中新社上海11月9日电 (记者 姜煜)9日在此间发布的“2012年全球信息安全调查”表明,由于网络攻击的升级和网络犯罪层出不穷,全球各机构、公司的信息安全正受到严重威胁,不过受访的全球安全管理人员中,逾四成表示他们已建立起有效的信息安全战略,而中国受访者更是信息安全防范领域的“领跑者”。
由普华永道和权威IT管理专业杂志“CIO和CSO”共同进行的此项调查,涉及138个国家超过9600名安全管理人员,其中中国内地和香港受访者占13%,该调查是同类调研中规模最大的一次。
网络攻击曾使伦敦交易所、香港联交所停摆,也曾使三菱重工重要信息泄露,某国核电设施遭到攻击后国计民生深受影响,“网络攻击正呈跨国界、全球化的趋势,信息安全已上升到国家安全的层面”,普华永道法务鉴证服务经理王治君表示。
全球各机构、公司对网络攻击日益重视,全球受访安全管理人员中,43%称已建立起有效主动的策略。在中国受访者中,这一比例高达61%。
调查表明,今年以来最危险的网络威胁是高级持续性渗透攻击(APT),这通常是指一组有意图、有资源和有能力的高技能人才,持久有效地通过网络攻击特定目标。
83%被调查的中国企业认为,APT攻击将是企业的一个潜在安全问题,但只有不到28%的受访者反映他们公司已制定和实施了针对APT攻击的防护措施。王治君说:“尽管中国的受访者在一些方面领先于国际同行,但还有很多企业没有充分准备好应对这一新的挑战。”
此外,王治君还提到移动终端、社交网络以及云计算的兴起,给信息安全造成的新挑战。
普华通道风险管理和内部控制服务合伙人傅毓敏指出,世界各国已纷纷从法律层面加强对信息安全的保护,如发达国家均有“数据隐私法”,虽然中国的相关法律尚未出台,但中国的保密法对数据保护也已形成一定的保障。(完)