最近,思科发布了《中小企业网络安全:亚太企业为数字防御做准备》的调查报告。该报告负责亚太地区14个市场的3700多家网络安全业务IT主管对亚太地区中小企业面临的不断变化的网络安全挑战进行了独立的双盲调查,并对中小企业如何做好网络安全建设提出了有效建议。
思科大中华区副总裁、安全部总经理卜宪录
中小企业面临着严峻的安全威胁和挑战
由于疫情的影响,亚太地区90%的中小企业制定了数字化转型计划。因此,中小企业面临的网络攻击风险也显著增加。调查显示,过去12个月,亚太地区56%的中小企业和42%的中小企业遭到网络攻击,其中75%的中小企业客户信息被泄露。
报告还显示,75%的亚太地区和71%的中国受访者表示,他们现在比一年前更担心网络安全,84%的亚太地区和81%的中国受访者表示,他们感受到网络安全的威胁。由此可见,中小企业对网络安全风险的担忧也在加剧。
恶意软件、网络钓鱼和服务阻断在过去一年中小企业面临的网络威胁中排名前三。排名第一的恶意软件攻击了85%的亚太地区和75%的中国中小企业。这些网络威胁容易受到侵害的原因主要是中小企业预算不足和预防意识薄弱。
此外,由于中小企业自身安全防御能力薄弱,很难检测到网络攻击。调查显示,只有13%的中小企业能够在一小时内检测到攻击,而不到10%的中小企业能够在一小时内快速修复。
调查显示,在过去的12个月里,亚太地区51%的中小企业攻击,业务损失超过50万美元,13%的中小企业损失超过100万美元或更多。
为了加强网络安全管理,中小企业正在采取模拟演练等战略措施。然而,仍然存在许多问题,如企业可以发现攻击,但没有适当的技术来阻止或减少其影响;或者使用的解决方案太多,解决方案不能很好地集成;当网络攻击或威胁发生时,没有标准化的过程。
建议加强企业网络安全管理
随着数字化进程的加快,网络攻击变得越来越复杂。整个生态系统的相互整合和全球供应链的不断整合,使中小企业面临着上下游企业合规的强大压力。同时,由于云计算、边缘计算等技术的发展,网络边界消失,中小企业面临的安全风险和挑战也在增加。
调查报告为各类企业在不断变化的市场环境中加强网络安全管理提供了五项建议。
沟通交流。主要包括两个层次:一是对中小企业负责IT安全人员如何与企业高管沟通,让他们充分认识到IT、安全本身的重要性赢得了更多的关注和投资;二是中小企业在行业和地区之间的沟通和了解,相互学习,提高自身能力。
简单至上。由于投资、专业人才等原因,中小企业以相对简单、集成的平台解决方案来应对复杂的攻击是更好的选择。
做好准备。中小企业需要在更可控的环境中期待情况和结果,并制定有针对性的计划,如基于场景的模拟和评估。此外,还应采取战略方法解决弱点,增强实力。
员工培训。员工是对抗骇客和恶意行为者的最大资产,员工的安全意识薄弱给网络钓鱼、恶意软件等攻击提供了很大的利用空间。因此对于中小企业而言,加强员工的网络安全意识的培训至关重要。
合适的技术合作伙伴。由于中小企业自身投资和专业人才的不足,很大程度上取决于合作伙伴。对于未来的合作伙伴,首先要有提供端到端解决方案的能力;此外,无论规模大小,都能保证运营安全;此外,还可以提供不同的消费模式。
全面帮助中小企业安全发展
技术和安全要求的不断发展,资产安全的快速威胁和行业的复杂性,使中小企业深刻认识到他们将面临更大的挑战。
调查显示,中国中小企业正在积极应对安全挑战,加大对人员、技术和流程的投资。
随着数字化进程的大幅加快,对安全人才的需求也急剧增加。传统的人才培训方法已不能满足当前的需求。因此,有必要增加投资,加快人才培训。
思科大中华区副总裁、安全事业部总经理布宪录认为,中小企业不同于大型企业,中小企业需要培养多才多艺的安全人才。
据《卜宪录》报道,思科扎根中国近30年,与国内多所高校合作,通过思科网络学院培训了近100万人IT以及信息安全人才,很多人都活跃在中小企业的信息安全岗位上,为信息安全行业做出贡献。
根据调查报告,越来越多的中小企业希望找到一个简单、集成的解决方案来应对越来越复杂的安全威胁。
思科专门针对中小企业面临的安全问题“ Cisco Designed 中小企业商务优化” 解决方案帮助中小企业加快数字化转型。
卜宪录说,“ Cisco Designed 中小企业商务优化” 解决方案基于思科在全球的丰富实践,融合了中国本土创新,整合了适合中小企业的明星产品组合,简化了复杂性IT 技术提高了简单性、灵活性、安全性和协调性。该方案自推出以来,以其智能、简单、安全和灵活性受到客户的欢迎。
此外,思科还定期为合作伙伴和客户开展思科安全讲堂活动,普及常见问题及相应解决方案,并提出相应建议。同时,思科还将投入大量时间和精力做信息安全相关研究报告,为企业提供参考。
据报道,思科拥有1000多家合作伙伴,利用技术不断创新与当地企业的合作模式,授权合作伙伴建立新的合作伙伴生态系统,继续帮助当地产业的发展,更好地为中小企业服务。