然而,一如亞太整體產業的安全思維,55%金融機構仍然認為採用偵測與反應(detect and respond)的被動式網路安全方法,比預防威脅來得重要。由於一項攻擊的平均偵測時間約需98天,大多數的攻擊者都有足夠的時間在被偵測到之前達成他們的目的。換句話說,等偵測到攻擊再做回應就太遲了。單以這個會計年度而言,十分之三的受訪亞太金融機構已損失超過10萬美元。
其他重要調查結果: 留意外部威脅─43%受訪金融機構表示大多數風險來自third-party服務供應商。事實上,50%受訪者表示外部使用者例如客戶和供應商,是他們網路安全防護的主要障礙。因此有85%的金融機構針對攜帶自有裝置(bring your own device; BYOD)擬定相關的安全政策。 一如其他所有產業,金融機構需要外部網路安全專業協助 - 62%金融機構將網路安全委外給安全委外管理服務供應商(Managed Security Service Providers),比例高於整體產業的59%。 網路威脅不應中斷24/7數位銀行服務 - 除了金錢損失之外,金融機構最擔心的是修補安全漏洞期間的服務中斷問題(28%)。