RSS订阅
RSS订阅TT CIO

企业信誉促使信息安全方面支出全面增长

2008-5-6  选择字号:  | |
打印本文章

导读:无论公司规模大小,信息安全已经成为所有企业的要务之一,因为它关系到诸如企业声誉、客户信息的保密、身份盗用以及信息安全管理法律法规等意义深远的问题。

关键词:信息安全 企业信誉 安全项目 信息安全管理

正在加载数据...

  为全球信息安全专业人员提供教育及认证服务的非营利组织(ISC)2(R)(读作“ISC-squared”,中译名为“国际信息系统安全核准联盟”) 公布其全球信息安全专业人员调查,并指出近四分之三的信息安全从业人士认为,避免企业信誉受损是安全项目的首要任务。

  《2008 全球信息安全从业员研究》(“GISWS”) 由Frost & Sullivan代表(ISC)2进行。共有来自100多个国家的企业和公共部门机构的7,548名信息安全从业人员接受了调查, 包括超过1,500名高级管理行政人员(“C-suite” executives)、信息安全经理、从业员、IT界人士和其他负责信息安全的专业人士。调查对象主要来自三个地区:亚太地区(34%)、美洲地区(41%)和欧洲、中东和非洲地区(25%)。网络调查于2007年第3季度发出予全球信息安全从业员。

  Frost & Sullivan网络安全部经理Rob Ayoub说:“这项研究的第四份报告比以往更清楚地表明,无论公司规模大小,信息安全已经成为所有企业的要务之一,因为它关系到诸如企业声誉、客户信息的保密、身份盗用以及信息安全管理法律法规等意义深远的问题。”

  数据丢失和审核所带来的压力已经使信息安全的可靠性受到企业管理层的关注 -- 49%的信息安全从业者须向企业管理层或董事会汇报工作。此次调查的主要内容还包括:

  -- 小型机构(员工人数在500以下)占调查对象近60%,表明由于业务需要和监管的要求,包括支付卡行业数据安全标准(PCI-DSS)的影响,信息安全的重要性已经不仅是大型机构,而且是各类规模机构的首要问题。

  -- 三分之一的调查对象指,他们的工作职责主要是管理性的,而另外有48%的调查对象指,他们的工作职责在今后的两三年内将主要是管理性的,这表明他们的职责重点正在转变中。

  -- 约20%的调查对象为管理层人员(首席信息官、首席信息安全官、首席安全官、首席风险官)或经理级人员

  -- 81%的调查对象认为,沟通技能对于一个成功的专业人士来说是”非常重要”或”重要”的。69%的调查对象认为商业技能也是非常重要或重要的。

  -- 信息安全管理正在超越其局限性而向以数据为中心发展,通过无线安全解决方案进行的静态数据保护和传输中数据保护、加密技术、存储安全和生物测定学现在已经成为多数地区实施的五大安全技术。

  -- 信息安全意识已经被认为是有效的信息安全管理的重要因素。用户严守信息安全规则,被普遍调查对象公认为保卫机构安全最重要的因素。此外,51%的调查对像认为内部员工是对机构的最大安全威胁。

  -- 78%的招聘部门经理认为信息安全证书是“非常重要”或“比较重要”的。尽管“工作质量”和“公司规定”仍然是证书占重要地位的主要原因,而33%的调查对像却提出了一个新的理由--「客户要求」。

  据Frost & Sullivan的估计,全球信息安全从业人员的人数约为166万,按全球年均复合增长率(CARG) 10%估计,到2012年,相信人数将增长到270万。据调查对象所反映,在美洲和欧洲、中东和非洲地区,2007年信息安全在人员上的支出与2006年基本持平。相比之下,亚太地区的调查对象预计信息安全方面的支出将会出现全面增长。

  Rob Ayoub继续指出:“亚太地区的调查对象预计在未来12个月中培训和教育费用将出现增长。其中31%的调查对象称过去12个月的员工支出出现增长。这方面的增长主要是由于随着信息安全成为全球机构(尤其是大型企业)的首要任务,信息安全业在亚太地区发展渐趋成熟。”

  对亚太地区的研究还包括以下重点:

  -- 亚太地区的调查对象认为,对于安全管理(54%)、安全应用和系统开发(36%)、通讯和网络安全(34%)的需求正在增长。

  -- 亚太地区调查对象目前所采用的五项最多的安全技术分别是无线安全、入侵防护、灾难恢复/业务连续、生物测定学和加密技术。

  --亚太地区年资至少为5年的从业员年均工资水平继续与其它地区拉近,在2007年达到了53,701美元,美洲地区相对的平均年薪为93,505美元。这种趋势反映了该地区对安全问题的重视程度加深,也反映经验丰富的从业人员数量不断增加。

  -- 信息安全业的全球发展渐趋成熟,亚太地区平均从业经验为7.1年,美洲地区为9.5年,欧洲、中东和非洲地区为8.3年。所有地区的从业人员均受过中学或以上的高等教育。

  (ISC)2的行政总监、Eddie Zeitler, CISSP(信息系统安全认证专家)说:“今年的研究表明,所有机构都已经认识到,有效的信息安全计划能够使他们的业务发展和繁荣。因此,安全专业人员正在承担更多业务有关的安全任务,通过管理和咨询为企业的发展做出贡献,而技术性解决方案的管理也正在与IT部门结合起来。”

  Zeitler继续说道:“尽管全球经济增长放缓,但是信息安全领域的发展还会继续,因为客户、B2B客户、战略合作伙伴和管理部门都在向专业安全人员施加压力,以确保负责任的和安全的业务往来。”

来源:新华美通    作者:CBISMB编辑    
相关的专家答疑
相关的白皮书
Forrester研究公司预言,今年将是NAC的比较轰动的一年,这个看门狗技术正在迅速变成“促使许多安全常以行之有效的关键部分以及网络基础设施不可或缺的一部分。”
毫无疑问,数据加密是保障安全的一个重要方面。但对“云”企业来说。这真的仅仅是个开始。以下我列出了几个“什么是安全”的问题:
安全,这项措施会花费IT预算的8%。这项支出是必须的吗?那些将IT安全看作是昂贵的软件套件的CIO们正在忽略这个问题。安全性是一个有价值的业务组成部分。
最近有许多人讨论IT安全是否能免疫经济衰退。答案是否定的。因此,尽管IT安全不会“经济衰退免疫”,但它比其他业务领域更具抗拒衰退的弹性。
如果您的电脑不采取任何防范措施,那么您的公司业务将会处于一种危险状态。下面是防止您的电脑感染病毒的几种方法:
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?