- 經(jīng)濟(jì)學(xué)人智庫(EIU)與《網(wǎng)絡(luò)安全技術(shù)協(xié)議》(Cybersecurity Tech Accord)組織今天聯(lián)合發(fā)布一項調(diào)查。該調(diào)查顯示,大多數(shù)受訪企業(yè)認(rèn)為,由國家主導(dǎo)和支持的網(wǎng)絡(luò)攻擊已構(gòu)成重大威脅。他們對這類網(wǎng)絡(luò)攻擊在聲譽(yù)和金融等方面引發(fā)的災(zāi)難性后果表示擔(dān)憂,并呼吁加強(qiáng)國際政治合作,以減輕這些威脅。
這項調(diào)查是在2020年11月至12月間進(jìn)行的,之后軟件公司SolarWinds遭遇了破壞性的網(wǎng)絡(luò)攻擊并引發(fā)廣泛關(guān)注。許多企業(yè)從這一刻起決定正面應(yīng)對由國家主導(dǎo)和支持的網(wǎng)絡(luò)攻擊所帶來的挑戰(zhàn),但是,正如調(diào)查所示,其實許多企業(yè)早就意識到了這種威脅正在不斷升級。
近年來,由國家主導(dǎo)或支持的網(wǎng)絡(luò)攻擊已經(jīng)讓我們的網(wǎng)絡(luò)空間發(fā)生了改變。新冠肺炎疫情在全世界的爆發(fā)更是加速了這種不斷升級的網(wǎng)絡(luò)沖突。實際上,幾乎80%的受訪者表示,疫情增加了由國家主導(dǎo)或支持的網(wǎng)絡(luò)攻擊侵犯其所在企業(yè)的可能性。
調(diào)查顯示,私營部門的領(lǐng)導(dǎo)者預(yù)計,由“國家主體”實施的網(wǎng)絡(luò)威脅在未來幾年里還會增加,因此希望政府在國家和國際層面上實施有效的政策解決方案。主要調(diào)查結(jié)果如下:
國家主導(dǎo)和支持的網(wǎng)絡(luò)攻擊是私營企業(yè)嚴(yán)重關(guān)切的問題。80%的受訪者擔(dān)心其企業(yè)成為國家網(wǎng)絡(luò)攻擊的受害者,其中大多數(shù)人表示,這種擔(dān)憂在過去五年里有所加劇。
企業(yè)預(yù)計來自“國家主體”的網(wǎng)絡(luò)威脅將在未來五年里繼續(xù)增加,并將僅次于有組織的犯罪團(tuán)體所帶來的威脅。鑒于各國都擁有大量資源以及先進(jìn)的工具和技術(shù),而這些可能被其他攻擊者變相利用,事態(tài)發(fā)展將會更為嚴(yán)重。
錯誤的安全感。68%的高管認(rèn)為他們的企業(yè)已“充分”或“完全”準(zhǔn)備好應(yīng)對網(wǎng)絡(luò)攻擊。接受EIU采訪的專家之一、FireEye高級副總裁兼首席技術(shù)官Charles Carmakal表示,大多數(shù)企業(yè)并沒有應(yīng)對此類威脅的實戰(zhàn)經(jīng)驗,因為它們很少是這些攻擊的主要目標(biāo)。不久前發(fā)生的SolarWinds遭黑客入侵一事可能迫使更多企業(yè)去思考如何降低風(fēng)險。
企業(yè)加大對網(wǎng)絡(luò)安全的投資至關(guān)重要,但需要政府在國家和國際范圍內(nèi)采取行動。60%的高管表示,他們的國家僅提供中等或低水平的保護(hù),然而要應(yīng)對這類挑戰(zhàn),營造更加安全和穩(wěn)定的網(wǎng)絡(luò)環(huán)境,就必須加強(qiáng)國際經(jīng)濟(jì)和政治合作。
FireEye執(zhí)行副總裁兼首席戰(zhàn)略官Brad Maiorino表示:“最近由國家主導(dǎo)和支持的攻擊足以提醒人們這個問題正在不斷升級,已經(jīng)到了不容忽視的程度。任何一個組織都要有所行動,此外在安全計劃上還需要做出根本性的轉(zhuǎn)變,而這種轉(zhuǎn)變需要政府和業(yè)界展開積極合作。”
CyberPeace Institute總裁Marietje Schaake表示:“盡管網(wǎng)絡(luò)攻擊是一種無聲的威脅,但它們可能會對我們的社會造成可怕而持久的影響。鑒于最近網(wǎng)絡(luò)空間緊張局勢的升級,由于政治體系的不同和科技競爭的日趨激烈,政府間的合作也變得越來越復(fù)雜。這項調(diào)查是一項重要的行動呼吁,要求民主政府加大應(yīng)對力度,以更加全面的視角來思考應(yīng)該采取什么樣的網(wǎng)絡(luò)援助措施來保護(hù)關(guān)鍵行業(yè)的公司以及廣大民眾。”
《網(wǎng)絡(luò)安全技術(shù)協(xié)議》組織自成立以來,一直在強(qiáng)調(diào)這一令人不安的網(wǎng)絡(luò)安全局勢,呼吁各國政府保護(hù)網(wǎng)絡(luò)環(huán)境,避免直接或通過第三方將互聯(lián)網(wǎng)作為發(fā)生沖突的戰(zhàn)場。在倡導(dǎo)網(wǎng)絡(luò)空間中負(fù)責(zé)任的行為這一方面,該組織一直扮演行業(yè)喉舌和堅定擁護(hù)者的角色,不斷呼吁政府采取更多措施,從而有效抵御網(wǎng)絡(luò)威脅、遵守國際法律法規(guī)并實施國際網(wǎng)絡(luò)安全規(guī)范。
《網(wǎng)絡(luò)安全技術(shù)協(xié)議》組織秘書處負(fù)責(zé)人Annalaura Gallo表示:“作為一個由150多家全球性科技公司組成的聯(lián)盟,我們對國家支持的網(wǎng)絡(luò)攻擊極為關(guān)切,這些攻擊正變得越來越頻繁和復(fù)雜。我們需要盡快采取行動。這項調(diào)查表明,企業(yè)已經(jīng)將國家主導(dǎo)和支持的網(wǎng)絡(luò)攻擊視為一個極為緊迫的問題,要求政府在國內(nèi)和國際上采取行動。我們需要在聯(lián)合國層面達(dá)成協(xié)議,商界和民間社會也應(yīng)該通過多利益相關(guān)方論壇參與進(jìn)來,比如《網(wǎng)絡(luò)空間信任和安全巴黎倡議》(Paris Call for Trust and Security in Cyberspace)。我們希望本次調(diào)查的發(fā)現(xiàn)將成為圍繞這個重大主題在更大范圍內(nèi)展開全球?qū)υ挼钠瘘c。”
該調(diào)查涵蓋亞太區(qū)、歐洲和美國的超過500名企業(yè)董事或更高級別的高管,他們熟悉企業(yè)自身的網(wǎng)絡(luò)安全戰(zhàn)略,代表了IT和科技,零售以及消費品等各個行業(yè)。
如需了解《網(wǎng)絡(luò)安全技術(shù)協(xié)議》組織的更多信息,請訪問www.cybertechaccord.org。
關(guān)于《網(wǎng)絡(luò)安全技術(shù)協(xié)議》:2018年4月,34家全球性科技和安全公司簽署了《網(wǎng)絡(luò)安全技術(shù)協(xié)議》。該協(xié)議是一個分水嶺,也是對網(wǎng)絡(luò)世界中的民眾提供保護(hù)和賦能的公開承諾。至此之后,《網(wǎng)絡(luò)安全技術(shù)協(xié)議》已成為同類中由行業(yè)領(lǐng)導(dǎo)的規(guī)模最大的計劃。目前全球已有150多家公司簽署該協(xié)議,承諾改善網(wǎng)絡(luò)空間的安全性、穩(wěn)定性和復(fù)原力。如需了解更多信息,請訪問此處。
關(guān)于經(jīng)濟(jì)學(xué)人智庫(EIU):EIU是經(jīng)濟(jì)學(xué)人集團(tuán)旗下的智囊、研究和分析部門,也是為高管人員提供全球商業(yè)情報的領(lǐng)導(dǎo)者。EIU在全球200個國家擁有650多位專業(yè)分析師和編輯,不斷揭示新穎且具有前瞻性的觀點。
原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20210222005178/en/。