- 經濟學人智庫(EIU)與《網絡安全技術協議》(Cybersecurity Tech Accord)組織今天聯合發(fā)布一項調查。該調查顯示,大多數受訪企業(yè)認為,由國家主導和支持的網絡攻擊已構成重大威脅。他們對這類網絡攻擊在聲譽和金融等方面引發(fā)的災難性后果表示擔憂,并呼吁加強國際政治合作,以減輕這些威脅。
這項調查是在2020年11月至12月間進行的,之后軟件公司SolarWinds遭遇了破壞性的網絡攻擊并引發(fā)廣泛關注。許多企業(yè)從這一刻起決定正面應對由國家主導和支持的網絡攻擊所帶來的挑戰(zhàn),但是,正如調查所示,其實許多企業(yè)早就意識到了這種威脅正在不斷升級。
近年來,由國家主導或支持的網絡攻擊已經讓我們的網絡空間發(fā)生了改變。新冠肺炎疫情在全世界的爆發(fā)更是加速了這種不斷升級的網絡沖突。實際上,幾乎80%的受訪者表示,疫情增加了由國家主導或支持的網絡攻擊侵犯其所在企業(yè)的可能性。
調查顯示,私營部門的領導者預計,由“國家主體”實施的網絡威脅在未來幾年里還會增加,因此希望政府在國家和國際層面上實施有效的政策解決方案。主要調查結果如下:
國家主導和支持的網絡攻擊是私營企業(yè)嚴重關切的問題。80%的受訪者擔心其企業(yè)成為國家網絡攻擊的受害者,其中大多數人表示,這種擔憂在過去五年里有所加劇。
企業(yè)預計來自“國家主體”的網絡威脅將在未來五年里繼續(xù)增加,并將僅次于有組織的犯罪團體所帶來的威脅。鑒于各國都擁有大量資源以及先進的工具和技術,而這些可能被其他攻擊者變相利用,事態(tài)發(fā)展將會更為嚴重。
錯誤的安全感。68%的高管認為他們的企業(yè)已“充分”或“完全”準備好應對網絡攻擊。接受EIU采訪的專家之一、FireEye高級副總裁兼首席技術官Charles Carmakal表示,大多數企業(yè)并沒有應對此類威脅的實戰(zhàn)經驗,因為它們很少是這些攻擊的主要目標。不久前發(fā)生的SolarWinds遭黑客入侵一事可能迫使更多企業(yè)去思考如何降低風險。
企業(yè)加大對網絡安全的投資至關重要,但需要政府在國家和國際范圍內采取行動。60%的高管表示,他們的國家僅提供中等或低水平的保護,然而要應對這類挑戰(zhàn),營造更加安全和穩(wěn)定的網絡環(huán)境,就必須加強國際經濟和政治合作。
FireEye執(zhí)行副總裁兼首席戰(zhàn)略官Brad Maiorino表示:“最近由國家主導和支持的攻擊足以提醒人們這個問題正在不斷升級,已經到了不容忽視的程度。任何一個組織都要有所行動,此外在安全計劃上還需要做出根本性的轉變,而這種轉變需要政府和業(yè)界展開積極合作。”
CyberPeace Institute總裁Marietje Schaake表示:“盡管網絡攻擊是一種無聲的威脅,但它們可能會對我們的社會造成可怕而持久的影響。鑒于最近網絡空間緊張局勢的升級,由于政治體系的不同和科技競爭的日趨激烈,政府間的合作也變得越來越復雜。這項調查是一項重要的行動呼吁,要求民主政府加大應對力度,以更加全面的視角來思考應該采取什么樣的網絡援助措施來保護關鍵行業(yè)的公司以及廣大民眾。”
《網絡安全技術協議》組織自成立以來,一直在強調這一令人不安的網絡安全局勢,呼吁各國政府保護網絡環(huán)境,避免直接或通過第三方將互聯網作為發(fā)生沖突的戰(zhàn)場。在倡導網絡空間中負責任的行為這一方面,該組織一直扮演行業(yè)喉舌和堅定擁護者的角色,不斷呼吁政府采取更多措施,從而有效抵御網絡威脅、遵守國際法律法規(guī)并實施國際網絡安全規(guī)范。
《網絡安全技術協議》組織秘書處負責人Annalaura Gallo表示:“作為一個由150多家全球性科技公司組成的聯盟,我們對國家支持的網絡攻擊極為關切,這些攻擊正變得越來越頻繁和復雜。我們需要盡快采取行動。這項調查表明,企業(yè)已經將國家主導和支持的網絡攻擊視為一個極為緊迫的問題,要求政府在國內和國際上采取行動。我們需要在聯合國層面達成協議,商界和民間社會也應該通過多利益相關方論壇參與進來,比如《網絡空間信任和安全巴黎倡議》(Paris Call for Trust and Security in Cyberspace)。我們希望本次調查的發(fā)現將成為圍繞這個重大主題在更大范圍內展開全球對話的起點。”
該調查涵蓋亞太區(qū)、歐洲和美國的超過500名企業(yè)董事或更高級別的高管,他們熟悉企業(yè)自身的網絡安全戰(zhàn)略,代表了IT和科技,零售以及消費品等各個行業(yè)。
如需了解《網絡安全技術協議》組織的更多信息,請訪問www.cybertechaccord.org。
關于《網絡安全技術協議》:2018年4月,34家全球性科技和安全公司簽署了《網絡安全技術協議》。該協議是一個分水嶺,也是對網絡世界中的民眾提供保護和賦能的公開承諾。至此之后,《網絡安全技術協議》已成為同類中由行業(yè)領導的規(guī)模最大的計劃。目前全球已有150多家公司簽署該協議,承諾改善網絡空間的安全性、穩(wěn)定性和復原力。如需了解更多信息,請訪問此處。
關于經濟學人智庫(EIU):EIU是經濟學人集團旗下的智囊、研究和分析部門,也是為高管人員提供全球商業(yè)情報的領導者。EIU在全球200個國家擁有650多位專業(yè)分析師和編輯,不斷揭示新穎且具有前瞻性的觀點。
原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20210222005178/en/。