速览要点:

  • 网络安全公司Omega Systems的最新报告显示,金融服务业中超过半数(53%)的CFO将跟上不断演变的网络安全法规列为首要关切。
  • 尽管监管风险上升,许多企业仍受限于预算有限、遗留基础设施和低效手动流程。半数企业仍在使用过时或本地部署的基础设施,超过三分之一的企业承认,检测并控制一次数据泄露可能需要一周或更长时间。
  • 报告指出:“检测延迟已不仅是安全弱点,更成为合规责任。”

深度洞察:

报告称,金融行业CFO近年来面临“前所未有的网络安全监管收紧”,新规来自联邦贸易委员会(Federal Trade Commission)和纽约州金融服务部(New York State Department of Financial Services)等机构。

在唐纳德·特朗普总统领导下,这一趋势至少在联邦层面有所缓和。

6月,美国证券交易委员会(SEC)撤回了针对投资顾问及证券市场参与企业的拟议网络安全法规

与此同时,一个银行业行业组织联盟已请求SEC同样撤销一项规定,该规定要求上市公司在做出“重大性”认定后四天内披露“重大”数据泄露事件

Omega发现,仅有38%的CIO将不断演变的法规视为首要关切,这凸显了财务与技术团队之间的认知错位。

报告称:“CFO将合规视为成本,CIO将其视为流程。单靠任何一方的视角都无法构建韧性。”

Omega调查了美国300多名金融服务行业高管。