亚洲交通高管视数字脆弱性为首要业务风险
亚洲交通运输业高管将数字脆弱性视为首要业务风险,这反映了风险成因与性质的演变,也凸显了将网络威胁管理提升至董事会责任的必要性。这是全球领先咨询、经纪及解决方案公司韦莱韬悦(Willis Towers Watson)最新研究的结论。
基于对全球运输行业 350 名高管(其中 71 人来自亚洲)的访谈,韦莱韬悦《2016 年交通运输风险指数》揭示了未来十年的主要威胁。报告发布之际,该地区供应链日益数字化和互联,促使数据保护与泄露披露的监管日趋严格。
受访者就五大类别(即“大趋势”)下的 50 项具体风险发表了看法。亚洲高管将数字脆弱性列为首要大趋势,其风险评分高于其他任何地区。网络威胁位居具体运输风险之首,其次是供应链中的第三方安全脆弱性,以及因宏观经济变化导致的需求波动。
“数字化影响遍及各个商业领域,鉴于物联网、人工智能、无人驾驶汽车、机器人员工和智慧城市的发展,交通运输行业也不例外。”韦莱韬悦交通运输行业主管马克·休·威廉姆斯表示。
威廉姆斯补充道,数字风险缓解并非仅是风险管理经理或 IT 部门的职责。他指出:“网络攻击及其引发的数据泄露具有广泛的技术、财务、运营和声誉影响。”他强调:“组织需从整体视角出发,在企业层面制定相应战略。此外,风险存在于供应链的每一个环节,所有参与者都必须承担集体责任,不仅向股东负责,也要向业务伙伴负责。”
网络攻击频发与监管收紧
在亚洲,一家领先的网络安全公司表示,其网络情报监控显示,2016 年上半年,超过四分之一的交通运输行业客户遭受了高级网络攻击。
微软亚洲研究院 1 月发布的报告显示,2016 年上半年遭受网络攻击最多的五个目的地中,有三个位于亚太地区。
随着网络攻击在该地区日益普遍,包括中国和新加坡在内的多个市场监管机构,已收紧关于企业数据处理及泄露事件披露的规定。
中国于 2016 年 11 月通过新的《网络安全法》,要求企业提升抵御网络攻击的能力,并对特定战略性行业的设备和数据进行安全审查。交通领域被归类为“关键信息基础设施”,该法将于 2017 年 6 月 1 日生效。
新加坡也计划于 2017 年在议会提出新的网络安全法案,以更好地保护其关键信息基础设施。
威廉姆斯表示:“更严格的监管正推动该地区企业更加重视网络安全。”“高管必须确保其准备工作和应急响应计划,能在发生泄露后经受住股东和公众的质询。”
保险行业滞后于风险演变
尽管网络攻击在该地区十分普遍且监管日益严格,保险行业却远未跟上步伐。威廉姆斯指出:“虽然保险公司正在提供各种网络保险产品,但定价和承保网络风险面临的挑战,限制了其完全渗透这一市场的能力。”
他补充道:“困难源于网络犯罪的快速演变,这使得历史数据难以预测未来。少量的历史索赔也导致在应用保单条款时缺乏可参考的先例。这些挑战致使保险公司在产品推出上更为谨慎。”

