2015年12月8日,普华永道发布全球信息安全状况调查,数据显示,在过去的2015年,中国大陆和香港企业检测到的安全事件大幅增长5倍以上,平均数量高达1245次,与2014年的241次攀升了了517%。
信息安全逐步受到威胁的同时,其所造成的财务损失也加速提升。从全球范围来看,企业由于安全事件导致的平均财务损失,已处于下滑状态,由267万美金下滑至255万美金,下滑5%,但是中国大陆和香港地区这一数值不降反增,由去年的240万美元上涨至263万美元,涨幅达到10%。“从去年的数字来看,中国和香港地区的平均财务损失是低于全球的,今年就已经超过了。”普华永道中国网络安全服务合伙人张俊贤对《第一财经日报》记者表示,在损失增加的同时,企业对于网络安全的预算也增加了16%。
当前,正处在一场网络风暴之中。信息安全防范已经提上更重要的议程之上,在张俊贤看来,信息安全事件强劲攀升的原因,一方面在于“互联网+”理念走入更多的企业和用户的生活中,互联网产业正在大幅增长。另一方面,许多企业尚未对呈上升趋势的物联网做好准备。“以汽车为例,曾经的汽车配件较长事件停留在收音机等简单功能上,如今汽车对外连接的途径愈发增多,可以通过远程遥控将汽车上锁、解锁甚至关闭引擎。”张俊贤告诉《第一财经日报》,这些服务增配的好处是带给驾驶员更多的享受,但是站在网络安全角度上,潜在漏洞也在增加。
智慧城市的发展正在逐步提升,物联网概念火爆家具,除汽车行业以外,许多曾经没有想过能够同互联网相联系的行业也在走向互联网,例如电视机、手表等。
网络安全被攻击的漏洞在增多的同时,网络攻击也正在多元化。被攻击的对象被分为三大类,第一类是企业和个人财产;第二类是数据,包含信息篡改和数据泄露。第三类则是用户身份。
在所有攻击对象中,客户信息及企业内部敏感数据为网络攻击的主要目标。在全球范围内,针对客户信息的安全事件数量上升了35%,中国大陆及香港则上升了64%,其中内部数据和“硬性”知识产权,如战略和桑叶计划和财务数据等,其遭窃取的程度远超其他任何数据。
值得注意的是,在所有检测到的安全事件中,有50%归因于企业现有和离任雇员等内部人员。此外,大量的内部攻击的来源尚不确定,未知内部人士参与的安全事件占42%。而这一数据在全球仅为23%。
(责任编辑:腰编辑)