当前位置:主页>专栏>CSO专栏>

CIO、CSO:信息真的安全了么?

    “信息安全问题正把很多中国企业的CIO、CSO推向危险的火山口。”这是一位著名专家去年发表的箴言。而今年,这种的情势似乎并没有怎么好转。

    普华永道最新发布的《2008全球信息安全状况调查报告》显示,中国在信息安全的多数方面仍处于落后状态,尚需进一步改进。

    调查显示,在中国有44%的信息安全事件与数据失窃有关,每个中国受访者平均汇报了285例安全事件,信息安全事件每年在中国造成的经济损失高达98万美元……这些都远高于全球平均水平。“可见,中国公司在信息安全方面还存在很大问题。” 普华永道系统和流程管理部合伙人傅毓敏告诉记者。

    但从技术方面来看,中国确实保持着持续的进步。本次调查显示,受访的中国机构中有68%安装了应用防火墙,59%采取了互联网安全保护措施,此类安全技术的运用已经超过全球平均水平。这主要得益于中国各机构在安全基础设施方面进行的巨额投资。但如此巨额的投资、快速的技术进步却不能解决实践中信息安全问题,这是为什么?

    “其实,问题主要出在信息安全的管理战略上。在这方面,中国的机构仍显著落后于全球平均水平。”傅毓敏告诉记者,中国的很多管理者认为,只要有了先进的技术装备就可以实现信息安全,因此对技术层面投入较多关注,而公司管理层面的信息安全流程、人员安全意识以及相应制度的重要性却被大大忽略了。调查数据就是最好的体现。

    受调人群中,有30%的人不能回答关于公司最敏感信息风险的基本问题,44%的人不知道发生的安全事件属于哪种类型。甚至有35%的受访者不知道公司今年发生了多少次安全事件……

    如此看来,更多的CIO、CSO还有很多功课需要补齐。傅毓敏指出,中国在信息安全的战略性安排上已经与近邻印度拉开了相当的距离,要想迎头赶上,势必需要提高管理层的安全意识,让他们明白信息安全和数据管理不仅仅是具备一个安全治理框架和技术支持这么简单,而是需要三个关键要素——人员、流程、技术的紧密结合,只有管理者把这个意识贯彻于整个公司,才能使信息安全真正到位。

    回头来看,信息是企业生存发展的宝贵资源,而任何资源的运用又都离不开有效的管理,也许身担此类重任的CIO、CSO们得更多警醒自己,信息真的安全了么?
 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

服务创造价值,SGS 首推服务领域个人服务资

服务创造价值,SGS 首推服务领域个人服务资质 CSO 企业服务长认证课程

SGS 管理学院全国培训经理王晓燕女士表示,在竞争激烈市场中,高品质服务将是核心的竞...[详细]

北信源获中国值得CSO信赖的信息安全厂商称

北信源获中国值得CSO信赖的信息安全厂商称号

北信源公司作为信息安全企业的典范,凭借其在信息安全等方面的突出成绩脱颖而出,荣获...[详细]

CSO仍在犯的七大沟通错误

CSO仍在犯的七大沟通错误

多年来,我总是看到cso唉声叹气的样子,不是他们没有能力做好信息安全工作,而是大环...[详细]

黑客最爱Android 应用程序面临木马危机

黑客最爱Android 应用程序面临木马危机

移动装置的威胁正不断屡创新高,而Android平台已经成为黑客的最爱。由于Google将Andro...[详细]

SGS 首推服务领域个人服务资质

SGS 首推服务领域个人服务资质

广州2011年3月3日电 /美通社亚洲/ -- 日前,SGS 通标标准技术服务有限公司(下简称 SG...[详细]

返回首页 返回顶部