12月11日訊 根據(jù)普華永道最新的全球信息安全狀況調(diào)查,全球信息安全事故正不斷增長,其修復(fù)成本亦呈上升趨勢。中國大陸和香港企業(yè)因其施行的信息安全防范措施獲得較高得分,但仍存在提升空間。移動設(shè)備在工作場所的廣泛使用以及隨之而來的風(fēng)險,使信息安全面臨更多挑戰(zhàn)。
報告顯示,金融服務(wù)業(yè)信息安全事件的增長高達(dá)170%。亞太地區(qū)企業(yè)報告的事件超過2500起,數(shù)量上超過歐洲。此外,受訪者中表示對其所在機(jī)構(gòu)發(fā)生的信息安全事件數(shù)量并不了解的人數(shù)也有所增加。
據(jù)稱,中國大陸和香港的受訪者對其所在機(jī)構(gòu)抵御信息安全攻擊的能力更具信心。分析表明,中國大陸和香港的受訪企業(yè)有23%是信息安全領(lǐng)導(dǎo)者,高于全球平均水平,但其面臨的信息安全壓力也在不斷增加。
普華永道香港風(fēng)險管理及內(nèi)部控制服務(wù)合伙人冼嘉樂表示:“隨著中國經(jīng)濟(jì)不斷增長和愈加全球化,中國企業(yè)正受到以信息安全漏洞謀利之人的更多關(guān)注。隨著業(yè)務(wù)的擴(kuò)展,企業(yè)要應(yīng)對日益增加的信息安全威脅,同時兼顧好信息安全治理、流程與技術(shù)之間的平衡。”
值得注意的是,較恐怖分子或外國政府,所有受訪者均認(rèn)為信息安全更可能起源于內(nèi)部人士,無論員工還是供應(yīng)商。這一觀點在中國大陸和香港受訪企業(yè)中尤為突出,41%的受訪企業(yè)認(rèn)為前雇員可能成為安全事件的起源,而在全球這一比例為27%。在中國大陸和香港,競爭對手引發(fā)更多擔(dān)憂,40%的受訪企業(yè)認(rèn)為競爭對手可能引起安全事件,而全球僅為14%。
無論信息安全事故起源何處,其應(yīng)對成本正在飆升。在中國大陸和香港,2013年因信息安全事故導(dǎo)致的平均經(jīng)濟(jì)損失高達(dá)每起180萬美元。
“企業(yè)信息技術(shù)系統(tǒng)已經(jīng)變得更加復(fù)雜,云技術(shù)和移動設(shè)備使信息技術(shù)系統(tǒng)更加分散化,應(yīng)對信息安全攻擊的成本也隨之上升。所以,對高層管理者而言,將網(wǎng)絡(luò)犯罪和信息安全視為關(guān)鍵的業(yè)務(wù)問題,而非單純的信息技術(shù)或技術(shù)問題,變得愈加重要。” 普華永道中國風(fēng)險管理及內(nèi)部控制服務(wù)合伙人許森渠表示。