虽然87%的富时100指数公司将网络威胁视为主要风险,但只有5%的公司披露他们聘请了具有专业网络安全经验的董事。德勤最近撰写的一份研究解释说,富时100公司承认存在重大风险,但在网络风险管理和战略披露方面存在很大差异。
只有11%的年度报告提到建立新的角色或组织,以充分考虑网络风险,并更加关注预期的问题。
德勤(Deloitte)英国公司网络风险服务主管菲尔埃弗森(Phil Everson)表示,富时100指数成份股公司内部缺乏应对网络威胁的资源“令人担忧”。“令人震惊的是,20个董事会中只有一个透露他们目前有专业技术或网络背景的董事会成员,只有少数董事会透露他们有这种经验的董事会顾问,”他说。去年12月,纳斯达克结算和纳斯达克斯德哥尔摩因未能监督和管理网络风险而受到当局处罚。
该集团被罚款560万欧元,因为瑞典监管机构未能从其外包网络安全提供商那里获得信息来评估其服务质量。德勤英国公司治理中心负责人威廉图什(William Touche)补充说,公司应该在年报中增加规划、培训和测试网络漏洞的内容。“这表明该公司了解他们面临的网络威胁。我们的调查显示,该公司的披露质量差距很大。”有些人做得很好,但大多数人可以改进,”他总结道。