-

Diligent和Bitsight的研究显示,拥有先进网络安全绩效的公司股东回报率比同行高出近四倍

新研究表明,网络安全是一个全组织范围的问题,加强董事会监督可提高网络安全绩效

首席信息安全官--(BUSINESS WIRE)--(美国商业资讯)-- 一份新报告显示,具有先进网络安全绩效的公司与具有基本网络安全绩效的同行相比,股东回报率高出372%。这份来自DiligentBitsight的报告还显示,医疗保健和金融服务等高度受监管行业的网络安全评级最高。与既没有专门风险委员会也没有审计委员会的公司相比,有专门风险委员会或审计委员会的公司网络安全绩效更好,评级分别为710和650。

Diligent Institute执行董事Dottie Schindlinger表示:“这些调查结果表明,网络安全不仅仅是一个IT问题,它还是一项企业风险,对公司的近期业绩和长期健康发展都有重大影响,管理层和董事会必须对其加以重视。随着监管机构要求组织展示其网络安全监督方法的压力越来越大,现在正是董事会和领导者围绕网络风险建设相关能力的时候。”

AKnowledge Partners首席执行官、Banco Santander和Landstar System董事会成员、Bitsight咨询委员会成员Homaira Akbari博士补充道:“网络安全不再是简单的降低风险,它现在是财务业绩的一个关键指标。公司必须将网络安全作为业务战略的基石,以明确、雄心勃勃的基准为指导,并得到董事会的全力支持。”

在《网络安全、审计和董事会》报告中,Diligent和Bitsight分析了全球公开指数中的4000多家大中型公司。其他发现包括:

网络安全绩效明显更强的公司财务业绩高于同行

  • 在五年和三年期间,获得高级安全绩效评级的公司的平均股东总回报率(TSR)分别为71%和67%,而获得基本安全绩效评级的公司在相同时间段内的TSR分别为37%和14%。
  • 独立董事人数较多的公司更有可能获得高级安全评级。在这些获得高级安全评级的公司董事会中,约76%的董事是独立董事,而在基本安全绩效类别中,独立董事的比例为66%。

设有专门风险委员会或审计委员会的公司网络安全绩效更好

  • 设有专门风险委员会的公司的网络安全评级中位数为730,而仅设有审计委员会的公司的网络安全评级中位数为720,这表明审计委员会监督网络风险的能力与专门风险委员会相比没有显著差异。
  • 仅在普通委员会中拥有一名网络安全专家是不够的,这些专家需要直接参与网络监督。在审计委员会或专门风险委员会中拥有网络安全专家的公司,其平均安全绩效评级为700,而在普通委员会中拥有网络安全专家,但在上述任何一个委员会中没有安全专家的公司,其安全评级为580。

高度受监管行业的网络安全绩效优于其他行业

  • 医疗保健行业的总体平均安全评级最高,达到730。在获得高级安全绩效评级的公司中,33%来自金融服务行业,平均评级为720。
  • 相比之下,获得基本安全绩效评级的公司中有24%来自工业部门,总体绩效评级最低的部门是通信部门,为630。

Bitsight首席风险官Derek Vadala表示:“研究表明,优先考虑网络风险管理的市场领先企业的表现优于同行。没有对网络安全绩效的深刻理解,没有在高管团队和董事会中共享的明确基准,就不可能实现这一成果。首席信息安全官的角色已经发生转变。网络风险是业务表现的关键组成部分。”

如需了解有关如何获得网络风险监督认证的更多信息,请点击此处。如需了解有关Diligent和Bitsight如何携手为董事提供市场领先的网络风险数据和见解的更多信息,请点击此处

点击此处查看报告全文。

分析方法

分析对象包括澳大利亚、加拿大、法国、德国、日本、英国和美国公开指数中的4149家大中型公司。Diligent将每家公司的网络监督结构与从Bitsight获取的它们的相应安全绩效数据进行了关联。关联方法包括对每个类别中的评级进行平均,以确定可识别的模式。Bitsight根据组织的安全态势的外部可观测测量结果创建网络安全评级。点击此处查看完整的报告方法。

关于Diligent

Diligent是领先的GRC SaaS公司,帮助100多万用户和70多万董事会成员和领导者更快地做出更好的决策。Diligent One平台帮助组织将其整个GRC实践(包括治理、风险、合规、审计和ESG)连接起来,在一个综合视图中阐明复杂的风险、领先于监管变化并提供有影响力的见解。如需了解更多信息,请访问diligent.com

LinkedInX (Twitter)Facebook上关注Diligent。

关于Bitsight

Bitsight是网络风险管理领域的全球领导者,致力于改变组织管理自身及其第三方的风险敞口、绩效和风险的方法。公司依靠Bitsight确定网络安全投资的优先次序,在其生态系统内建立更高的信任度,并降低遭受经济损失的几率。Bitsight的综合解决方案以十多年的市场领先创新为基础,可为企业安全绩效、数字供应链、网络保险和数据分析带来价值。如需了解更多信息,请访问bitsight.com或通过LinkedIn与我们联系。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Julia Hanbury
Diligent高级传播经理
Jhanbury@diligent.com

More News From Diligent

Diligent Market Intelligence称,英国股东维权行动同比激增44%,持续领跑欧洲

伦敦--(BUSINESS WIRE)--(美国商业资讯)-- 根据《2025年欧洲公司治理报告》(Corporate Governance in Europe 2025,由Diligent Market Intelligence (DMI)发布),英国仍是欧洲股东维权行动最活跃的市场,成为维权目标的公司数量同比增长44%。2024年9月至2025年8月期间,有52家英国公司遭遇维权行动,而2024年同期这一数字为36家,凸显出该市场股东参与度的提升。 Diligent Market Intelligence主编Josh Black表示:“英国仍是欧洲公开维权行动的主要驱动力,其他欧洲市场在幕后沟通无果时,也越来越多地采用类似策略。欧洲的股东维权形式多样,从敌意媒体宣传到更私密的沟通均有涉及,但毫无疑问,董事会应做好全面准备——即将到来的股东大会季很可能异常繁忙。” 该报告由全球性律师事务所White & Case联合编撰,报告显示,尽管小盘股公司占英国所有维权目标的近70%,但大盘股相关维权行动主要由知名美国维权机构主导,这些机构正越来越多地转向欧洲市场寻找价值机遇。 Whi...

Diligent收购Vault,开启AI驱动的道德与合规新纪元

纽约和伦敦--(BUSINESS WIRE)--(美国商业资讯)-- 治理、风险与合规(GRC)软件即服务(SaaS)解决方案领域的AI领导者Diligent今日宣布收购Vault,后者是一家基于AI的道德与合规解决方案提供商,旨在帮助企业培育勇于发声的文化、降低不当行为风险并强化合规性。鉴于过时的道德与合规系统存在局限性,此次收购标志着行业向“主动诚信”的新时代迈进。通过将Vault前沿的举报技术集成至Diligent的GRC平台,企业能够更早发现风险、更快响应,并在员工和利益相关者之间建立更大的信任。 Vault的AI优先技术通过本地化合规功能、多语言举报渠道及全球法规遵循支持,扩展了Diligent服务全球企业的能力。Vault树立了无缝、直观且高效的合规工具标准,既让员工能够放心地举报问题,又为企业提供所需的调查套件和洞见以推动有意义的变革。 Diligent合规业务总经理Amanda Carty表示:“我们热烈欢迎Vault团队和客户加入Diligent。此次收购强化了我们利用前沿AI技术提升全球企业透明度、诚信度和道德实践的坚定承诺。现在,我们能够确保企业配备适当的工具,主...

Diligent发布AI风险要素解决方案以加快风险管理并提升治理水平

纽约--(BUSINESS WIRE)--(美国商业资讯)-- 全球领先的治理、风险与合规(GRC)SaaS公司Diligent今日正式推出全新解决方案“Diligent AI风险要素”(AI Risk Essentials)。该方案旨在帮助企业启动并完善其企业风险管理(ERM)体系。该解决方案基于美国证券交易委员会10-K年报中的基准风险数据开发,可在不到一周内完成部署,使GRC专业人员能够快速开展以下工作:立即筹备董事会层级讨论、迅速识别风险、开展风险评估、实施风险缓解策略并持续监控进展。 “AI风险要素”依托Diligent在人工智能创新领域的卓越成就,包括此前推出的GovernAI解决方案。GovernAI是Diligent One平台中的一套AI驱动功能组合,可有效优化治理与风险工作流程,在确保最高级别安全性和负责任AI使用的前提下,为董事会成员、高管和法律专业人士节省大量时间。 当前,超过77%的董事表示其董事会定期研讨新兴风险及其对公司的影响,市场对增强型基准数据和风险管理解决方案的需求正持续增长。“AI风险要素”为企业提供来自SEC 10-K年报的逾12万条风险数据,支...
Back to Newsroom