普華永道29日發布“全球信息安全狀況調查”報告稱,在過去12個月中,中國內地及中國香港企業檢測到的信息安全事件平均數量高達2577起,是前次調查記錄的兩倍,較2014年更是攀升969%,商務郵件成為信息安全攻擊途徑的重災區。
本次報告共收集了超過10000份調研,分別來自133個國家的企業CEO(首席執行官)、CFO(首席財務官)、CIO(首席信息官)、 CISO(首席信息安全官)、CSO(首席安全官)、VP(副總裁)以及IT與安全總監。其中中國內地及中國香港的受訪者為440位。
本期調查發現,在過去一年中,全球各行業檢測到的信息安全事件平均數量有所下降,為4782起,比2014年減少3%。
據調查,中國受訪企業在信息安全方面的投資預算比去年削減了7.6%。值得注意的是,88%的中國受訪企業認為,他們在信息安全上的投入受到了數字化的影響,而投入的重點在那些與企業自身的商業戰略及安全監管相匹配的網絡安全方面。此外,31.5%的中國受訪企業表示其有意在人工智能等先進安全技術領域進行投資。
普華永道中國網絡安全與隱私保護服務合伙人張俊賢表示:“國內一些有前瞻性的企業已經在調整信息安全的投資方向,通過加大對先進網絡信息安全技術的投入,來明確并加強其獨有的商業價值,為業務增長保駕護航。”
根據調查反饋,針對信息安全事件的攻擊途徑,49%中國內地及中國香港受訪者稱,網絡釣魚欺詐是主要手段,而商務郵件首先成為重災區。44%的中國受訪企業認為,內部原因是網絡安全的最大威脅,同時商業競爭對手也是不可忽視的因素。34%的中國受訪企業將攻擊歸因于競爭對手,高于全球數值(23%)。
據調查,57%的中國內地及中國香港受訪企業正在對物聯網安全策略進行投資(全球為46%),并且已有約45%的IT系統是基于云技術運行(全球為 48%)。與此同時,75%中國內地及中國香港受訪企業在使用開源軟件(全球為53%)。受訪企業認為安全管理服務和開源軟件能夠有效提升企業信息安全水平。