為什么網(wǎng)絡(luò)安全是ESG框架的重要組成部分

為什么網(wǎng)絡(luò)安全是ESG框架的重要組成部分

環(huán)境、社會和治理(ESG)框架在全球企業(yè)和投資者中越來越受歡迎。這些框架旨在提供一種標準化、可衡量的方法,以評估企業(yè)在環(huán)境和社會影響方面的表現(xiàn),以及企業(yè)治理實踐的有效性。

隨著越來越多的企業(yè)采用ESG框架,發(fā)現(xiàn)網(wǎng)絡(luò)安全必須成為其戰(zhàn)略的重要組成部分。例如,ESG框架通常要求企業(yè)報告其勞動實踐,包括員工多樣性、薪酬公平和工作條件。收集和報告這些數(shù)據(jù)要求企業(yè)存儲有關(guān)員工的敏感個人信息,包括姓名、地址、電話和工作經(jīng)歷。這些員工數(shù)據(jù)對網(wǎng)絡(luò)犯罪分子來說非常有價值,他們可能會為了身份盜竊或其他惡意目的而試圖竊取這些數(shù)據(jù)。

在本分析中,我們將探討ESG框架如何從網(wǎng)絡(luò)安全中受益,以及為什么企業(yè)在實施ESG計劃時納入網(wǎng)絡(luò)安全至關(guān)重要。

保護敏感數(shù)據(jù)

ESG框架中網(wǎng)絡(luò)安全的一個主要好處是保護敏感數(shù)據(jù)。這些數(shù)據(jù)包括上述討論的個人信息,以及許多ESG框架要求企業(yè)收集和報告的數(shù)據(jù),包括能源消耗、溫室氣體排放、勞動實踐和供應鏈管理。

這種類型的數(shù)據(jù)對于網(wǎng)絡(luò)犯罪分子來說非常寶貴,他們可能會為了經(jīng)濟利益或其他邪惡的目的而竊取或操縱這些數(shù)據(jù)。如果一個網(wǎng)絡(luò)犯罪分子可以改變溫室氣體排放數(shù)據(jù),讓一家企業(yè)看起來不那么環(huán)保,那么這些信息可能會被用來損害企業(yè)的品牌,導致投資減少、監(jiān)管審查和公眾強烈反對。

通過實施網(wǎng)絡(luò)安全措施,企業(yè)可以保護這些敏感數(shù)據(jù)免受數(shù)據(jù)泄露、勒索軟件攻擊和網(wǎng)絡(luò)釣魚詐騙等網(wǎng)絡(luò)威脅。這種保護對于維護ESG數(shù)據(jù)的完整性以及保護企業(yè)自身的聲譽和財務穩(wěn)定至關(guān)重要。

維護信任和信譽

ESG框架中網(wǎng)絡(luò)安全的另一個重要好處是保持信任和信譽。表現(xiàn)出對網(wǎng)絡(luò)安全承諾的企業(yè)更有可能被投資者、客戶和其他利益相關(guān)者視為值得信賴和可信的。PwC在2021年進行的一項調(diào)查顯示,79%的投資者表示,認為ESG風險和機會是投資決策的重要因素。

相比之下,未能實施足夠網(wǎng)絡(luò)安全措施的企業(yè)更有可能遭受數(shù)據(jù)泄露和其他網(wǎng)絡(luò)事件的困擾,從而損害其聲譽并削弱利益相關(guān)者的信任。這些事件還可能導致重大的財務損失或法律責任,損害企業(yè)的信譽和可持續(xù)性。

減輕環(huán)境和社會風險

除了保護數(shù)據(jù)和維護信任外,網(wǎng)絡(luò)安全在減輕環(huán)境和社會風險方面發(fā)揮著關(guān)鍵作用。網(wǎng)絡(luò)攻擊可以擾亂運營、危及安全系統(tǒng)并造成環(huán)境破壞,如石油泄漏或化學品泄漏,這可能對環(huán)境、公共衛(wèi)生和社區(qū)關(guān)系造成嚴重后果。

最近發(fā)生的事件,如2021年5月的Colonial Pipeline網(wǎng)絡(luò)攻擊,凸顯了網(wǎng)絡(luò)事件對環(huán)境和社會的潛在影響。這次網(wǎng)絡(luò)攻擊導致Colonial Pipeline關(guān)閉,該管道供應東海岸近一半的燃料,導致普遍短缺和價格上漲。該事件還造成了環(huán)境影響,因為管道關(guān)閉導致卡車運輸和燃料運輸增加,從而產(chǎn)生額外的碳排放,并加劇交通擁堵。

通過實施網(wǎng)絡(luò)安全措施,企業(yè)可以降低可能導致環(huán)境和社會危害的網(wǎng)絡(luò)事件風險。其可以保護關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅,并保護控制環(huán)境監(jiān)測和控制的物聯(lián)網(wǎng)(IoT)設(shè)備。這樣做,企業(yè)不僅可以保護環(huán)境和公眾健康,還可以確保其業(yè)務的可持續(xù)性,并維持其經(jīng)營的社會許可證。

完善企業(yè)治理

最后,網(wǎng)絡(luò)安全可以在改善企業(yè)治理方面發(fā)揮至關(guān)重要的作用,這是ESG框架的重要組成部分。風險評估、事件響應計劃和安全審計等網(wǎng)絡(luò)安全活動可以幫助企業(yè)識別和解決與數(shù)據(jù)保護、風險管理和合規(guī)性相關(guān)的治理差距。

通過解決這些差距,企業(yè)可以改善其整體治理實踐,從而實現(xiàn)更有效的ESG報告、更好的決策和更強的利益相關(guān)者參與。此外,致力于網(wǎng)絡(luò)安全治理的企業(yè)更有可能吸引和留住頂尖人才,并獲得關(guān)注ESG的投資者的支持。

總結(jié)

ESG框架已經(jīng)成為評估企業(yè)業(yè)績的關(guān)鍵。在上述PwC的調(diào)查中,49%的投資者表示,如果一家企業(yè)沒有采取足夠的行動來解決ESG問題,其將出售其投資。通過將網(wǎng)絡(luò)安全原則納入ESG戰(zhàn)略,企業(yè)可以在實現(xiàn)ESG目標的同時維護其聲譽和財務穩(wěn)定。

最終,將網(wǎng)絡(luò)安全作為ESG戰(zhàn)略的一部分的企業(yè)將有能力在快速發(fā)展的數(shù)字環(huán)境中取得成功。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-03-27
為什么網(wǎng)絡(luò)安全是ESG框架的重要組成部分
環(huán)境、社會和治理(ESG)框架在全球企業(yè)和投資者中越來越受歡迎。這些框架旨在提供一種標準化、可衡量的方法,以評估企業(yè)在環(huán)境和社會影響方面的表現(xiàn),以及企業(yè)治理實踐的有效性。

長按掃碼 閱讀全文