在互聯網、物聯網迅速發展的今天,企業信息安全面臨著極大挑戰。普華永道12月8日最新發布的全球信息安全狀況調查顯示,在過去12個月中,中國大陸和香港企業檢測到的信息安全事件平均數量高達1245次,與前次調查記錄的241次事件相比,攀升517%。
本期調查發現,在過去一年中,全球各行業檢測到的信息安全事件平均數量為6,853次。與去年同期相比,由這些網絡犯罪事件所導致的全球平均財務損失下降5%至255萬美金,而中國大陸和香港這一數字則提高10%,達263萬美金。
普華永道中國網絡安全服務合伙人冼嘉樂先生表示:“這一年,中國大陸和香港地區的各重要行業檢測到的安全事件都在增加,這也是全球普遍需要應對的狀況。當下,網絡攻擊來自于各個方面與維度,其中消費與零售、科技等領域尤為嚴重。”
對于中國大陸和香港企業,客戶數據、內部信息和知識產權成為網絡攻擊主要鎖定的目標。其中,針對客戶數據的安全事件數量上升64%,遠高于35%的全球平均值。
值得注意的是,根據中國大陸和香港受訪者反饋,在所有檢測到的安全事件中,有50%歸因于企業現有和離任雇員等內部人員。此外,大量的內部攻擊來源尚不確定,未知內部人士參與的安全事件占42%。
為了應對信息安全事件的不斷升級,企業也在多方嘗試以求改善。相較前一期調查,中國大陸和香港受訪者在信息安全方面的預算增加了16%,平均值達790萬美金,高于全球510萬美金的平均值。
“企業需要持續完善其安全防護機制,以應對日益增加的信息安全風險。”冼嘉樂提出,“我們建議企業搭建和實施穩健的安全控制系統,以快速識別來自內部的安全威脅,提高安全管控能力。此外,企業應當將網絡安全融入企業的戰略層面,來制定如物聯網等新技術的發展計劃,結合即將出臺的網絡安全法,滲透到企業關注的各領域。”
中國經濟網了解到,第18次全球信息安全狀況調查于2015年5月至6月進行,收到全球127個國家的10,000余名企業高管和專業人員的反饋(其中超過330位受訪者來自中國大陸和香港地區)。這些受訪者包括企業的首席執行官(CEO)、首席財務官(CFO)、首席信息官(CIO)、首席信息安全官(CISO)、首席戰略官(CSO)、信息技術與安全事務副總裁及總監等。