企业报告:近九成中小企业有数字安全问题,近八成无法自解决

7月30日,2022全球数字经济大会数字安全峰会暨第十届互联网安全大会(ISC 2022)开幕式在北京举行。会上,360集团副总裁、首席安全官杜跃进发布了由360天枢智库牵头,中国中小企业协会、大数据协同安全技术国家工程研究中心、中国工业互联网研究院指导撰写的《2022中小微企业数字安全报告》(下称《报告》)。

企业报告:近九成中小企业有数字安全问题,近八成无法自解决

论坛现场

《报告》显示,在受访的142家国内中小微企业中,85.3%遇到过数字安全问题,近77.4%的中小微企业反馈其自身不能有效处置数字安全问题。在过去一年中,我国中小微企业遭遇的最具破坏性的数字攻击威胁分别是恶意软件入侵、勒索攻击、系统漏洞和网络钓鱼。

1

超九成中小微企业面临严峻数字安全威胁

“我们走访了数百家中小微企业,基于此前发布过的千万级用户的数据情况,综合国际各大研究机构有关中小微企业安全的研究报告,完成了这份报告。”杜跃进在介绍《报告》背景时这样说道。

为何要关注中小微企业的数字安全问题?《报告》显示,中小微企业贡献了我国50%以上的税收、60%以上的GDP、70%以上的技术创新、80%以上的城镇劳动就业、90%以上的企业数量,其对国家经济和社会发展有着十分关键的作用。

然而,杜跃进表示,中小微企业的数字安全问题却很少受到关注。在调研的 142家国内中小微企业中,85.3%的企业遇到过数字安全问题,并且比以前遭受的网络攻击次数多;近77.4%的中小微企业反馈其自身不能有效处置数字安全问题。目前,我国有超过九成(92.3%)中小微企业面临非常严峻的数字安全威胁。

面对如此严峻的数字安全危机,中小微企业对未来安全的态度如何?根据《报告》,81%的受访者认为其领导的中小微企业会在现在或不久的将来遭到黑客攻击,对未来防御网络攻击持悲观态度;而认为不会遭到黑客攻击的仅占19%。

在我国中小微企业面临的数字攻击威胁种类方面,《报告》指出,其正面对高级别、复杂的网络攻击。在过去12个月中,针对我国中小微企业最具破坏性的数字攻击威胁分别是恶意软件入侵(68%)、勒索攻击(65.3%)、系统漏洞(64%)和网络钓鱼(42.7%)。值得一提的是,勒索攻击、网络钓鱼和恶意软件也已成为全球中小微企业最具威胁的数字攻击。

据统计,28%的美国中小微企业认为供应链攻击已成为主要威胁之一。在我国,76.9%的中小微企业受访者认为未来因合作方发生网络安全事件会引发其自身安全风险增加,并且有12.8%的受访者经历过因合作方所引起的网络攻击和数据泄露事件。超一半受访者表示会把安全风险评估做为交易与否的主要决定因素。

至于网络攻击可能带来的后果,《报告》显示,由于担心被取消相应认证资格或失去客户机会,36%的受访中小微企业最担心“不符合合规要求”;其次有34.7%的受访者担心遭到黑客组织数字攻击而导致其业务中断;另外,分别有33.3%和28%的受访者担心重要信息丢失和敏感数据泄露,13.3%担心资金损失。

中小微企业数字安全能力普遍不足的重要原因之一是资金缺乏。《报告》披露的数据显示,60%的受访者在数字安全方面的年投入不超过10万元,12%的受访者表示尽管认同数字安全的重要性,但是没有数字安全预算;20%的受访者表示能接受的数字安全投入不能超过十万。

2

通过“低成本模式”让中小微企业重视数字安全

去年12月,工业和信息化部发布通报称其收到报告,发现阿帕奇Log4j2组件存在严重安全漏洞。其后,阿里云计算有限公司回应称早期发现该漏洞时未意识到其严重性,未及时共享漏洞信息,未来将强化漏洞报告管理。

据报道,2020年,黑客利用太阳风公司(SolarWinds)的网管软件漏洞,攻陷了多个美国联邦机构及财富500强企业网络。其后美国政府确认国务院、五角大楼、国土安全部、商务部、财政部、国家核安全委员会等多个政府部门遭入侵。

《报告》推测,上述数据安全事件让中小微企业意识到了攻击的严重后果,加上国家为中小微企业在多个重大规划和报告中提供指导,其对数字安全的关注度在提升,开展中小微企业数字安全建设迫在眉睫。

杜跃进在会上表示,随着数字安全问题趋复杂,中小微企业和大企业之间数字安全实践的差距正在拉大,传统安全方案无法满足中小微企业数字安全需求。具体体现在中小微企业的数字化业务场景、数字安全预算、安全能力提升、应急响应等方面。

不仅如此,他强调,中小微企业数字安全发展水平在全国各地也差异极大,总体发展不均衡。其中北京、广州、上海、深圳等发达城市数字安全发展指数明显高于其他地区。

那么,面对当下复杂多变的数字安全挑战,中小微企业应如何提高数字安全能力?为此,《报告》总结了五条应对要点。

一是“管用”。中小微企业需要采用能力思维,以实战为目标,从产品主导转向能力主导的数字安全建设,包括能力意识、能力积累、能力提升、能力输出、能力验证。二是“便宜”,通过“低成本模式”提升中小微企业对数字安全的理解和重视,帮助这些企业在数字化转型中挽回损失,消除商业风险和负面影响。

三是“好用”。由于中小微企业数字体系存在分布式部署的特点,通过SaaS服务(指通过网络提供软件服务)采用中小微企业数字安全“云上赋能”的模式,保障数字安全能力的灵活部署和可定制化。四是“有侧重”,中小微企业的数字安全建设不采取大而全的建设模式,要避免“蜂拥而上”的全面铺开建设,将有限的资源投入到最迫切的数字安全能力上,逐步分期开展数字安全体系建设。

五是“有诉求”。中小微企业数字安全能力的持续提升要求数字安全服务提供商能够持续赋能中小微企业,数字安全服务提供商需要在提供安全服务的同时,不断完善覆盖中小微企业数字环境的安全大脑体系,从而帮助中小微企业持续的、安全的推进数字化进程。

采写:南都记者樊文扬

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年9月22日 上午9:48
下一篇 2022年9月22日 上午9:50

相关推荐

  • 课题类别填什么

    课题类别: 心理健康 心理健康是指个体在心理方面的良好状态,包括情绪, 认知, 和行为方面的健康。随着社会的发展和人们生活水平的提高,心理健康问题已经成为一个重要的社会问题。因此,…

    科研百科 2024年10月2日
    25
  • 重磅!!!又一国家级赛事将在嘉峪关举行,绝对让你热血沸腾!

    6月26日——6月30日,2024年全国老年人广场舞交流活动将在嘉峪关市举办。此次活动由中国老年人体育协会、甘肃省体育总会、嘉峪关市人民政府主办,甘肃省老年人体育协会、嘉峪关市体育…

    科研百科 2024年6月20日
    95
  • 狠抓高级别科研项目培育

    狠抓高级别科研项目培育 近年来,随着科技的不断发展,高级别科研项目已经成为国家发展的重要支撑。为了促进高级别科研项目的培育和发展,我们必须狠抓落实。 首先,我们必须加强科研项目的管…

    科研百科 2025年5月3日
    1
  • 项目管理系统研发费用

    项目管理系统研发费用 项目管理系统是许多企业用于管理项目和预算的重要工具。随着项目管理水平不断提高,企业对于项目管理系统的需求也在不断增加。然而,项目管理系统的研发和投入成本相对较…

    科研百科 2024年12月17日
    1
  • 本科怎样做科研项目管理

    科研项目管理是研究生和博士生阶段重要的任务之一,但对于本科学生来说,如何开始科研项目管理并取得成功是非常重要的。以下是一些本科科研项目管理的建议和技巧。 1. 选择一个合适的项目:…

    科研百科 2025年4月8日
    0
  • 科研项目的工具包括什么

    科研项目的工具包括什么 科研项目是现代科学的一个重要组成部分,涉及到许多不同的工具和技术。这些工具和技术可以帮助研究人员更好地进行实验和研究,提高他们的工作效率和质量。以下是一些常…

    科研百科 2025年5月21日
    0
  • 教科研项目建设基本情况

    教科研项目建设基本情况 近年来,随着教育领域的不断发展,教科研项目已经成为教育改革中不可或缺的一部分。教科研项目的建设不仅有助于提高教学质量,还能帮助学生更好地掌握知识和技能,提高…

    科研百科 2025年4月29日
    2
  • 全网最全“客户关系管理”长达357页(完整版),企业管理必备(《客户关系管理》)

    很多公司在做客户关系的时候,眼睛里看的更多的是机会,是项目,而忽视了机会与项目背后的载体,是客户。#企业#​#企业管理#​#客户关系管理#​ 客户关系管理对企业的发展至关重要。客户…

    科研百科 2024年4月27日
    92
  • 规范基层党组织 提升工作质量(规范基层党组织 提升工作质量的措施)

    全面促进基层党建规范化,使日常党建工作更具明确性、实践性,基层党组织在指导工作时能够更具有操作性,党员的日常管理更加游刃有余,根据基层党建工作管理制度,指导各支部基层党建工作, 提…

    科研百科 2023年6月13日
    174
  • baidu amis

    baidu amis: 让智能服务更智能 随着人工智能技术的不断发展,baidu amis已经成为了我们日常生活中不可或缺的一部分。它可以让我们的生活变得更加智能化,更加便利。 b…

    科研百科 2024年10月31日
    1