CIO、CSO:信息真的安全了么?
“信息安全問題正把很多中國企業(yè)的CIO、CSO推向危險的火山口?!边@是一位著名專家去年發(fā)表的箴言。而今年,這種的情勢似乎并沒有怎么好轉。
普華永道最新發(fā)布的《2008全球信息安全狀況調查報告》顯示,中國在信息安全的多數方面仍處于落后狀態(tài),尚需進一步改進。
調查顯示,在中國有44%的信息安全事件與數據失竊有關,每個中國受訪者平均匯報了285例安全事件,信息安全事件每年在中國造成的經濟損失高達98萬美元……這些都遠高于全球平均水平。“可見,中國公司在信息安全方面還存在很大問題?!?普華永道系統和流程管理部合伙人傅毓敏告訴記者。
但從技術方面來看,中國確實保持著持續(xù)的進步。本次調查顯示,受訪的中國機構中有68%安裝了應用防火墻,59%采取了互聯網安全保護措施,此類安全技術的運用已經超過全球平均水平。這主要得益于中國各機構在安全基礎設施方面進行的巨額投資。但如此巨額的投資、快速的技術進步卻不能解決實踐中信息安全問題,這是為什么?
“其實,問題主要出在信息安全的管理戰(zhàn)略上。在這方面,中國的機構仍顯著落后于全球平均水平。”傅毓敏告訴記者,中國的很多管理者認為,只要有了先進的技術裝備就可以實現信息安全,因此對技術層面投入較多關注,而公司管理層面的信息安全流程、人員安全意識以及相應制度的重要性卻被大大忽略了。調查數據就是最好的體現。
受調人群中,有30%的人不能回答關于公司最敏感信息風險的基本問題,44%的人不知道發(fā)生的安全事件屬于哪種類型。甚至有35%的受訪者不知道公司今年發(fā)生了多少次安全事件……
如此看來,更多的CIO、CSO還有很多功課需要補齊。傅毓敏指出,中國在信息安全的戰(zhàn)略性安排上已經與近鄰印度拉開了相當的距離,要想迎頭趕上,勢必需要提高管理層的安全意識,讓他們明白信息安全和數據管理不僅僅是具備一個安全治理框架和技術支持這么簡單,而是需要三個關鍵要素——人員、流程、技術的緊密結合,只有管理者把這個意識貫徹于整個公司,才能使信息安全真正到位。
回頭來看,信息是企業(yè)生存發(fā)展的寶貴資源,而任何資源的運用又都離不開有效的管理,也許身擔此類重任的CIO、CSO們得更多警醒自己,信息真的安全了么?(ceocio)
- 1多個角度解讀開源SOA的利益所在
- 2下一代數據中心專注業(yè)務集中與數據集中
- 3標準基礎上的SOA實施注意安全威脅
- 4企業(yè)OA——推動企業(yè)信息化的四點捷徑
- 5企業(yè)從功能出發(fā)為ERP系統選型 需注意四點
- 6國內中小企業(yè)信息化的問題和建議
- 7OA辦公系統與管理軟件的明顯區(qū)別是什么?
- 8OA辦公軟件系統工作流程簽批解析
- 9二手房購房常識:怎樣合理算出陽臺價格
- 10成熟的Web服務和虛幻的SOA實現
- 11當心知識管理中的信息化陷阱
- 12抑制房價反彈重在穩(wěn)定預期 業(yè)內稱短期難現暴漲
- 13福州OA體驗營銷和推廣模式分析
- 14“加減法”升華綠色IT
- 15盤點2012下半年買房“五劫” 購房者選房需謹慎
- 16國家發(fā)改委:汽車住房消費動力有所減弱
- 17與CIO一起破解ERP的使用成本之謎
- 18如何提高IT服務管理成為當前最迫切的問題
- 19企業(yè)信息化三要素:流程、員工、技術
- 20龐大集團三季度巨虧5.16億 股價下跌約13%
- 21衣柜行業(yè)市場火熱 多家企業(yè)齊跨界扎堆
- 22中小企業(yè)創(chuàng)世紀在逆境中尋求生機
- 23從ISO和福州OA誰先行說企業(yè)實效管理
- 24玉柴股份加強全面預算管理借鑒
- 25能確保SOA以業(yè)務為中心的幾個方法
- 26CIO關于ERP選型思考:平臺型產品的得與失
- 27新技術層出不窮 四大力量顛覆軟件行業(yè)
- 28六項建議 企業(yè)應該如何構建最佳SOA
- 29南寧OA軟件是使用對象是企業(yè)全體員工
- 30OA平臺化時代已經到來 傳統OA發(fā)展受限
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓