2016年MMC网络手册:在数字化经济中增强网络适应力_67页_9mb
报告摘要
文档总结
核心内容
本文档是一份由MMC集团发布的《2016年网络风险手册》,旨在帮助企业和组织理解并应对日益增长的网络风险。文档涵盖网络风险的全景展望、量化方法、行业风险、人员配置、保险策略等多个方面。它强调网络风险已从技术问题转变为组织战略问题,并呼吁跨部门协作和综合风险管理方法。
主要观点
- 网络风险是普遍问题:无论行业如何,企业都面临网络威胁,且攻击手段和技术日益复杂。
- 网络风险是持续存在的:随着数字化进程的加快,网络攻击的影响范围和严重性不断上升。
- 风险意识和准备不足:许多公司未能充分认识到网络风险的严重性,也未做好相应的准备。
- 网络保险的重要性:随着网络攻击造成的损失增加,网络安全保险成为企业风险管理的重要组成部分。
- 跨部门协作的必要性:政府和私营企业需要密切合作,以应对网络攻击带来的威胁。
- 量化网络风险:有效的风险管理需要了解网络风险发生的可能性及潜在损失金额,以制定合理的风险应对策略。
- 应对网络攻击的策略:包括加强网络安全措施、制定响应计划、进行情景模拟、进行攻击者分析等。
关键信息
网络风险的现状与趋势
- 网络攻击已成为全球十大风险之一,在未来18个月内位列第七,在未来10年位列第八。
- 2019年全球数据泄露成本预计达到2.1万亿美元,是2015年的近四倍。
- 网络攻击已从虚拟世界影响到现实世界,例如2015年乌克兰的停电事件。
网络风险管理的重要性
- 网络风险管理应成为组织整体战略的一部分。
- 网络风险的量化是有效风险管理的核心。
- 网络风险影响范围广泛,包括财务损失、声誉损害、法律后果及营业中断。
行业风险分析
- 电力及公共事业:关键基础设施面临重大网络风险,如SCADA系统被攻击。
- 金融服务:网络攻击可能导致巨额损失,如孟加拉银行的SWIFT攻击事件。
- 医疗行业:医疗数据极具价值,成为攻击目标。
- 制造业:随着工业4.0的发展,供应链及生产系统面临更高风险。
- 零售业:POS系统是数据泄露的主要入口。
- 教育行业:信息共享文化使教育机构成为攻击目标。
网络风险量化与应对策略
- 通过网络风险建模,企业可以更好地理解其风险暴露情况。
- 使用如CUBE框架、攻击链等方法进行风险评估。
- 企业需要评估并量化其潜在损失,以制定有效的风险应对和保险策略。
网络保险的发展
- 网络保险市场正在快速增长,2015年保费总额约20亿美元,预计2025年将达200亿美元。
- 保险公司在定价时需考虑网络叠加风险及可能的累计损失。
- GDPR等法规对网络保险提出了更高要求,包括数据泄露的报告义务和更高的罚款标准。
风险管理挑战
- 网络攻击手段和技术不断变化,攻击者更难被追踪和惩罚。
- 企业需要进行情景分析和风险建模,以识别潜在威胁和应对措施。
- 风险管理需考虑业务影响,而不仅仅是技术影响。
保险与风险管理的结合
- 企业需评估现有保险是否足以覆盖网络风险。
- 需要制定详细的保险策略,包括对数据泄露、营业中断、法律诉讼等方面的覆盖。
- 保险市场需要发展更完善的网络风险承保能力,以应对日益复杂的网络威胁。
目录概览
| 章节 | 内容概要 |
|---|---|
| 战略 | 网络风险全景展望 |
| 风险 | 网络风险量化、挑战、保险相关问题 |
| 人员 | 网络风险减缓的人员配置、内部威胁、网络安全运营 |
| GDPR | 欧洲新数据保护法及其影响 |
| 行业 | 各行业所面临的网络风险 |
| 保险 | 网络保险的发展及风险建模 |
作者与来源
- John Drzik:Marsh & McLennan Companies全球风险及特险部总裁、网络风险工作组主席。
- Alex Wittenberg:《不断变化的网络风险的全景展望》作者。
- Mark Weil:《网络威胁是一个共性问题》作者。
- Shawn Henry:《网络恐怖主义者及勒索软件》访谈对象。
- Claus Herbolzheimer:《应对网络极端情况》作者。
- Peter Beshar:《欧洲应如何防御网络攻击》作者。
- Corrado Zana:《欧洲新数据保护法》作者。
- Arvind Parthasarathi:《网络风险的量化》作者。
- Ashwin Kashyap & Julia Chu:《度量网络叠加风险》作者。
- Richard Smith-Bingham:《网络风险管理中不断变化的挑战》作者。
附录与数据
- 数据泄露成本:平均成本为每条泄露记录146至211美元,平均组织总体成本为392.5万美元。
- GDPR执行时间表:2018年5月25日生效,过渡期为两年。
- 网络保险市场增长:预计到2025年将达到200亿美元。
- 网络攻击情景:如云服务提供商中断,可能影响多个公司。
结论
- 网络风险管理是组织在数字化经济中生存和成功的关键。
- 需要跨部门合作、风险量化、情景分析及适当的保险安排。
- 企业应关注网络风险的全面影响,并采取积极措施进行应对。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载