对亚太地区1,133家中小企业的调研,揭示了当前中小企业在网络安全方面的现状、挑战及应对策略。调研涵盖11个国家和地区,包括中国内地(大陆)、香港、台湾地区、澳大利亚、印度尼西亚、日本、马来西亚、新西兰、新加坡、泰国和越南。报告重点分析了企业在面对日益复杂的网络攻击时的准备情况、员工意识以及应对措施。
主要观点
- 网络安全准备不足:尽管许多中小企业认为自己已为网络攻击做好准备,但实际上,仅有27%拥有专门的网络安全团队,20%根本没有相关内部专业知识。此外,只有53%部署了防病毒解决方案,表明基本的网络安全工具尚未普及。
- 网络攻击频发且隐蔽性强:57%的中小企业在过去两年中遭受过网络攻击,其中76%被攻击超过一次。攻击多通过病毒和恶意软件(51%)、基于Web的攻击(38%)和网络钓鱼(32%)进行,且70%成功逃避了入侵检测工具,65%绕过了防病毒解决方案。
- 数据泄露风险高:44%的中小企业遭遇过数据泄露,主要原因是黑客攻击(48%)、第三方疏忽(40%)、恶意内部人员(37%)和员工或承包商的错误(36%)。
- 员工是关键防线:89%的中小企业认为员工应参与网络防御,当有可疑活动时协助警报。84%的受访者认为员工能够在24小时内帮助恢复业务,但实际潜伏时间平均为54天,表明企业对自身防御能力的评估与实际情况存在差距。
- 远程工作带来新风险:疫情期间,针对居家办公员工的网络钓鱼攻击增加了十倍。员工因突然需要在家工作,可能将公司数据下载到个人或第三方存储设备,增加了数据泄露的风险。
关键信息
网络攻击情况
- 攻击频率:57%的中小企业在过去两年中遭受过网络攻击,76%被攻击超过一次。
- 攻击类型:病毒和恶意软件(51%)、基于Web的攻击(38%)、网络钓鱼(32%)。
- 攻击切入点:桌面或笔记本电脑(44%)、互联网服务器(44%)。
- 数据泄露:44%的中小企业遭遇过数据泄露,主要由黑客攻击、第三方疏忽、恶意内部人员和员工或承包商错误导致。
员工意识与参与
- 员工参与:89%的中小企业同意让员工成为其网络防御的一部分。
- 员工教育:90%的受访者认为员工能够在一个工作日内检测到攻击,84%认为可以在24小时内恢复业务。
应对策略建议
- 可扩展的远程访问技术:使用按需调整的技术手段以应对远程办公的需求和挑战。
- 适当的治理和控制措施:确保远程访问的安全性和可用性。
- 疫情相关的提醒和防范:提高员工对网络钓鱼和其他欺诈性邮件的警惕。
- 严格的网络安全和隐私保护原则:整合严格的网络安全和隐私措施,确保合规。
- 提高员工意识和指导:通过培训减少网络诈骗带来的财务损失。
- 各国政府的实用指导:获取政府机构提供的网络安全建议。
- 优先访问关键应用程序:根据业务重要性分配访问权限。
- 谨慎选择所使用的技术:确保技术的安全性和可靠性。
- 实时、数据驱动的决策:利用健康签到等工具进行资源规划。
- 事故响应和管理策略:为应对安全事件做好准备,减少负面影响。
受访者信息
- 样本数量:1,133名中小企业IT决策者和业务经理。
- 员工规模:51%的企业有50至300名员工,49%有301至500名员工。
- 职位分布:企业所有者(13%)、首席信息官或首席技术官(11%)、IT治理人员(9%)、风险管理负责人(7%)、合规或内部审核主管(6%)、数据安全人员(4%)、首席安全官(4%)、高级主管(25%)、IT专业人员(21%)。
- 行业分布:金融服务(18%)、技术和软件(13%)、制造业(11%)、零售和消费者(9%)、工程和建筑(8%)、教育(7%)、专业服务(5%)、工业制造(5%)、医疗保健(4%)、运输和物流(3%)、政府与公共服务(3%)、能源、公用事业与采矿(2%)、娱乐与媒体(2%)、汽车(2%)、酒店业与休闲(2%)、通信(2%)、航空航天、国防与安全(1%)、制药与生命科学(1%)。
联系我们
- 黄景深:普华永道中国大陆及香港/亚太区风险及控制服务,网络安全和隐私保护服务主管合伙人,邮箱:kenneth.ks.wong@hk.pwc.com
- 李扬:合伙人,邮箱:dennis.y.li@cn.pwc.com
- 李睿:合伙人,邮箱:lisa.ra.li@cn.pwc.com
- 简培钦:合伙人,邮箱:felix.py.kan@hk.pwc.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载