隨著以云計算、大數據為代表的新技術應用面的增加,各行業對網絡的依賴性進一步增強。與此同時,企業面對的網絡威脅也進一步加劇。為全面了解中國企業在互聯網安全領域面臨的現狀,騰訊安全及CSS中國互聯網安全領袖峰會針對當前的信息安全情況,對全國主要城市不同行業、不同規模的近千家企業CTO進行了深入調查,形成了《CTO企業信息安全調研報告》(以下簡稱《報告》)。
《報告》顯示:雖然有94%的受訪企業高度依賴于信息網絡,但30%的中國企業沒有組建自己的信息安全團隊,僅有8%的企業完全可以有效解決面對的安全威脅,企業信息安全狀況不容樂觀。而打通行業資源,建立開放共享的安全生態平臺,提升信息安全資源的協同效率,已經成為受訪企業的普遍需求。
《報告》顯示,94%的企業依賴網絡開展業務,其中高度依賴網絡的企業比例由2015年的66%提升至71%。金融、電信、IT/互聯網是對互聯網依存度最高的行業,即便是人們印象中對網絡依賴不高的制造業,對網絡的依存度也達到了92%。
但與這種高度依賴網絡的局面不相稱的是,中國企業在安全領域的投入顯得嚴重不足,30%的企業幾乎沒有安全團隊。
“按照國際慣例,信息安全的投入要占到企業信息建設投入的15%。”CCF大數據專家委員會副秘書長、啟明星辰信息技術有限公司首席戰略官潘柱廷表示,“這個數字對于國內企業而言很難達到,但若要保證企業的信息安全,這個數字最低不可低于5%。”
但即便是這樣一個5%的投入紅線,符合要求的企業也為數不多。《報告》顯示,甚至有高達30%的企業尚未建立任何安全團隊。
除了企業自身安全投入整體不足,外部安全環境也變得更具挑戰。隨著新技術的應用,企業安全風險已由傳統病毒木馬為主轉變為更復雜化的系統漏洞、數據庫威脅為主,安全威脅已然升級。即便信息安全防護強大的美國企業,也在前一段時間的網絡攻擊中,出現社交媒體“推特”、支付系統PayPal等諸多網站無法訪問的現象。
與這種現狀相對應的是中國企業在信息安全層面的脆弱性,以及強烈的網絡安全危機感。有近7成的企業已經明顯感受到了更復雜、更多元的安全威脅。而在參與調研的企業中,僅有8%的企業認為自己能完全應對安全威脅,較去年下降了近50%。
此外,云安全被認為是應對安全威脅的重磅武器,云與大數據計算的安全技術也是企業重點關注的對象之一。
在企業網絡安全危機感強烈的背景下,共建網絡安全生態的價值被廣泛認同。96%的各行業企業表示很有必要建立安全生態共同抵御安全風險,并且有94%的被訪者認為安全生態的行業會議對企業自身有價值。而在參與意愿上,同樣有96%的企業表態愿意參與到安全生態的建設中。
與此同時,近七成的企業希望安全新生態可以交流、分享最前瞻的網絡安全技術,以應對安全威脅的加劇。對于構建安全新生態而言,大多數企業最大的擔憂是僅僅停留在交流層面,而無法在技術上有實質性的合作。
為了解決此類弊端,調研企業普遍認為互聯網/運營商等基礎行業、安全企業和政府這三方應該成為安全生態建設的引領者,且各產業的實力企業與安全行業應當建立機制、主動貢獻價值,構建高效的合作交流平臺,促進行業生態的形成與價值發揮。當然,安全生態不應只是大企業的舞臺,而是一個由大企業擔當,所有參與者共同參與并受益的有機體,并逐步形成更加緊密的安全新生態。
據悉,《CTO企業信息安全調研報告》作為CSS中國互聯網安全領袖峰會的權威發布,每年在領袖峰會召開前夕完成發布,為國內較為全面反應中國企業信息安全現狀的診斷報告。而《報告》所反饋的重要趨勢和結論,也將作為2016年第二屆CSS安全領袖峰會的重要議題之一。
作為全球首個聚焦互聯網產業安全生態圈建設的中國互聯網安全大會平臺,CSS安全領袖峰會2015年就首次提出了“互聯網安全新生態”議題,旨在建立互聯網安全新秩序,提升安全與互聯網產業的深度融合。而今年,為順應全球化背景下的產業領域的安全交流,第二屆CSS安全領袖峰會將議題定為“智慧安全,連接賦能”,重點探討如何加速構建安全生態,將首次邀請微軟、高通、谷歌、思科、英特爾、McAfee、趨勢ZDI、Fireeye、ShellPhish等國際頂尖企業與騰訊、百度、滴滴等中國互聯網領袖企業交鋒。
預計本屆CSS安全峰會的全球參會企業將達到500家,參會規模20000人次。峰會將聚焦量子通信的安全應用、智慧連接與全球協同、國際安全技術新趨勢、人工智能與網絡安全、互聯網金融安全挑戰等十大熱門產業的安全趨勢與技術研究成果,探討國際安全新秩序和生態建設。峰會所產生的觀點和結論,也將為中國企業信息安全建設決策提供重要依據。