【財經淺談】網絡安全:企業建立信任之所繫


  陸宏立 香港理大工商管理博士、香港銀行學會評審委員會委員、香港學術及職業評審局專家

  企業成功之道在於建立及維繫客戶、持份者和社會大衆對其的信任,而致力確保網絡安全(Cybersecurity)為其中重要一環。

  筆者於近期出席一個關於將網絡安全變成有威力的商業優勢的講座,其主講嘉賓為業界專家Dicky Wong。Dicky的精簡演繹,使筆者對網絡安全與商業優勢之間的關係有基本認識。

  本文旨在分享對Dicky闡述網絡安全三個方面的啟示:

  一、不採取行動的成本—損害信任

  羅兵咸永道(PwC)2024年發表一份研究報告顯示,有90%的企業行政人員相信獲得客戶信任,但只有30%的客戶同意,出現一個可信性缺口。

  此外,Qubit Capital 2025的一份研究報告顯示,有清晰文件記載安全程序的初創企業,其估值可提升20%,印證安全為一項直接財務資產。

  筆者的啟示是:確保網絡安全並非僅僅是一張技術檢查表 ,而是一項企業發展的必要舉措,以打開增收渠道,收窄企業與客戶對信任看法的缺口,並提升公司價值。

  二、在持份者之間建立信任

  其一為客戶信任。「SOC 2/ISO 27001」認證可作為加快銷售周期的強大差異化因素。企業亦可就安全事項與客戶作主動及透明溝通,建立牢固的用戶信心。

  其二為投資者信任。通過應對違規及信譽損失,減少風險溢價,既能顯示操作成熟性,亦可印證長期可增長性。再者,合規亦應為M&A及IPO的重要條件。

  其三為合作夥伴信任。通過達到符合嚴格的標準,可打開到達重要雲市場的通道(如AWS,Azure,GCP),而保證訊息分享及無縫的跨機構合作,可增加合作夥伴信心。

  筆者的啟示為:網絡安全既是技術上之要求,更是可持續發展的柱石。它可以將疑慮轉化成信心,提升客戶忠誠度,以及促進與所有主要商業夥伴的可擴容合作。

  三、實踐架構

  在資訊系統中融入安全機制,不會拖慢運作效率;相反,若採用靈活且以開發者為中心的模式,將安全元素無縫地編織進開發者操作流程,可以建立安全與速度的共生關係,將安全由檢查站轉為加速器。

  結語:網絡安全並非增長的障礙,而是催化劑。將安全機制融入產品,採取走向市場的策略及建立健全的公司文化,便可和客戶建立穩定信任關係,吸引要求高的投資者,以及形成可持續競爭優勢,在日趨風險警覺的數碼環境中壯大。

  題為編者所擬。本版文章,為作者之個人意見,不代表本報立場。