立刻注册新浪免费邮箱,激活1G空间
美国Ernst&Young近日公布了企业信息安全措施的调查结果。该调查结果显示,企业的首席执行官虽然认识到信息安全存在风险,但仍未采取足够的措施加以解决。
针对在公司内进行关于信息安全的培训和提高职员的意识的工作,超过70%的企业没有将其列为“最优先处理的事务”。
该调查是以51个国家的1233家企业为对象实施的。企业虽然重视病毒等来自外部的攻击,但对来自公司内部的威胁仍然视若无睹。“他们对获取防火墙和病毒保护等方面的技术表现积极,但他们并不为此优先安排人力资源。”
Ernst&Young公司Technologyand Security Risk Services部门的全球董事Edwin Bennett表示,“企业可以将业务外包,但他们无法将安全责任外包出去”,“定期监督ITISP及检查是否遵守信息安全策略的企业还不足1/3。”
他还表示:“企业要想改变对信息安全的态度,首先要改变经营干部的基本理念。只有不到20%的企业将信息安全提高到首席执行官级的优先事项。”
|