2026年9月3日,科技网站TechRadar分别刊发网络安全公司Claroty和Cohesity的研究内容,揭示企业在网络安全技术与财务保障上的双重盲区:Claroty对1700万个网络物理资产的分析显示,88%的设备无法传送准确产品代码;Cohesity调查发现,100名英国大型企业CEO中只有22%认为现有网络保险能覆盖一次网络攻击所带来的全部额外成本和收入损失。
Claroty在文章中写道,医院影像设备、工厂控制系统和楼宇暖通空调网络这类网络物理系统处于IT与运营技术融合的前沿。与传统IT资产不同,当漏洞警报出现在这些设备上,确认警报是否适用可能需要数天,甚至只能靠猜测。
同一分析还显示,76%的资产发送的产品代码与厂商自己的记录不匹配;41%的设备没有可用的操作系统版本,24%连操作系统名称都没有。行业用来追踪漏洞的CVE公告同样基于这些不完整的厂商数据编写,因此把设备与已知漏洞对应起来无法再依赖快速的数据库查询,往往要变成费力的手动排查或猜测。
文章还提到一项覆盖全球1100名安全负责人的调查,其中44%的受访者将了解本组织的风险暴露列为最大的运营关切之一,45%表示难以降低最重要资产和流程的网络风险。文章指出,多数人没有把这种困难与不可靠的资产清单联系起来。
Claroty在文中举例说,将AI驱动的映射技术应用于某原始设备制造商的设备目录后,产品代码识别率从4%提升至83%,56%的设备因此收到新的或更新固件的建议。
Cohesity对100名英国大型企业CEO的调查涉及网络保险覆盖情况。受访CEO预计,一次攻击平均会使营收减少约15%;但只有22%的CEO相信保单能同时覆盖额外成本和收入损失,约三分之一的CEO认为保单只够覆盖其中一类,10%的CEO认为两类都不够。21%的CEO所在企业甚至没有开展过业务影响建模。
在这些CEO最担心的事项中,数据泄露占比49%,品牌和声誉受损占38%,恢复成本高昂占36%,收入损失占34%,生产停机占30%。Cohesity认为,这些事项要么本身是财务损失,要么可能造成财务损失,但现有保单不大可能提供足够覆盖。
Cohesity英国和爱尔兰副总裁Fraser Hutchison表示,组织必须识别维持业务运转所需的系统和数据,为恢复决策明确责任人,并定期测试关键服务能否安全恢复。Cohesity在报告中总结,对许多英国企业来说,现有网络保险只足以转移部分财务风险,不足以恢复系统、数据和运营。