核心摘要

  • 微软最新思想领导力文章指出,网络安全已从信息技术范畴转向日益承载财务风险的领域,并落入现代CFO职责范围。
  • 随着网络事件日益转化为财务损失和运营中断,CFO在组织评估和管理网络安全风险中的角色愈发核心;微软称,人工智能的最新进展加速了这一趋势。
  • 文章称:“网络安全或许曾在后台被悄然管理,但如今它已成为一个显性的财务领导力挑战,受监管、AI加速以及董事会和投资者不断上升的期望所塑造。”

深入分析

根据非营利组织身份盗窃资源中心(Identity Theft Resource Center)的追踪报告,2025年美国网络攻击达到新高峰,导致创纪录的3,322起数据泄露事件,较2020年水平增长79%。该组织专门追踪并报告美国数据泄露和身份盗窃活动。

SAP Concur最新CFO洞察报告显示,网络安全现已超越经济状况和地缘政治紧张局势,成为全球财务领导者面临的最大外部担忧。报告称:“如同巨浪般,网络威胁急剧上升,成为财务领导者面临的首要外部挑战。”

一个备受关注的案例是,捷豹路虎(Jaguar Land Rover)在1月表示,9月初披露的一起网络事件持续拖累其销售。据CFO Dive姊妹刊物Cybersecurity Dive报道,截至12月31日的三个月内,批发销量同比下降43%至59,200辆,而去年同期则更高。JLR首席财务官Richard Molyneux在11月的财报电话会议上表示:“网络事件意味着我们不得不在一年中销量较高的月份之一关闭系统。”

IBM去年报告称,美国数据泄露的平均成本为1,022万美元,较上年水平增长9%,创下任何地区的最高纪录。IBM表示,这一飙升主要由美国更严厉的监管罚款以及更高的检测和升级成本驱动,而同期全球平均泄露成本下降9%至444万美元。

微软指出,在当前环境下,组织面临越来越大的压力,需将网络安全从孤立的技术职能中移出,纳入企业级决策流程,包括风险管理和财务规划过程。微软称,CFO正日益成为将网络风险转化为用于规划、治理和报告的财务术语的关键参与者。

该文章强调,网络安全事件应从业务影响角度评估,包括对运营、现金流和长期绩效的干扰。文章呼吁财务、安全和技术领导者之间加强协调,确保风险在高层得到一致评估和沟通。

该指导还强调,需要将网络安全嵌入企业风险管理框架,尤其是在企业扩大AI应用之际。文章称:“领先组织正开始像建模预算或供应链中断一样建模网络事件——使用基于情景的方法来理解停机时间、响应成本、监管敞口以及对现金流的潜在影响。”