赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

全面解析企业信息安全投入大见效小原因

发布时间:2007.11.02 04:57     来源:安全中国    作者:

如今,人们对信息安全问题特性的关注达到了有史以来最高峰。一美元的IT投入中就有15美分是用于信息安全方面,安全员工的雇佣比率也是逐年攀升。不过令人不解的是,相对而言,企业安全状况并没得到多大改善。 

  今年已是连续的第5年CIO、CSO和普华永道通过携手实施“全球信息安全状况”调查——全球最大最全面年度信息安全调查,分析并总结一年的安全状况。

  调查所问第一个问题常是:企业对现有安全状况感到担忧吗?还是恼于认识到不论花多少时间、多少金钱来努力防止这些“现代瘟疫”——垃圾邮件、bots、rootkits等,它们仍将持续对企业发动攻击?

  为什么安全问题今年格外多

  今年的信息安全问题比以往任何时候都更为突显。当然,我们发现这完全得归功于企业所创建的用来观察安全状况的工具和系统。例如:

  添加了流程。3年前,在所报告企业中仅37%部署了整体安全战略。今年这一比率则上升到了57%。此外,在所报告企业中约有4/5都实施了企业风险评估,且至少都有定期进行。

  部署了技术。10个受访者中有9个表示他们有使用到防火墙、用户监控技术及入侵检测基础设施。当将受访者范围缩小到较大型企业(年收入在10亿美元以上)时,这一比率就接近98%。而且加密技术使用达到了有史以来最高点,报告中有72%的受访都多少都有使用到这一技术,而去年这一比率仅为48% 。

  雇拥了安全人员。对CISO(首度信息安全官)和CSO(首席安全官)的雇佣比率持续上升。企业信息安全工作人员平均人数在100个以上,当然其中最大原因可能在于外包服务的增多以及合同工使用的增加。

  现在,企业一般都设置了智能的基础设施。现在企业能很好地了解到安全状况,这也正是企业您开始感到担忧的原因所在。

  如今的安全意识可能是达到了历史的最高峰,但知道不等于做到,意识并不会带来改进。可悲的是,迄今为止所做的努力并没实现从意识到行动的飞跃。

  “现还未达到下一个成熟度水平”PWC(普华永道)咨询服务负责人表示。“我们是掌握有技术,但我们现在仍围着‘哪些信息是重要的’‘哪些信息我们应给予监控和保护’等问题打转。我们常常会听到控制台有这类对话‘呀,信用卡号码正穿过防火墙泄露出去,这是PCI问题吗?会对实际业务有影响吗?’”

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全专家:Leopard安全功能不完善 需修补 (11-01) · 预防威胁 如何解决企业网中的安全通病 (10-31)
· 专题:安全周报NO.7 固本清源的网关级防护 (10-30) · 保护VoIP通话安全 防范黑客的秘密窃听 (10-29)
· 技巧:用加密方法保障电子邮件系统安全 (10-29) · 安全小技巧:帮你的IE做一次“健康检查” (10-29)
· 全球最高 ESET NOD32第46次通过VB100%认证 (10-28) · 清大安科制造业内网信息安全解决方案 (10-28)
· 应用安全与网络安全的完美结合-SSL VPN (10-28) · 安全知识:认识常见系统文件的丢失与损坏 (10-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统