實現可持續發展
可持續的數碼化未來
作為可持續投資者,我們可為世界帶來真正、持久的改變,以確保大家擁有一個安全、兼具可持續性的未來。
數碼時代徹底改變了彼此的互動方 式,令共享及儲存資訊較以前更加 容易。不幸的是,數碼世界越來越 容易受到害羣之馬攻擊,包括盜取 身分,以至是黑客的惡意攻擊。因 此,網絡安全已經成為保護我們的 電腦、網絡、程式及資料免受未經 授權存取或攻擊的重要工具,亦有 助保障個人及企業免受這些新挑戰 影響。
網絡安全是現今世界一個迫切問 題。聯邦調查局(FBI)網路犯罪投 訴中心(IC3)指出,過去兩年網 絡犯罪增加300%。1網路犯罪分子 不斷設計新方法看準網上商貿及主 要基建的漏洞,包括盜取身分、勒 索軟體,以及針對不同行業主要基建的網絡恐襲。身分盜竊及網絡釣 魚、勒索軟體,以及針對能源、健 康護理、金融及製造業主要基建的 網絡恐襲,都是不法份子尋找新方 法識破漏洞的例子。網路犯罪日益 猖獗,對全球的個人及組織造成數 以十億美元計的損失,以及聲譽損 害。例如,Cybersecurity Ventures 預計,未來5年全球網絡犯罪成本 每年將會增長15%,到2025年每年 將會達到10.5萬億美元。2
例如,聯合健康集團 (UnitedHealth Group) 在 其 Change Healthcare 部門最近受到 黑客攻擊時的傳訊與公關策略顯 示,在網絡事件期間平衡監管義 務、知會客戶,以及處理敏感資訊時存在困難。事件發生第二天, 集團向美國證券交易委員會提交一 份監管披露報告,指控國家級網絡 威脅參與者,並指出一個技術支援 網站幾乎沒有就有關服務缺失及數 據安全提供更新資訊。不足一星期後,公司再提交第二份文件,這 次將責任歸咎於ALPHV勒索軟件集 團。結果Change Healthcare除了要 處理最初的黑客攻擊外,還要面臨 公關災難。
瞬息萬變的世界
網絡犯罪日趨複雜,促使組織實施 先進的安全技術,以保護其數據及 資產。與幾年前相比,網絡安全出 現重大變化。這是由於兩大趨勢: 持續過渡到雲端,以及人工智能的 出現。在傳統的本地部署上,安全 性設定相對簡單,外圍將不信任的 實體拒諸門外,而在雲端原生環境 中,由於其應用程式架構的性質, 以及用戶、數據及互聯網之間的連 接,需要更複雜的方案。混合基建 環境進一步增加了複雜性,因為組 織需要覆蓋範圍更廣的方案。
人工智能正迅速成為網絡安全不可 或缺的一環,而這項技術為相關領 域帶來危與機。它可用於自動化威 脅偵測及回應,並提高安全操作的 準確度及速度。然而,不法份子亦 可利用人工智能快速識別及識破系 統漏洞,自動執行網路釣魚、社會 工程及黑客攻擊等活動,並創造及 分發虛假內容。
網絡安全與可持續發展
在當今的數碼時代,企業極度依賴 科技,以儲存及管理有價值的數 據。黑客及網絡上的不法分子不斷 尋找攻破系統漏洞的方法,這就解 釋了何以網絡安全成為大大小小組 織的首要任務。與此同時,越來越 多企業正在擁抱可持續投資,優先 考慮環境及社會責任。雖然這兩個 概念看似無關,但卻能共同創造一 個更安全、更具可持續性的未來。
網絡安全對保護全球企業、組織及 基建非常重要,尤其是我們的生活 日趨數碼化。因此,實現可持續發 展目標(SDG),特別是可持續發 展目標16:和平、正義及強大機 構成關鍵。這個可持續發展目標的 重點是促進和平及共融社會,為所 有人提供尋求司法公義的機會,並 且大大減少非法資金及武器流動。 此外,目標又強調需要打擊網絡犯 罪,並加強追回和返還被盜資產。
可持續發展的廣泛方法
當然,即使高效率和具成效的網絡 安全可透過這種方式為可持續發展 目標作出貢獻,但是網絡安全產業 同樣要面對影響所有行業的可持續 性問題。例如,作為以技術為基礎 的產業,網絡安全是電力密集的產 業,且可能依賴數據中心,從而引 發有關能源使用的可持續性問題。 此外,網絡安全供應商合作的客戶 類型亦可能存在問題,如果向漠視 人權的政權或武器製造商等提供服 務,便可能會引發道德及可持續性 問題,而這些問題都是可持續投資 者在面對該行業時需要考慮的。
隨著數碼科技日漸融入我們的生 活,採取穩健的方法保護數據、基 建及數碼資產,以降低網絡犯罪, 同時確保數碼社會的信任及安全是 勢在必行。作為可持續投資者,我 們可以在這方面發揮作用,透過考 慮網絡安全在可持續發展中的其他 作用,同時應對上述可能影響該領 域提供者的問題。事實上,投資優 先考慮網絡安全及可持續發展目標 的企業,有助推動系統性變革,從 而為大家創造一個安全及可持續的 世界。
此外,透過投資於致力保護數據、 基建及數碼資產的企業,我們可激 勵不同組織優先考慮網絡安全,並 創造一個安全可靠的數碼社會。作 為可持續投資者,我們可為世界帶 來真正、持久的改變,以確保大家 擁有一個安全、兼具可持續性的未 來。
1 https://www.ic3.gov/Media/PDF/AnnualReport/2023_IC3Report.pdf
2 https://cybersecurityventures.com/cybercrime-damage-costs-10-trillion-by-2025/