大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
优步为城市官员提供匿名数据
Firefox从近死亡经验中恢复
三星的无势别墅Galaxy S8:谣言圆润和发布日期
学校使用基于游戏的倡议来寻找未来的网络人才
Web友好的SmallTalk获取一些JavaScript升级
Flash是下降但在最新版本的Chrome中没有
政府推出了政府比赛
Microsoft的LinkedIn交易清除了欧盟,将在未来几天结束
微软和Qualcomm将X86应用程序带到基于ARM的设备
汇丰银行启动开放银行应用程序
Tesco任命新的首席技术官
Matthew Swindells说,NHS未能递送“基础”
隐私集团呼吁英国对数据剥削的反应
遇到警察从北盖获得综合警务系统
迪拜的比特币物业销售赌博
NHS希望在手头服务中独立评估GP
热门文化钥匙,提供网络安全急需的促进
AI正在更新对高性能计算的兴趣
ASEARS寻求使用对象存储的数据删除
分离后一年,惠普和HPE仍在试图逃避生锈
BT提供欧洲空中航行网络
学习表演使用复杂的金融系统网络犯罪分子
石墨烯和愚蠢的腻子混合创造强大的传感器
Facebook尝试众包,事实 - 跳棋打假新闻
ShopDirect设置为使用AI在电话上检测欺诈
红色帽子与微软在混合云中,集装箱推
遗产们在银行和保险公司腾存数字战略
雅虎突破手段黑客有三年的虐待用户账户
Facebook的JavaScript库面临新的挑战者
三星仍然努力回收来自用户的笔记本图
智能电视上的赎金软件在这里并删除它可能是一个痛苦
Redscan警告GDPR网络钓鱼诈骗
尽管有增加威胁,但密码实践仍然差
Microsoft让一些Windows 10用户在更新时按暂停
Gchq在曼彻斯特设立商店
关键的基础设施公司敦促修补施耐德电漏洞
随着麦当劳的案例在拖曳,墨水勺子上升现金
虚拟旅行,让大象偷猎者出于赞比亚国家公园
蓝牙5出局:现在会起飞吗?
您的位置:首页 >行业动态 >

大多数顶级公司都未能披露网络风险测试细节

2021-08-02 20:44:06 [来源]:

虽然57%的富时100家公司透露,在其年度报告中,定期检测整体危机管理,应急或灾难恢复计划,只有20%揭示了特定网络风险测试的细节,如道德黑客,在其IT系统中找到漏洞根据专业服务公司Deloitte的说法,虽然超过20%可能在未报告的情况下进行此类测试。

Phill Everson是德勤英国的网络风险服务负责人,称沃克斯是黑客寻找能够获得的系统中的弱点,因此测试仍然至关重要,以确保强大的网络弹性。

“宣布在我们的分析中披露了这些漏洞测试的20%公司向投资者展示了公司拥有不断和主动测试缺陷的方法,同时还表现出在确定的情况下,如果确定,”他说。

在欧盟一般数据保护条例(GDPR)的合规截止日期之前只有两个月的时间(GDPR)和GDPR-Anigined新英国数据保护立法的概念,德勤发现仍有很多英国顶部的工作要做公司。

鉴于这些新的数据保护要求,Everson表示,公司应确保他们可以符合数据泄露披露截止日期,并且可以及时向合适的人提供安全更新。

他说:“在其年度报告中披露的公司仅为21%的公司,他们向董事会向董事会提供了网络安全更新。”“但是,如果需要更大的披露,我们可能会看到更多的公司披露董事会的更新。”

尽管FTSE 100公司提供了富时的一小部分,但为其董事会提供安全更新,Deloitte发现89%的人认为网络作为“主要风险”,并在违约事件中确定了许多后果。注意到的影响,对业务和运营的破坏最为令人关切,标记为70%,其次是数据损失(58%)。声誉损害和财务损失也分别达到56%和54%的公司。

“过去的一个承认较少的区域是内部威胁,但今年的23%的公司提到了,而17%将恶意软件作为威胁,比去年的12%,”埃德森说。““未来,我们希望看到更多公司对他们的策略更深入,以减轻员工风险和恶意软件所带来的威胁。

“在其他地方,我们也也看到公司在内部负责网络风险的内部提供更多清晰度。在过去的两年里,五分之一的公司透露了创造一个全新的角色或身体,以在网络上进行整体责任。

“这表明,公司正在升级他们的方法,以匹配升级的威胁水平,并带来富时100家公司的总数,有一个明确的人或团队,网络安全责任为38%,但我们希望看到100%,并期望投资者也会。“

相比之下,2017年披露了有专业技术或网络安全经验的董事会成员的5%,今年已增加到8%,AP符合亦披露具有首席信息安全官的公司数量(CISO)在执行团队中。

Deloitte的网络风险伙伴斯蒂芬邦纳表示,该调查显示董事会继续在网络风险的主题中成长。

“他们越来越多地披露管理对投资者,监管机构和更广泛利益攸关方的风险的步骤,”他说,注意到透明度建立信任,最好的董事会正在提供建议,需要考虑披露缺失的内容。

“如果您的披露在公司已经在做什么后看起来不够强大,那是时候询问您是否实际上以管理网络风险,”他说。“富时公司正在迅速发展到透明度,我们预计趋势将继续,因为他们寻求建立信任。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。