新用戶登錄后自動創建賬號
登錄11月3日,在北京國家會議中心開幕的首屆中國互聯網安全領袖峰會(Cyber Security Summit),正式發布了國內首份《CTO企業信息安全調查報告》,報告顯示信息安全已經成為企業發展的命脈,引發與會眾多企業的共鳴和熱議。
“隨著互聯網+持續火熱,各類新型互聯網創業公司不斷誕生,越來越多傳統企業觸網,由于安全意識和安全能力的相對薄弱,在信息安全問題上面臨較大的風險。與此同時,各類病毒更加隱蔽,擴散速度更快,給信息安全防范提出了更大的挑戰?!敝袊ヂ摼W安全領袖峰會組委會表示,“因此,我們針對當前的信息安全情況對全國主要城市的近千位企業CTO進行了深入調查,以提升企業的信息安全意識、信息安全威脅防范能力?!?/span>
據悉,中國互聯網安全領袖峰會是由中央網信辦網絡安全協調局指導,騰訊公司、中國信息安全認證中心、中國金融認證中心、中國電子技術標準化研究院共同主辦的。
參與調查的企業認為,要構筑信息安全防護網,除了“提升全員的安全意識”和“發展專業人才技術”外,行業交流與合作的機制也是更有效保障“生態”安全的重要手段,在生態中共生,在協作中強大,這與本屆互聯網安全領袖峰會所倡導的“安全新生態”理念也不謀而合。騰訊公司副總裁丁珂在主題演講《開放融合,構建“安全+新生態圈”》中指出,“加速互聯網產業與安全的深度融合,構建互聯網安全新生態,也正是首屆中國互聯網安全領袖峰會舉辦的初衷?!?br/>
90%企業無網不活 近半企業遭遇信息安全事故
國內首份《CTO企業信息安全調查報告》數據顯示,超過90%的企業完全或高度依靠互聯網開展業務,科技/互聯網、金融、電信是對互聯網依存度最高的行業,而其中創業型小微企業(50人以內)更甚,互聯網成為這些類型企業發展的重要根基。
現代經濟對互聯網的依存度到達前所未有的高度,各個行業不論規模大小,都離不開互聯網,由此也引發了一系列信息安全問題。今年以來,蘋果、網易等眾多企業相繼“中槍”,哪怕一個很小的安全事故或者漏洞,都會導致整個服務鏈條的崩潰,牽連無數企業和用戶。
調查數據顯示,超過45%的企業在過去三年曾發生過不同量級的信息安全事故,甚至不乏我們所熟悉的知名企業;大型企業(規模超500人)與電信行業尤其是重災區,分別有超過57%和64%的企業發生信息安全事故;這些安全事故直指商業機密、用戶信息等核心信息資產。而目前僅有15%的企業認為自己的安全措施完全可以防范風險,仍然只有25%的企業擁有“客戶端/服務器/網關/郵件/網絡層防毒系統”多層面的防護系統。
1/4企業沒有信息安全團隊 1/3企業沒有預算
《CTO企業信息安全調查報告》顯示,企業在發生事故后安全團隊組建的比例和資金投入都遠高于尚未發生過安全事故的企業,分別比未發生事故的企業高出近13%和15%。
然而亡羊補牢不僅無法挽回事故所帶來的損失,團隊也承擔著巨大壓力。對于企業安全事故,盡管有接近75%的威脅都被認為來自企業外部,但有80%的公司管理層認為事故責任應由安全團隊承擔,其中有20%管理層甚至直接歸咎于企業CTO。
不過,從諸多過往的信息安全事故來看,企業信息安全遠非CTO一己之力就可以應對,在很大程度上還取決于公司在團隊和預算方面的投入。
調查數據顯示,23.9%的企業沒有信息安全團隊,30.3%的企業每年基本上沒有信息安全預算,小微企業尤其是小微金融企業在這方面更加摳門,接近40%的小微企業(100人以下)沒有信息安全團隊和資金預算,超過50%的金融企業沒有任何安全方面的投入。與之相對的,互聯網與電信行業在信息安全建設方面則已經有較好的基礎,這些企業超過76%有信息安全方面的專項投入。
事實上,面對廣泛認知的病毒、木馬、網絡入侵、系統攻擊等安全威脅,雖然70%企業在信息安全方面已有所投入,但參差不齊,目前有57%以上的安全從業者并未參加過相關的培訓或者沙龍。
信息安全隱患升級 36%企業渴望安全新生態
“互聯網+”推動了產業鏈和生態級互聯互通,給企業帶來了更大的能量,與此同時更大的脆弱也隨之產生。
48%的企業認為信息安全不再是一兩個人或系統就能解決的,安全隱患是變化的、動態的、不可控的。64%的企業認為信息安全頻頻發生是由于“網絡技術的進一步發展”,52%的企業認為是信息化加劇了信息安全隱患。
讓信息安全服務于“互聯網+”已成為許多企業的共識,近7成企業認為“應該引起高度重視,讓信息安全服務于互聯網+”。而創造“智慧互聯,PC、手機、Pad、車聯網、智能家居、智能穿戴設備的全場景安全”和“求同存異,打破不同企業、行業的邊界,形成跨界融合”則成為最受認可的安全理念。
參與調查的企業認為,要構筑信息安全防護網,除了“提升全員的安全意識”和“發展專業人才技術”外,行業交流與合作的機制也是更有效保障“生態”安全的重要手段,在生態中共生,在協作中強大,這與本屆互聯網安全領袖峰會所倡導的“安全新生態”理念也不謀而合。