前不久,新一代勒索病毒“Petya”再度橫掃歐美。6月27日晚間,歐洲遭到新一輪未知電腦病毒沖擊,其傳播方式與5月爆發(fā)的WannaCry病毒非常相似,烏克蘭、俄羅斯、西班牙、法國、英國、丹麥、印度、美國均受到不同程度影響。
專家表示,現(xiàn)代企業(yè)對信息技術(shù)和網(wǎng)絡(luò)的依賴,使之更容易遭受數(shù)據(jù)泄露和網(wǎng)絡(luò)襲擊。其中,客戶私人信息及專利產(chǎn)品信息通常是網(wǎng)絡(luò)罪犯竊取的重要目標(biāo)。根據(jù)《2017年全球風(fēng)險(xiǎn)報(bào)告》顯示,在“下個(gè)十年內(nèi)最有可能發(fā)生的風(fēng)險(xiǎn)”中,“數(shù)據(jù)欺詐和網(wǎng)絡(luò)攻擊”位居第六。
達(dá)信財(cái)務(wù)及專業(yè)責(zé)任險(xiǎn)部負(fù)責(zé)人曲婉如指出,網(wǎng)絡(luò)風(fēng)險(xiǎn)對企業(yè)的影響不容小覷。比如,從網(wǎng)上偷取信息,使企業(yè)錯失商業(yè)機(jī)會、面臨法律訴訟及索賠;破壞企業(yè)運(yùn)營,遭受營業(yè)中斷、影響聲譽(yù)并損失市場份額,導(dǎo)致知識產(chǎn)權(quán)受損;實(shí)行欺詐,令企業(yè)面臨財(cái)務(wù)損失等。
蘇黎世金融險(xiǎn)部的高級核保經(jīng)理王樹楠表示,網(wǎng)絡(luò)風(fēng)險(xiǎn)是指通過惡意行為影響或者癱瘓一個(gè)組織的信息科技系統(tǒng),使其遭受財(cái)產(chǎn)損失、經(jīng)濟(jì)損失、業(yè)務(wù)中斷或者商譽(yù)損失的風(fēng)險(xiǎn)。它遍布于各地區(qū),存在于各類型、規(guī)模的企業(yè),既可來源于外部,也可以從內(nèi)部引發(fā)。王樹楠認(rèn)為,網(wǎng)絡(luò)安全保險(xiǎn)能保障企業(yè)因發(fā)生網(wǎng)絡(luò)安全事故或隱私泄露事故造成的第一方損失和導(dǎo)致的第三方索賠。在事故前服務(wù)方面,包括網(wǎng)絡(luò)安全知識在線培訓(xùn);網(wǎng)絡(luò)風(fēng)險(xiǎn)遠(yuǎn)程和現(xiàn)場評估服務(wù);企業(yè)危機(jī)響應(yīng)方案評估服務(wù);事故模擬演習(xí);外部和內(nèi)部漏洞威脅檢測;企業(yè)網(wǎng)絡(luò)安全戰(zhàn)略制訂和管理等。在事故后服務(wù)方面,包括IT調(diào)查取證服務(wù);會計(jì)審計(jì)服務(wù);法律顧問咨詢服務(wù);談判專家服務(wù)等。普華永道風(fēng)險(xiǎn)及控制服務(wù)部門的高級經(jīng)理劉廣坤則強(qiáng)調(diào),風(fēng)險(xiǎn)管理是網(wǎng)絡(luò)安全管理的核心。當(dāng)今世界,任何擁有私有數(shù)據(jù)或涉及國際商業(yè)交易的企業(yè),都是潛在的攻擊目標(biāo)。隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、移動計(jì)算等新技術(shù)的應(yīng)用,企業(yè)邊界日益模糊。為此,企業(yè)需將以技術(shù)為主導(dǎo)的控制測試和高層次的戰(zhàn)略審核有機(jī)結(jié)合。