信息来源:安全内参
近日,安联发布《2022全球风险晴雨表》,洞察全球风险发展趋势。调查汇集了来自全球89个国家和地区的2650名专家的观点,并指出网络安全风险成为全球公司重点关注问题。
在2022年全球最重要的商业风险Top10中,网络事件、业务中断和自然灾害是2022年全球面临的三大商业风险。其中,网络事件(包括网络犯罪、IT故障/停机、数据泄露、罚款和处罚等)被视为最为重要的风险,持这一观点的受访者占比44%,相较于2021年的40%有所提高。位居商业风险Top2的则是包括供应链中断在内的业务中断。剩余商业风险依次为:自然灾害、疫情、法律法规的变化、气候变化、火灾和爆炸、市场发展(竞争、并购、市场停滞、市场波动)、熟练劳动力短缺、宏观经济发展。
网络事件
网络攻击已经显示出令人担忧的趋势,在大多数接受调查的国家和地区,网络攻击事件被列为最主要的风险,其主要驱动因素是勒索软件攻击的激增,而57%的受访者认为这是未来一年的最大的网络威胁。
《2022全球风险晴雨表》中提出:未来一年,贵公司最担心的网络风险是什么?从下图可以发现,57%受访者确认,勒索软件攻击是未来一年的头号网络威胁。此外,网络犯罪的商业化使得大规模利用漏洞变得更加容易,攻击成本下降,因此除了“双重勒索”策略,主要的网络风险还包括了数据泄漏、利用供应链中的软件漏洞或以物理关键基础设施为攻击目标。
业务中断
对大多数公司来说,最大的担忧是无法生产他们的产品或提供他们的服务。45%的受访者表示,近期的供应链中断对他们所在行业产生了重大影响。
2021年,由于各种原因造成的业务中断带来前所未有的业务损失,包括网络瘫痪对相关的制造业问题和运输节点造成了严重破坏。因此,“业务中断”仍将是2022年的主要潜在风险。《2022全球风险晴雨表》中提出:2022年,贵公司最担心的业务中断原因是什么?调查数据显示,最令人担忧的原因是网络事件,这反映了公司越来越依赖数字化和向远程工作的转变,而这一趋势还伴随着勒索软件攻击和漏洞的增加。在受访者看来,自然灾害和疫情则是业务中断的另外两个重要的触发因素。
面对业务中断风险,越来越多公司针对业务中断的诸多原因建立恢复力,将此作为公司的一种竞争优势。简单来说,就是受访者表示需要建立网络弹性,为可能的中断做好预防准备,降低来自监管机构、投资者和其他利益相关者的指责和惩罚等日益严重的影响。
其他风险趋势
熟练劳动力短缺
熟练劳动力短缺(13%)在10大风险中排名第9,相比2021年也有所提升。当前,吸引和留住技术人才从未如此具有挑战性,这一风险体现在工程、建筑、房地产、公共服务和医疗保健行业,并且是交通运输行业面临的最大风险。
立法和法规的变化
立法和法规的变化仍然排在第5位(19%)。2022年针对公司的重要监管举措将继续完善和改进,包括针对大型科技公司的反竞争举措,以及欧盟分类计划的可持续发展举措等,这些变化为公司带来新的商业风险。
*来源:allianz