《畢馬威:2021年網絡風險與商業運營彈性報告(英文版)(26頁).pdf》由會員分享,可在線閱讀,更多相關《畢馬威:2021年網絡風險與商業運營彈性報告(英文版)(26頁).pdf(26頁珍藏版)》請在三個皮匠報告上搜索。
1、疫情徹底改變了我們的工作方式,可能需要數年時間的項目已經在幾周內完成,我們已經看到一些公司承擔了安全風險,而這些風險在其他任何情況下都可能無法接受。有組織犯罪集團在利用對coVID-19的恐懼、不確定性和懷疑方面表現出冷酷無情和企業家精神。他們一直在重新利用網絡釣魚和攻擊基礎設施來建立coVID-19虛假網站和詐騙。民族國家自己也調整了自己的網絡間諜策略。最近人們注意到,勒索更可能發生在通過在家工作的員工的端點連接的網絡上。此外,勒索軟件攻擊本身已經轉變為更具針對性和更有效的利用模式。由于雙重勒索攻擊涉及竊取數據,這是常見的,同時,更努力地定位和加密在線備份。金融公司的風險團隊越來越關注在對C
2、OVID-19的快速反應中,到底有多少證券豁免被授予。特別是,內部威脅讓他們擔憂來自呼叫中心的工作人員,他們正在處理客戶卡的詳細信息,投資商串通逃過監管機構的監視,公司受到壓力,國家支持計劃接近尾聲。對許多公司來說,隨著需求的下降、供應鏈的中斷以及在這些具有挑戰性的市場條件下債務成本的增加,困境即將來臨。對于航空、石油和天然氣、傳統零售業和酒店業等行業來說,影響可能是極端的,從而導致大幅降低成本,重組和清算。在另一些領域,商業模式的變化速度比預期的要快,包括數字渠道、云服務和嵌入式家庭辦公后者著眼于通過減少不動產采購節省相關成本。本文的靈感來自于2020年網絡風險和恢復能力峰會上的小組討論,畢
3、馬威在印度是知識合作伙伴,我們要感謝尊敬的小組成員對網絡風險和恢復能力的看法。2020年的新工作模式已經啟動了多個領域,多個利益相關者將更加關注這些領域。對彈性的網絡響應和對組織的網絡保險,對網絡的零信任安全和云轉移,對組織、其員工和客戶的隱私。對彈性的網絡反應:COVID-19的彈性有許多巨大的缺點。它迫使公司重新思考商業模式,以應對工作模式、客戶需求和供應安排的變化。公司對誰和什么對他們的業務重要有一個清晰的認識,無論是被描述為關鍵業務流程,他們都是工作人員。他們被迫調用(或創建)危機管理安排,并以速度和敏捷的方式進行處理。它還提出了一些問題,如a)我們是否在保護正確的領域我們是否應該質疑我們的假設?b) 我的網絡安全戰略是否與業務目標一致?最后,我們如何提高應對網絡攻擊的應變能力?在網絡方面,對授權用戶、設備、工作負載、應用程序和數據的訪問一直是零信任。它植根于“永不信任,永遠驗證”的原則。