網(wǎng)絡(luò)警察股票喜獲豐收
《財(cái)富》(中文版)——一個(gè)反對(duì)“達(dá)科他輸油管道”(Dakota Access Pipeline)的黑客組織控制了一家著名美國(guó)航空公司的計(jì)算機(jī)網(wǎng)絡(luò)。該組織要求航空公司的高管在兩小時(shí)內(nèi)支付100萬(wàn)美元;與此同時(shí),這家航空公司的三個(gè)樞紐機(jī)場(chǎng)的電視機(jī)全部都在播放生動(dòng)描述原油泄漏如何給周邊的野生生物產(chǎn)生具體影響的幻燈片。媒體突然插播這則新聞,向數(shù)百萬(wàn)觀眾現(xiàn)場(chǎng)直播這場(chǎng)災(zāi)難。
現(xiàn)場(chǎng)頓時(shí)爆發(fā)騷亂。幸好這一切都不是真的。黑客攻擊航空公司的場(chǎng)景是咨詢顧問(wèn)公司德勤(Deloitte)安全服務(wù)主管埃米莉·莫斯伯格(Emily Mossburg)編寫的腳本里所列舉的一個(gè)事例,她用這個(gè)腳本模擬演習(xí)客戶對(duì)網(wǎng)絡(luò)攻擊的反應(yīng)。在6個(gè)小時(shí)的演習(xí)中,包括最高領(lǐng)導(dǎo)在內(nèi)的客戶網(wǎng)絡(luò)安全團(tuán)隊(duì)完全把這次黑客攻擊當(dāng)作實(shí)戰(zhàn),在修復(fù)被攻破的安全系統(tǒng)時(shí)修改完善了自己的戰(zhàn)略。莫斯伯格研究受到攻擊的公司與客戶分享了多少信息,聯(lián)絡(luò)主管機(jī)構(gòu)的速度有多快,以及在先發(fā)制人的應(yīng)對(duì)中可以多大程度地調(diào)動(dòng)防護(hù)體系。
畢竟,整個(gè)演習(xí)是為了防止金融損失的擴(kuò)大。網(wǎng)絡(luò)攻擊已經(jīng)是現(xiàn)實(shí)生活中讓人無(wú)奈的一部分,而且還會(huì)帶來(lái)長(zhǎng)期的經(jīng)濟(jì)影響,更不要說(shuō)對(duì)公司股價(jià)的影響了。網(wǎng)絡(luò)犯罪一年給全球經(jīng)濟(jì)造成的損失在4,500億至6,000億美元之間。不僅如此,近期的事件反映出了一個(gè)熟悉的模式:黑客發(fā)動(dòng)攻擊,受害公司的股價(jià)隨即跌落。在今年5月和6月,WannaCry通過(guò)大家熟悉的勒索病毒軟件攻擊了世界各地的公司服務(wù)器,感染了數(shù)十萬(wàn)臺(tái)電腦。最大的受害者包括食品公司億滋國(guó)際(Mondelez International)和制藥巨頭默沙東(Merck),而且截至8月中旬,兩家公司的股價(jià)都未恢復(fù)。
更加讓投資者感到不安的是,研究結(jié)果顯示,攻陷網(wǎng)絡(luò)安全體系給股票價(jià)值帶來(lái)的長(zhǎng)期影響遠(yuǎn)甚于當(dāng)下的損失。消費(fèi)者評(píng)價(jià)網(wǎng)站Comparitech對(duì)24家受到黑客攻擊的公司的研究結(jié)果顯示,網(wǎng)絡(luò)攻擊的消息公布當(dāng)日,公司股價(jià)平均下跌0.43%。但是在網(wǎng)絡(luò)攻擊三年后,受調(diào)查公司的股價(jià)平均比納斯達(dá)克(Nasdaq)低40個(gè)百分點(diǎn)。
毋庸置疑,除黑客攻擊外的其他因素也會(huì)導(dǎo)致股價(jià)表現(xiàn)不佳,而且一些公司在幾乎沒(méi)有遭受損失的情況下輕松解決了黑客問(wèn)題。不過(guò),解決系統(tǒng)漏洞的經(jīng)濟(jì)成本會(huì)在若干年里影響公司的財(cái)務(wù)狀況。咨詢公司畢馬威(KPMG)分析了2013年從零售商塔吉特(Target)處盜取4,000萬(wàn)張信用卡賬戶數(shù)據(jù)所造成的影響。畢馬威估算,針對(duì)此次盜竊,塔吉特的網(wǎng)絡(luò)安全團(tuán)隊(duì)為監(jiān)控顧客信用狀況而提供的資助,以及為呼叫中心員工支付的費(fèi)用總計(jì)達(dá)6,000萬(wàn)美元。“逐步顯現(xiàn)”的經(jīng)濟(jì)損失則更大,系統(tǒng)升級(jí)和法庭調(diào)解的費(fèi)用接近2億美元,此外還有情況嚴(yán)重、近似無(wú)形的經(jīng)濟(jì)損失,比如公司聲譽(yù)。塔吉特還面臨著其他挑戰(zhàn),但黑客造成的成本肯定于事無(wú)補(bǔ);在網(wǎng)絡(luò)攻擊三年后,塔吉特的股價(jià)恢復(fù)了24%,但仍然落后于納斯達(dá)克和標(biāo)準(zhǔn)普爾500指數(shù)(S&P 500)。
畢馬威公司的董事馬修·馬丁代爾(Matthew Martindale)說(shuō),對(duì)“漏洞問(wèn)題越來(lái)越多的”公開報(bào)道會(huì)增加長(zhǎng)期成本。對(duì)于在歐洲運(yùn)營(yíng)的公司而言,將于2018年5月開始實(shí)施的新規(guī)定有可能讓這個(gè)問(wèn)題變得雪上加霜。歐盟(European Union)的《數(shù)據(jù)保護(hù)通用條例》(General Data Protection Regulation)將要求公司務(wù)必在系統(tǒng)攻破后的72小時(shí)內(nèi)通知有關(guān)當(dāng)局,英國(guó)也準(zhǔn)備采納這一條例。保險(xiǎn)公司Tokio Marine Kiln的企業(yè)風(fēng)險(xiǎn)防范主管萊拉·胡達(dá)里(Laila Khudairi)解釋說(shuō),這有可能給遭受黑客襲擊的公司帶來(lái)更大的傷害,因?yàn)樵S多公司不得不在還未解決黑客攻擊問(wèn)題之前,公布受到攻擊的消息。(如果不如實(shí)上報(bào),將以公司全球營(yíng)收的2%作為罰金。)在歐洲經(jīng)商的美國(guó)公司正迅速做出調(diào)整,據(jù)普華永道公司(PwC)統(tǒng)計(jì),68%的公司準(zhǔn)備斥資100萬(wàn)至1,000萬(wàn)美元來(lái)升級(jí)系統(tǒng),9%的公司計(jì)劃投入1,000萬(wàn)美元以上。
當(dāng)然,能夠從如此巨變中受益的是網(wǎng)絡(luò)安全公司。據(jù)研究公司Gartner統(tǒng)計(jì),今年網(wǎng)絡(luò)領(lǐng)域的開支預(yù)計(jì)將達(dá)860億美元,到2020年將躍升至1,080億美元。隨著網(wǎng)絡(luò)安全重要性的日益增長(zhǎng),許多公司加入戰(zhàn)團(tuán),其中既有專業(yè)化的新創(chuàng)企業(yè),也有技術(shù)巨頭,甚至還有類似于德勤這樣多元化經(jīng)營(yíng)的咨詢公司。在這個(gè)白熱化的市場(chǎng)中,我們發(fā)現(xiàn)以下知名公司最讓人感興趣。
Palo Alto Networks公司(股票代碼:PANW,截至8月10日的股價(jià)為每股128美元)是網(wǎng)絡(luò)安全精英中的后起之秀,公司因?yàn)檠邪l(fā)出可以控制數(shù)據(jù)在公司的企業(yè)基礎(chǔ)設(shè)施中往來(lái)進(jìn)出的方式的防火墻而聞名。這個(gè)防火墻允許客戶的網(wǎng)絡(luò)安全團(tuán)隊(duì)控制可以接入的應(yīng)用程序,并且監(jiān)管其他設(shè)備的數(shù)據(jù)流量?!八麄兪蔷W(wǎng)絡(luò)安全領(lǐng)域里的攪局者?!卑涂巳R銀行(Barclays)的一名分析師薩基特·卡利亞(Saket Kalia)說(shuō)。公司的銷售情況也證實(shí)了這一點(diǎn):2013~2016年,Palo Alto的營(yíng)業(yè)額增長(zhǎng)了248%,達(dá)到14億美元。
然而,公司的股價(jià)卻波動(dòng)明顯,公司目前的股價(jià)比2015年夏季的峰值下跌了34%。最近一次加速下跌是在今年2月,當(dāng)時(shí)Palo Alto公司未能達(dá)到分析師對(duì)第二季度的營(yíng)業(yè)額增長(zhǎng)預(yù)期。導(dǎo)致公司股價(jià)下跌的一個(gè)原因是:公司準(zhǔn)備把產(chǎn)品轉(zhuǎn)為訂購(gòu)使用的模式。此前,Palo Alto的軟件基本采取發(fā)放許可權(quán)的方式,因此過(guò)去所有的銷售都是一次性的。但在訂購(gòu)模式下,顧客在付費(fèi)后才可以登錄平臺(tái),然后根據(jù)自己的需要選擇Palo Alto的產(chǎn)品。公司希望通過(guò)這個(gè)流程創(chuàng)造更加密切的客戶關(guān)系,并且為公司創(chuàng)造可持續(xù)的盈利。Palo Alto的訂購(gòu)及服務(wù)營(yíng)業(yè)額占銷售總額的比例已經(jīng)從2014年的44%增至目前的62%。奧本海默公司(Oppenheimer)的分析師沙烏爾·埃亞勒(Shaul Eyal)指出,最近公司股價(jià)的下滑讓投資者有機(jī)會(huì)以較低的價(jià)格買入。
Check Point Software Technologies公司(股票代碼:CHKP,股價(jià)為每股105美元)是一家在納斯達(dá)克交易的以色列企業(yè),身為Palo Alto前輩的Check Point公司是行業(yè)的先驅(qū),而且也是憑借防火墻技術(shù)聲名遠(yuǎn)播。摩根士丹利(Morgan Stanley)的分析師基斯·韋斯(Keith Weiss)說(shuō),Check Point公司面臨“典型的創(chuàng)新者兩難困境”,即隨著增長(zhǎng)趨緩,它需要引入下一代技術(shù),但是它又不想太快地引入,以免失去現(xiàn)有客戶。William Blair公司的分析師喬納森·何(Jonathan Ho)說(shuō),換言之,Check Point公司擁有“龐大的客戶群,他們哪兒也不去”。今年4月,公司發(fā)布了企業(yè)級(jí)的安全平臺(tái)Infinity,該平臺(tái)把更多的存儲(chǔ)轉(zhuǎn)移到云端。公司的股價(jià)與整體市場(chǎng)的情況保持一致,預(yù)期的市盈率為20.4;何認(rèn)為,隨著Infinity平臺(tái)發(fā)展動(dòng)力的提升,公司的市值會(huì)逐步攀升。
思科系統(tǒng)公司(Cisco Systems,股票代碼:CSCO,股價(jià)為每股31美元)在網(wǎng)絡(luò)安全領(lǐng)域里的復(fù)蘇給該市場(chǎng)帶來(lái)了新的競(jìng)爭(zhēng)壓力。長(zhǎng)期以來(lái),思科始終視安全問(wèn)題為事后反思,它把注意力集中在硬件上,Needham & Co.公司的亞歷克斯·亨德森(Alex Henderson)認(rèn)為,公司“在近10年來(lái)沒(méi)有給網(wǎng)絡(luò)防御分析師留下什么太深的印象”。但是思科如今正在推廣的產(chǎn)品均充分利用了公司的規(guī)模效應(yīng)以及珍藏的數(shù)據(jù)資源:據(jù)稱,公司最新推出的安全軟件在預(yù)防安全威脅方面具有更準(zhǔn)確的預(yù)測(cè)性,例如,識(shí)別有跡象試圖攻擊的流量模式。
去年,公司在重組中裁員6,600人,原因之一是為了把更多的注意力集中在安全方面。6月,公司宣布與蘋果(Apple)合作,共同開發(fā)可以讓企業(yè)網(wǎng)絡(luò)安全團(tuán)隊(duì)獲得對(duì)iOS設(shè)備更大控制權(quán)的工具。與此同時(shí),歐洲的《數(shù)據(jù)保護(hù)通用條例》升級(jí)促使公司增加網(wǎng)絡(luò)安全開支,而思科的全球供應(yīng)商和客戶群有助于公司從中受益。網(wǎng)絡(luò)安全業(yè)務(wù)在思科490億美元的年?duì)I業(yè)額中仍然微不足道—僅占4%—但它卻處在快速增長(zhǎng)的市場(chǎng)領(lǐng)域。由于思科的市盈率只有16,因此思科是網(wǎng)絡(luò)安全領(lǐng)域里頗具吸引力的低價(jià)股之一。(財(cái)富中文網(wǎng))
譯者:錢志清