TechRadar于2026年10月8日刊发Grant Thornton UK网络安全业务合伙人的文章称,网络韧性正越来越多地以事件发生后检测、响应和恢复所需的时间来衡量。文章引用Grant Thornton Finance Leaders Barometer调查称,网络事件在两年期内的平均财务影响已达48.8万英镑,82%的CFO表示经历过带来直接财务后果的网络事件。

文章说,多年来企业衡量网络安全成效,主要看阻止了多少攻击、修补了多少漏洞、在最新安全工具上投入多少。随着攻击者行动加快、人工智能加速攻防能力、企业数字化连接加深,这些指标已不再是最重要的问题。文章提出,如果承认没有组织能完全消除网络风险,那么对韧性的定义也必须改变:最强的组织未必是避免入侵的组织,而是检测、响应和恢复最快的组织。

调查显示,网络事件成本越来越不取决于入侵本身,而取决于领导团队多快理解发生了什么、做出决策并恢复运营。每花一小时识别问题、确定责任归属、等待决策,或确保通知符合监管要求,都会加剧运营中断、财务损失和声誉损害。组织越来越不是根据是否遭遇网络攻击来评判,而是根据事后决策的质量和速度来评判。

文章认为,每起网络事件最终都会变成一次董事会会议。事发后,讨论会从受影响的系统和恶意代码,转向运营中断、财务影响和业务连续性。董事会问的是成本会有多大、运营受影响多久、客户、供应链和监管机构是否需要被告知,以及下一步怎么办。网络安全本质上是风险管理,涵盖人员、流程和技术;不少控制措施由技术主导,但依赖全组织的流程、政策和决策。

因此,责任远不止于技术团队。财务负责人和董事会日益需要理解网络风险并作出高风险决策,但调查发现,79%的CFO表示组织内关键业务风险的责任归属仍不清晰。文章称,响应最好的组织早已决定谁拥有风险、谁做决策、问题如何升级以及可接受的风险水平;韧性不只是控制措施到位,还意味着事件发生前已完成正确对话。

文章还指出,网络语言难以翻译到董事会。最大障碍不是投资不足,而是缺乏转换。网络团队习惯谈身份管理、端点检测或升级遗留基础设施,但董事会和CFO做投资决策时使用不同语言。财务负责人会问,这如何保护收入、能防止哪些运营中断、潜在财务风险有多大、如何降低监管或声誉风险。进展最大的组织把网络安全表述为韧性投资,保护业务连续性、客户信任和股东价值,问题也从“这要花多少钱”转向“如果不做,我们会损失多少”。

网络投资不应以部署的控制措施是否复杂来证明合理性,而应以它带来的业务成果衡量:减少停机、改善恢复、保护关键运营,并让领导团队有信心在中断发生时果断响应。