中新社上海11月9日電 (記者 姜煜)9日在此間發布的“2012年全球信息安全調查”表明,由于網絡攻擊的升級和網絡犯罪層出不窮,全球各機構、公司的信息安全正受到嚴重威脅,不過受訪的全球安全管理人員中,逾四成表示他們已建立起有效的信息安全戰略,而中國受訪者更是信息安全防范領域的“領跑者”。
由普華永道和權威IT管理專業雜志“CIO和CSO”共同進行的此項調查,涉及138個國家超過9600名安全管理人員,其中中國內地和香港受訪者占13%,該調查是同類調研中規模最大的一次。
網絡攻擊曾使倫敦交易所、香港聯交所停擺,也曾使三菱重工重要信息泄露,某國核電設施遭到攻擊后國計民生深受影響,“網絡攻擊正呈跨國界、全球化的趨勢,信息安全已上升到國家安全的層面”,普華永道法務鑒證服務經理王治君表示。
全球各機構、公司對網絡攻擊日益重視,全球受訪安全管理人員中,43%稱已建立起有效主動的策略。在中國受訪者中,這一比例高達61%。
調查表明,今年以來最危險的網絡威脅是高級持續性滲透攻擊(APT),這通常是指一組有意圖、有資源和有能力的高技能人才,持久有效地通過網絡攻擊特定目標。
83%被調查的中國企業認為,APT攻擊將是企業的一個潛在安全問題,但只有不到28%的受訪者反映他們公司已制定和實施了針對APT攻擊的防護措施。王治君說:“盡管中國的受訪者在一些方面領先于國際同行,但還有很多企業沒有充分準備好應對這一新的挑戰。”
此外,王治君還提到移動終端、社交網絡以及云計算的興起,給信息安全造成的新挑戰。
普華通道風險管理和內部控制服務合伙人傅毓敏指出,世界各國已紛紛從法律層面加強對信息安全的保護,如發達國家均有“數據隱私法”,雖然中國的相關法律尚未出臺,但中國的保密法對數據保護也已形成一定的保障。(完)