調(diào)查顯示多數(shù)企業(yè)無防范新技術(shù)安全威脅意識
安永公司調(diào)查發(fā) 現(xiàn),三分之二以上的企業(yè)都沒有信息技術(shù)風險管理計劃,用以管理像云計算和企業(yè)移動解決方案等新技術(shù)的潛在威脅。安永公司開展的第13屆“年度全球信息安全 調(diào)查”活動,調(diào)查了跨越56個國家的1600個企業(yè),結(jié)果發(fā)現(xiàn)盡管有60%的企業(yè)認為采用云計算、社交網(wǎng)絡(luò)和Web 2.0等新技術(shù)提高了風險,但是只有十分之一的企業(yè)把考察新技術(shù)的威脅看成非常重要的信息安全活動。
調(diào)查還發(fā)現(xiàn),一半的受訪企業(yè)認為越來越多的企業(yè)移動解決方案使得信息安全計劃越來越難以執(zhí)行,三分之二的受訪企業(yè)認為員工的安全意識水平存在問題。
安永公司全球信息技術(shù)風險與保險負責人Paul van Kessel說,“技術(shù)進步給越來越多的移動工作人員提供了無數(shù)與同事、消費者和客戶溝通和互動的方法。這些新的技術(shù)進步一方面給企業(yè)帶來了巨大的利益,另一方面也帶來新的潛在威脅。企業(yè)不僅有必要認識這些風險,而且還有必要采取行動來防范風險。”
調(diào)查還發(fā)現(xiàn),在受訪企業(yè)中,只有不到一半的企業(yè)計劃提高信息技術(shù)安全預(yù)算。在這些預(yù)算中,防止數(shù)據(jù)泄漏和數(shù)據(jù)損失方面的預(yù)算支出有望較去年提高7%。為了防范新技術(shù)的潛在威脅,39%的受訪企業(yè)正在調(diào)整公司政策,29%的受訪企業(yè)使用了加密技術(shù),還有28%的受訪企業(yè)增強了識別和訪問管理控制。信息技術(shù)***被視為五大安全威脅之一。
23%的受訪企業(yè)正在使用云計算服務(wù),還有15%的企業(yè)計劃在接下來的12個月內(nèi)使用云計算服務(wù)。85%的受訪企業(yè)認為,對云服務(wù)供應(yīng)商的外部認證將能提高信任度;43%的受訪企業(yè)表示,認證必須具有公認的標準;22%的受訪企業(yè)要求專業(yè)認證機構(gòu)的認證。
【編輯推薦】