由英國商務、創新和技能部委托普華永道會計事務所進行的“信息安全狀況調查”顯示,2013年,英國企業因網絡攻擊遭受的經濟損失較2012年增加了1倍。
該調查發現,81%的大企業(雇員超過250人)和60%的小企業(雇員不足50人)曾于2013年遭受網絡攻擊,該數據與2012年的86%和64%相比有所下降。盡管2013年報道的網絡攻擊案件不斷減少,但隨著網絡攻擊的嚴重性和影響力的增加,大、小企業平均每次遭受入侵的損失分別上升60萬~115萬英鎊和6.5萬~11.5萬英鎊。這標志著數據外泄造成的損失連續三年上升,也凸顯了企業在日益嚴重的威脅面前增強自身網絡防御能力的必要性。
英國大學和科學國務大臣、國會議員戴維·威利茨提醒英國企業,盡管他們中的大部分在過去一年中提高了信息安全投資,但其面臨的威脅仍是真實存在的。他還表示:“英國公司仍處于網絡攻擊的威脅中,那些能夠應對網絡風險的公司有明顯的競爭優勢。通過國家網絡安全計劃,英國政府正在與企業、學術、教育和技能部門傾力合作,幫助英國企業掌握網絡安全技能,并以此促進經濟的長期繁榮。”調查還顯示,2013年國家網絡安全計劃的實施已經對企業產生了效果,相信自身具備監測、阻止和應對網絡攻擊能力的企業數量占比已達到59%,較2012年提高了6個百分點。
普華永道網絡安全主管安德魯·米勒對此表示:“網絡攻擊正變得愈加復雜,也更具破壞性。由于網絡攻擊風險的動態性,企業需要定期對網絡威脅和漏洞進行監測。鑒于網絡攻擊帶來嚴重損失的平均成本不斷增加,企業必須確保他們在控制網絡威脅方面的投資是切實有效的。除此之外,企業還需要拓展技能,充分理解網絡風險對企業的影響,以及企業需要如何有效應對。”