跳转至主要内容
main content, press tab to continue
文章

网络安全与董事会:亚洲视角

作者 Jennifer Tiang | 2024年9月20日

随着数字环境以史无前例的速度持续演进,企业正面临着日益加剧的网络威胁,这迫切需要企业采取积极主动的态度来管理网络风险。
Cyber-Risk-Management-and-Insurance
N/A

随着数字环境以史无前例的速度持续演进,企业正面临着日益加剧的网络威胁,这迫切需要企业采取积极主动的态度来管理网络风险。

近期,我们在包括亚洲在内的40多个国家/地区开展了一项董事与高管风险调研,收集了董事与风险管理人员的反馈,旨在揭示他们在网络风险治理、事件响应与准备以及网络保险方面的应对措施。

本次调研的结果突显了以下几个关键主题:

  1. 01

    持续威胁

    网络攻击与数据丢失仍是董事与高管们最为关切的问题,这凸显出企业制定健全的网络安全风险管理策略的紧迫性。

  2. 02

    董事会监督加强

    董事会与首席执行官对网络风险问题的关注显著提升,有关网络安全及不断演变的威胁态势的报告频率也随之增加。

  3. 03

    战略投资

    鉴于认识到动态化的风险环境以及投资于人才、流程与技术的必要性,企业计划在未来一年内向网络安全领域分配更多预算。

  4. 04

    准备程度提升

    企业对于自身有效管理网络事件的能力愈发自信,认识到全面且经过测试的响应计划在减轻财务与声誉影响方面所发挥的不可或缺的作用。

  5. 05

    网络保险兴起

    网络保险依然是组织网络风险管理战略的重要组成部分,越来越多受访者考虑将其纳入其中。网络保险能够在应对网络事件时提供财务缓解,以及获取资源和专业知识的途径。

亚洲地区的调查结果显示,网络攻击(包括网络勒索)位列第二大重要风险,仅次于健康与安全,而数据丢失则位居第三。

在组织内部,关于网络风险管理战略的发起人,38%的亚洲客户表示由董事会或首席执行官发起,紧随其后的是35%的受访者表示由高级领导团队发起。

网络事件响应与准备方面,79%的亚洲受访者表示在过去12个月内已完成网络桌面推演,其中54%的受访者认为本组织在有效管理网络事件方面准备得非常充分/充分。

关于网络保险,45%的受访者已投保网络保险,另有32%的受访者计划在未来两年内购买。

本次调研结果的关键趋势包括:

  • 企业正对网络安全进行战略投资(包括网络保险):企业正在为加强网络安全措施分配足够的资源与预算,以有效管理日益增长的与网络攻击相关的财务风险。
  • 企业正在加强事件响应计划,以提高董事会对于本组织在高效处理网络事件方面所具备的能力与准备程度的信心——网络保险在推动此类事件响应协议的落实方面发挥着重要作用。
  • 企业正在投资网络保险。近期全球范围内发生的IT相关事件以及层出不穷的网络新闻头条突显出我们对技术的依赖程度,同时也揭示了技术供应链的隐性脆弱性。尽管我们在应对风险方面做出了最大努力,但要想防范每一种事件或兼顾每一种漏洞,简直是天方夜谭。网络保险作为企业风险管理的重要组成部分,可确保企业在应对与管理网络相关风险时获得财务保障。

但您该从何入手?去哪里获取报价?在选择保险时应考虑哪些因素?您需要投保多少保额?所有这些疑问及其他更多问题,均可在与我们网络经纪专家进行的30分钟免费咨询中得到解答。

作者


网络安全与技术负责人

Related content tags, list of links 文章 网络风险管理
Contact us