中新社上海11月9日電 (記者 姜煜)9日在此間發(fā)布的“2012年全球信息安全調(diào)查”表明,由于網(wǎng)絡(luò)攻擊的升級和網(wǎng)絡(luò)犯罪層出不窮,全球各機構(gòu)、公司的信息安全正受到嚴重威脅,不過受訪的全球安全管理人員中,逾四成表示他們已建立起有效的信息安全戰(zhàn)略,而中國受訪者更是信息安全防范領(lǐng)域的“領(lǐng)跑者”。
由普華永道和權(quán)威IT管理專業(yè)雜志“CIO和CSO”共同進行的此項調(diào)查,涉及138個國家超過9600名安全管理人員,其中中國內(nèi)地和香港受訪者占13%,該調(diào)查是同類調(diào)研中規(guī)模最大的一次。
網(wǎng)絡(luò)攻擊曾使倫敦交易所、香港聯(lián)交所停擺,也曾使三菱重工重要信息泄露,某國核電設(shè)施遭到攻擊后國計民生深受影響,“網(wǎng)絡(luò)攻擊正呈跨國界、全球化的趨勢,信息安全已上升到國家安全的層面”,普華永道法務(wù)鑒證服務(wù)經(jīng)理王治君表示。
全球各機構(gòu)、公司對網(wǎng)絡(luò)攻擊日益重視,全球受訪安全管理人員中,43%稱已建立起有效主動的策略。在中國受訪者中,這一比例高達61%。
調(diào)查表明,今年以來最危險的網(wǎng)絡(luò)威脅是高級持續(xù)性滲透攻擊(APT),這通常是指一組有意圖、有資源和有能力的高技能人才,持久有效地通過網(wǎng)絡(luò)攻擊特定目標。
83%被調(diào)查的中國企業(yè)認為,APT攻擊將是企業(yè)的一個潛在安全問題,但只有不到28%的受訪者反映他們公司已制定和實施了針對APT攻擊的防護措施。王治君說:“盡管中國的受訪者在一些方面領(lǐng)先于國際同行,但還有很多企業(yè)沒有充分準備好應(yīng)對這一新的挑戰(zhàn)!
此外,王治君還提到移動終端、社交網(wǎng)絡(luò)以及云計算的興起,給信息安全造成的新挑戰(zhàn)。
普華通道風(fēng)險管理和內(nèi)部控制服務(wù)合伙人傅毓敏指出,世界各國已紛紛從法律層面加強對信息安全的保護,如發(fā)達國家均有“數(shù)據(jù)隱私法”,雖然中國的相關(guān)法律尚未出臺,但中國的保密法對數(shù)據(jù)保護也已形成一定的保障。(完)