根据一项调查,本地企业遭遇网络安全事故后的停机时间和经济损失都比全球平均高,每天接获1万个网络安全警报的本地公司,也比全球的高。
思科系统(Cisco Systems)昨天公布的“思科2019年亚太首席信息安全官(CISO)基准研究报告”显示,本地27%的企业过去一年在遭遇最严重的网安事故后,无法运作超过24小时或以上,比全球的4%高出许多。2018年,仅5%的本地公司遭遇这样的情况。
停机时间更长造成更大的财务损失,本地有39%的企业表示,最严重的网安事故造成他们100万元或以上的损失,这也比全球30%的平均水平高。
此外,每天接收到超过1万个网络安全警报的本地公司达48%,全球平均为35%。调查也显示,接到警报后,45%的本地企业会展开调查,但最终获修补的网安漏洞只有41%,比去年的50%低。
思科安全组高级总监本·芒罗在分析上述调查结果时说:“网络袭击的精密程度、所处国家的网络安全规范体系,以及企业内部的防御体系等因素都可能拖延企业的反应时间。目前无法准确判断是什么因素造成企业面临更长的停机时间,但可以确定的是有不少新加坡企业在应对日趋复杂的网络环境时都面对挑战。”
思科是向区域2000名网安专家进行调查。
思科的研究数据也显示,本地企业在投资更多资金设置更多的安全防御工具,使用超过10个网络安全供应商的本地企业从去年的27%增加到今年的34%。不过受访的思科专家认为这不一定是好事。
思科亚太区安全业务总裁斯蒂芬·戴恩说:“更多供应商和安全防御工具,意味着企业内部的防御体系和程序更复杂,所以接到的安全警报也越来越多。这些都会影响企业的反应速度,使企业在遭受网络袭击时,承受更高的经济代价。”
建议本地企业 采“零信任”概念
戴恩建议本地企业采纳“零信任”(Zero Trust)概念和整合式防御平台来降低网络安全的成本,缩短反应时间。
他说:“零信任方针主张企业不应自动信任内部或外部的任何人事物,应在授权前对任何试图接入企业系统的人事物进行验证。整合式防御平台简化企业内部的防御系统程序,让企业在面对网络威胁时,不必切换不同的防御工具来进行调查。”
