EN

Kroll报告:首席财务官忽视价值数百万美元的网络安全风险

Kroll于2022年9月13日发布《Cyber Risk and CFOs: Over-Confidence is Costly》报告,揭示首席财务官在网络安全方面的认知盲区。调查覆盖全球180位高级财务主管,发现多数CFO对网络风险准备不足,却普遍过度自信。报告指出,71%的受访企业过去18个月因网络事件损失超500万美元,61%遭遇至少三次重大网络事件。

2026-09-0143阅读
Kroll报告:首席财务官忽视价值数百万美元的网络安全风险

纽约讯 —— 全球领先的独立风险与财务咨询解决方案提供商Kroll今日发布报告《Cyber Risk and CFOs: Over-Confidence is Costly》(网络风险与CFO:过度自信代价高昂)。报告发现,尽管首席财务官(CFO)普遍对所在企业应对网络安全事件的能力抱有信心,但他们对网络安全状况的了解程度却严重不足。

该报告由Kroll委托Industry Dive旗下StudioID执行,对全球180位高级财务主管进行调研,揭示了三大核心主题:

一、无知即福:信心与认知严重脱节

调研显示,87%的CFO对所在组织的网络攻击应对能力表示“非常有信心”或“极其有信心”。然而,这一信心水平与CFO对网络风险问题的实际可见度形成鲜明反差——受访者中仅有四成(40%)会定期与网络安全团队举行简报会议。换言之,多数CFO在缺乏充分信息的情况下,仍对企业网络安全态势持高度乐观态度。

二、损失范围广泛:财务冲击远超预期

报告数据显示,近四分之三(71%)的受访组织在过去18个月内因网络事件遭受超过500万美元的财务损失;61%的受访组织在同一时期内至少遭遇三次重大网络事件。此外,82%的受访高管表示,在经历过去18个月内最严重的网络安全事件后,公司估值损失达到或超过5%。这些数据表明,网络风险已不再是单纯的IT问题,而是直接威胁企业财务健康和股东价值的重大风险因素。

三、加大投入:网络安全预算持续增长

面对日益严峻的网络威胁,45%的受访者计划将信息安全支出占整体IT预算的比例至少提高10%。这一趋势反映出企业界正逐步认识到,预防性投入远低于事件发生后的修复成本。

专家观点:CFO与CISO需协同作战

Kroll网络风险业务全球网络治理与风险主管Greg Michaels表示:“我们经常看到,CFO在真正遭遇网络事件之前,对网络威胁带来的财务风险认识不足。到了那一刻,他们才意识到自己不仅需要参与恢复工作——包括批准紧急资金使用和采购第三方供应商服务——还需要在事件前后参与网络安全的战略制定与投资决策。归根结底,网络攻击对企业而言是一种财务风险,事件可能对价值产生重大影响。因此,必须将网络安全纳入更广泛的企业风险考量之中。CFO与CISO应当并肩协作,帮助企业驾驭网络领域的运营与财务双重风险。”

Kroll估值咨询服务部董事总经理David Ball补充道:“网络事件可能对公司的资产造成实质性损害或减值,尤其是无形资产,包括知识产权、客户关系和品牌价值。CFO必须理解网络事件对这些资产的影响,并具备评估和量化财务影响及潜在风险的能力,这对公司的长期稳健发展至关重要。”

完整报告可通过此链接下载。

关于Kroll

作为领先的独立风险与财务咨询解决方案提供商,Kroll凭借独特的洞察力、数据和技术,帮助客户从容应对复杂需求。Kroll在全球拥有超过6,500名专业人士,延续了公司近100年来在风险、治理、交易和估值领域的专业传承。其先进解决方案与情报服务为客户提供前瞻性视野,助力构建持久的竞争优势。Kroll的价值观定义了其与客户及社区的合作方式。了解更多信息,请访问Kroll.com

{{press_release.company_name}} header image