- 經(jīng)濟學(xué)人智庫(EIU)與《網(wǎng)絡(luò )安全技術(shù)協(xié)議》(Cybersecurity Tech Accord)組織今天聯(lián)合發(fā)布一項調查。該調查顯示,大多數受訪(fǎng)企業(yè)認為,由國家主導和支持的網(wǎng)絡(luò )攻擊已構成重大威脅。他們對這類(lèi)網(wǎng)絡(luò )攻擊在聲譽(yù)和金融等方面引發(fā)的災難性后果表示擔憂(yōu),并呼吁加強國際政治合作,以減輕這些威脅。
這項調查是在2020年11月至12月間進(jìn)行的,之后軟件公司SolarWinds遭遇了破壞性的網(wǎng)絡(luò )攻擊并引發(fā)廣泛關(guān)注。許多企業(yè)從這一刻起決定正面應對由國家主導和支持的網(wǎng)絡(luò )攻擊所帶來(lái)的挑戰,但是,正如調查所示,其實(shí)許多企業(yè)早就意識到了這種威脅正在不斷升級。
近年來(lái),由國家主導或支持的網(wǎng)絡(luò )攻擊已經(jīng)讓我們的網(wǎng)絡(luò )空間發(fā)生了改變。新冠肺炎疫情在全世界的爆發(fā)更是加速了這種不斷升級的網(wǎng)絡(luò )沖突。實(shí)際上,幾乎80%的受訪(fǎng)者表示,疫情增加了由國家主導或支持的網(wǎng)絡(luò )攻擊侵犯其所在企業(yè)的可能性。
調查顯示,私營(yíng)部門(mén)的領(lǐng)導者預計,由“國家主體”實(shí)施的網(wǎng)絡(luò )威脅在未來(lái)幾年里還會(huì )增加,因此希望政府在國家和國際層面上實(shí)施有效的政策解決方案。主要調查結果如下:
國家主導和支持的網(wǎng)絡(luò )攻擊是私營(yíng)企業(yè)嚴重關(guān)切的問(wèn)題。80%的受訪(fǎng)者擔心其企業(yè)成為國家網(wǎng)絡(luò )攻擊的受害者,其中大多數人表示,這種擔憂(yōu)在過(guò)去五年里有所加劇。
企業(yè)預計來(lái)自“國家主體”的網(wǎng)絡(luò )威脅將在未來(lái)五年里繼續增加,并將僅次于有組織的犯罪團體所帶來(lái)的威脅。鑒于各國都擁有大量資源以及先進(jìn)的工具和技術(shù),而這些可能被其他攻擊者變相利用,事態(tài)發(fā)展將會(huì )更為嚴重。
錯誤的安全感。68%的高管認為他們的企業(yè)已“充分”或“完全”準備好應對網(wǎng)絡(luò )攻擊。接受EIU采訪(fǎng)的專(zhuān)家之一、FireEye高級副總裁兼首席技術(shù)官Charles Carmakal表示,大多數企業(yè)并沒(méi)有應對此類(lèi)威脅的實(shí)戰經(jīng)驗,因為它們很少是這些攻擊的主要目標。不久前發(fā)生的SolarWinds遭黑客入侵一事可能迫使更多企業(yè)去思考如何降低風(fēng)險。
企業(yè)加大對網(wǎng)絡(luò )安全的投資至關(guān)重要,但需要政府在國家和國際范圍內采取行動(dòng)。60%的高管表示,他們的國家僅提供中等或低水平的保護,然而要應對這類(lèi)挑戰,營(yíng)造更加安全和穩定的網(wǎng)絡(luò )環(huán)境,就必須加強國際經(jīng)濟和政治合作。
FireEye執行副總裁兼首席戰略官Brad Maiorino表示:“最近由國家主導和支持的攻擊足以提醒人們這個(gè)問(wèn)題正在不斷升級,已經(jīng)到了不容忽視的程度。任何一個(gè)組織都要有所行動(dòng),此外在安全計劃上還需要做出根本性的轉變,而這種轉變需要政府和業(yè)界展開(kāi)積極合作。”
CyberPeace Institute總裁Marietje Schaake表示:“盡管網(wǎng)絡(luò )攻擊是一種無(wú)聲的威脅,但它們可能會(huì )對我們的社會(huì )造成可怕而持久的影響。鑒于最近網(wǎng)絡(luò )空間緊張局勢的升級,由于政治體系的不同和科技競爭的日趨激烈,政府間的合作也變得越來(lái)越復雜。這項調查是一項重要的行動(dòng)呼吁,要求民主政府加大應對力度,以更加全面的視角來(lái)思考應該采取什么樣的網(wǎng)絡(luò )援助措施來(lái)保護關(guān)鍵行業(yè)的公司以及廣大民眾。”
《網(wǎng)絡(luò )安全技術(shù)協(xié)議》組織自成立以來(lái),一直在強調這一令人不安的網(wǎng)絡(luò )安全局勢,呼吁各國政府保護網(wǎng)絡(luò )環(huán)境,避免直接或通過(guò)第三方將互聯(lián)網(wǎng)作為發(fā)生沖突的戰場(chǎng)。在倡導網(wǎng)絡(luò )空間中負責任的行為這一方面,該組織一直扮演行業(yè)喉舌和堅定擁護者的角色,不斷呼吁政府采取更多措施,從而有效抵御網(wǎng)絡(luò )威脅、遵守國際法律法規并實(shí)施國際網(wǎng)絡(luò )安全規范。
《網(wǎng)絡(luò )安全技術(shù)協(xié)議》組織秘書(shū)處負責人Annalaura Gallo表示:“作為一個(gè)由150多家全球性科技公司組成的聯(lián)盟,我們對國家支持的網(wǎng)絡(luò )攻擊極為關(guān)切,這些攻擊正變得越來(lái)越頻繁和復雜。我們需要盡快采取行動(dòng)。這項調查表明,企業(yè)已經(jīng)將國家主導和支持的網(wǎng)絡(luò )攻擊視為一個(gè)極為緊迫的問(wèn)題,要求政府在國內和國際上采取行動(dòng)。我們需要在聯(lián)合國層面達成協(xié)議,商界和民間社會(huì )也應該通過(guò)多利益相關(guān)方論壇參與進(jìn)來(lái),比如《網(wǎng)絡(luò )空間信任和安全巴黎倡議》(Paris Call for Trust and Security in Cyberspace)。我們希望本次調查的發(fā)現將成為圍繞這個(gè)重大主題在更大范圍內展開(kāi)全球對話(huà)的起點(diǎn)。”
該調查涵蓋亞太區、歐洲和美國的超過(guò)500名企業(yè)董事或更高級別的高管,他們熟悉企業(yè)自身的網(wǎng)絡(luò )安全戰略,代表了IT和科技,零售以及消費品等各個(gè)行業(yè)。
如需了解《網(wǎng)絡(luò )安全技術(shù)協(xié)議》組織的更多信息,請訪(fǎng)問(wèn)www.cybertechaccord.org。
關(guān)于《網(wǎng)絡(luò )安全技術(shù)協(xié)議》:2018年4月,34家全球性科技和安全公司簽署了《網(wǎng)絡(luò )安全技術(shù)協(xié)議》。該協(xié)議是一個(gè)分水嶺,也是對網(wǎng)絡(luò )世界中的民眾提供保護和賦能的公開(kāi)承諾。至此之后,《網(wǎng)絡(luò )安全技術(shù)協(xié)議》已成為同類(lèi)中由行業(yè)領(lǐng)導的規模最大的計劃。目前全球已有150多家公司簽署該協(xié)議,承諾改善網(wǎng)絡(luò )空間的安全性、穩定性和復原力。如需了解更多信息,請訪(fǎng)問(wèn)此處。
關(guān)于經(jīng)濟學(xué)人智庫(EIU):EIU是經(jīng)濟學(xué)人集團旗下的智囊、研究和分析部門(mén),也是為高管人員提供全球商業(yè)情報的領(lǐng)導者。EIU在全球200個(gè)國家擁有650多位專(zhuān)業(yè)分析師和編輯,不斷揭示新穎且具有前瞻性的觀(guān)點(diǎn)。
原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20210222005178/en/。