調查顯示將近一半的英國企業對網絡攻擊事件保密 僅次于美國
網絡安全商Bitdefender最新一項針對英國、美國、意大利、法國、德國和西班牙的400家員工超過1000人的公司的調查顯示,英國有將近一半的受訪企業承認曾對網絡安全攻擊事件保密,僅次于美國。
報告顯示,美國有70.7%的受訪者表示,他們會向有關部門隱瞞數據泄露事件,這一比例遠高于其他接受調查的國家。
英國企業并不像美國企業那樣對數據泄露事件諱莫如深,但仍有將近一半的受訪英國企業承認曾對網絡安全攻擊事件保密。
德國公司最為公開透明,54.41%的受訪者表示他們沒有隱瞞數據泄露行為,其次是法國(50.75%),然后是西班牙(50%)、意大利(47.6%)。
當談到遭遇網絡攻擊時,74.67%的美國公司表示他們在過去一年中處理過網絡攻擊事件;英國的這一數字為51.43%;法國公司受到的網絡攻擊最少,為41.79%。
Bitdefender技術解決方案總監Martin Zugek表示,“我們對數據泄露這個問題的普遍程度感到驚訝,這比我們預期的要高得多。”
Zugek認為,歐盟的《通用數據保護條例》(GDPR)對數據進行了嚴格控制,并對濫用數據的人進行懲罰,這可能是導致美國和歐洲數據安全差異顯著的原因之一。
他指出,“正如NIS2指令或美國國家網絡安全戰略等早期舉措所表明的那樣,觀察監管責任轉變的影響將是一件有趣的事情。為了扭轉這一趨勢,各國政府必須重新調整激勵措施,以支持對網絡安全和網絡恢復能力的長期投資。”
對許多英國企業來說,不向監管部門報告數據違規事件是違法行為。英國數據監管機構信息專員辦公室(ICO)列出了必須記錄在案的攻擊類型,規定企業在遭到網絡攻擊之后必須立即向ICO報告,并且不得晚于獲悉之后72小時。如果所花費的時間超過這個時間,則必須給出延遲的原因。如果某一公司未能按照要求向ICO報告違規行為,可能會面臨高達870萬英鎊(或相當于該公司全球營業額的2%)的巨額罰款。
Zugek還表示,除了對沒有披露網絡攻擊信息的處罰之外,未能處理違規行為的企業還可能對客戶造成負面影響。他解釋說:“披露安全漏洞有助于客戶和員工保護自己免受潛在傷害。例如,如果泄露涉及信用卡號碼或社會安全號碼等個人信息,受影響的個人可以采取措施監控他們的賬戶,保護自己免受身份盜竊。而如果安全漏洞通過媒體報道或社交媒體等其他方式被公眾所知,那么他們對這種事件的反應可能會對企業的品牌聲譽產生重大影響。”