11月24日,據(jù)普華永道發(fā)布的《2010年全球信息安全狀況調(diào)查》顯示,有近八成的中國企業(yè)表示,將在未來一年增加或保持現(xiàn)有的信息安全開支,這一比例幾乎高于全球任何其他國家。
今天普華永道在上海發(fā)布了《2010年全球信息安全狀況調(diào)查》,該報(bào)告是對(duì)7200多名來自130個(gè)國家各個(gè)行業(yè)的管理人員進(jìn)行調(diào)查后得出。報(bào)告顯示,在全球有63%的企業(yè)表示,在經(jīng)濟(jì)危機(jī)中仍然會(huì)提高或保持企業(yè)在信息安全方面的投入。
在全球有四成左右的企業(yè)認(rèn)為經(jīng)濟(jì)衰退對(duì)信息安全支出有推動(dòng)作用,這一因素僅次于“業(yè)務(wù)持續(xù)/災(zāi)難恢復(fù)”,位于影響因素中的第二位。
對(duì)于經(jīng)濟(jì)衰退與信息安全支出之間的關(guān)系,普華永道風(fēng)險(xiǎn)管理及內(nèi)部控制服務(wù)(RCS)部門北京合伙人季瑞華解釋道,經(jīng)濟(jì)下滑導(dǎo)致了安全風(fēng)險(xiǎn)影響加大。也就是說在經(jīng)濟(jì)狀況不好的情況下,由信息安全問題而產(chǎn)生的經(jīng)濟(jì)損失、品牌或聲譽(yù)受損或股東價(jià)值受損可能會(huì)比經(jīng)濟(jì)狀況好的時(shí)候帶來更大的影響。“惡劣的經(jīng)濟(jì)環(huán)境,讓企業(yè)IT負(fù)責(zé)人對(duì)信息安全的態(tài)度得到統(tǒng)一。”
雖然計(jì)劃增加或保持信息安全支出的比例高于全球,但普華永道調(diào)查顯示,中國企業(yè)在信息安全領(lǐng)域仍與發(fā)達(dá)國家有不少差距。“在更有戰(zhàn)略性地管理信息安全以及對(duì)雇員的培訓(xùn)方面,中國企業(yè)仍然落后”,普華永道中國風(fēng)險(xiǎn)管理及內(nèi)部控制服務(wù)部門合伙人黃景深表示。
黃景深稱,差距主要反映在信息安全戰(zhàn)略制定、為商業(yè)伙伴和供應(yīng)商建立安全規(guī)范、業(yè)務(wù)持續(xù)及災(zāi)難恢復(fù)計(jì)劃以及建立員工安全意識(shí)方面。“這些都是中國企業(yè)應(yīng)該繼續(xù)努力的重點(diǎn)領(lǐng)域。”
對(duì)于企業(yè)長期的信息安全建設(shè),黃景深建議,中國企業(yè)要首先考慮對(duì)數(shù)據(jù)的保護(hù),注意降低源于網(wǎng)絡(luò)交易和社交網(wǎng)的風(fēng)險(xiǎn)以及源自合作伙伴和供應(yīng)商的風(fēng)險(xiǎn),同時(shí)考慮把云計(jì)算提上議事日程。