近日“2018合肥網絡安全大會”順利召開,此次大會的主題是“主動安全、護航數字未來”。會上,來自IDC中國區副總裁鐘振山表示,數字經濟已經進入爆發的臨界點,預計到2022年全球55%的經濟是數字化的,在中國60%的經濟是數字經濟。但在數字經濟大力發展的宏觀環境下,網絡安全、網絡犯罪將會對數字經濟的發展帶來潛在威脅。
對于企業來說,數字化轉型就是利用新興的技術手段來獲取額外的業務和收入的增長,新技術也將成為數字化轉型成敗的關鍵。目前在我國已經有企業正嘗試將新興技術融入到核心業務中。但鐘振山表示,當將新興技術引入到核心業務中去的過程中,將有可能遭遇黑客攻破的風險,一旦被攻擊,企業的核心業務將遭受影響。所以說,網絡安全、網絡犯罪對企業的影響巨大。
鐘振山表示,當前網絡安全事件在全球范圍內泛濫,全球網絡攻擊數量也在快速提升。據IDC數據顯示,截至2017年的5年時間內,全球惡意軟件中的勒索病毒增長了40%;在中國,2017年安全漏洞數達到1.6萬個,其中高危漏洞達到了5615個。網絡安全整體環境極其嚴峻。
據IDC數據顯示,全球每年因為網絡不安全造成的直接經濟損失超過了1000億美元,在中國每年造成100億美元以上的損失。僅就2017年5月爆發的勒索病毒的危害涉及150個國家、50萬臺電腦,損失達到近100億美元。可以說,網絡攻擊危害越來越大,同時正阻礙著企業數字化轉型的進程。
面對如此重要的網絡安全問題,根據IDC做的調查報告顯示,中國的大多數組織IT安全屬于初級階段,遠遠落后與美國等西方國家。同樣是來自IDC的數據,中國IT安全占IT市場的比例僅為1.84%,遠低于全球平均水平3.74%,更與美國的4.78%差距甚遠。鐘振山表示,面對這一現狀,國內的企業必須要與時俱進,才能有效的抵御安全攻擊。與時俱進不僅是技術問題更是意識問題,這兩者必須同時出現。
面對網絡安全威脅,鐘振山表示,CIO們需要知曉八件事:一、惡意軟件仍然構成安全威脅;二、最大的威脅可能來自內部;三、勒索軟件對可用性構成嚴重風險;四、當心社會工程;五、新聞頭條中沒有報道最大的威脅;六、我們檢測和響應威脅的速度較慢;七、規模大小都可能成為攻擊對象;八、拒絕服務攻擊在全球范圍內持續發生。在知曉這八件事后,鐘振山建議在未來12個月內,首先進行威脅評估聯系,以評估組織特定環境中的威脅形式;其次,主動識別組織暴露于不斷發展的網絡環境中的安全威脅。
最后,鐘振山表示,采用下一代安全技術,包括大數據安全、網絡保險、區塊鏈行業安全技術等等將成為網絡安全威脅的應對之道。同時構建主動防御體系也將有助于提升企業整體安全防護水平