令人担忧的 英文 中国的信息安全令人担忧
文/季瑞华
今年3月7日到5月4日,普华永道与CIO杂志、CSO杂志共同进行了一项全球范围的信息安全状况调查,超过119个国家、来自各个行业的7200位IT、安全、商务主管人士接受了这项调查。 其中有11%、760份的反馈是来自中国大陆和香港,数量仅次于美国。这项调查普华永道已经进行了9年,但是如此高比例的中国受访对象数量还是第一次出现,也非常出乎我们的意料,这说明有越来越多的中国公司开始对信息安全感兴趣。 不过,令人不太高兴的是,调查结果显示,尽管中国在信息安全人员方面投入得更多,但在常见的有关隐私安全与信息安全等大多数方面均处于落后状态。 中国信息安全的不成熟已经影响到了经济发展。调查显示,中国受访机构的金融损失比例为23%,知识产权盗窃比例为18%,这些指数均为受访各国的最高值。在“定期的威胁与易受攻击性评估”、“制订知识产权保护策略与措施”等方面,中国受访者的情况也都落后于全球平均水平。 另外,中国的公司还忽略了一些信息安全战略和管理流程,比如,74%的中国公司没有首席信息安全官(调查总数平均值为68%),59%的中国公司没有总体信息安全战略(调查总平均值为43%)。 更为突出的是,只有很少部分的中国公司有知识产权的政策流程——这可能解释了为什么在中国非法利用已知操作系统和应用系统弱点是恶意攻击的主要方式,因为在中国盗版软件很常见,而盗版软件不支持软件“补丁”,很容易造成系统漏洞,给人可乘之机。 与中国类似,印度在受到敲诈勒索、欺诈、窃取知识产权、金融损失等方面的比例也很高。但相比而言,印度从2006年起在信息安全实施与保护方面做出了明显改进,聘用首席安全官(CSO)和首席信息安全官(CISO)的比例、执行整体安全战略的比例、使用密码的比例从2006年到2007年都有不同程度的上升。 我认为,中国各机构要赶上世界水平,首先要设立首席安全官和首席信息安全官等岗位,并由有适当经验的人员担任,同时聘请信息安全顾问。其次,应检查它们在信息技术监管基础设施方面的有效性,同时加强有效信息安全战略、策略及相关管理流程的制定和落实。 调查结果值得注意的还有,雇员首次被列为最有可能制造信息安全事件的起因。大多数受访者把现任雇员和前任雇员作为最有可能的攻击源,超过了把黑客作为攻击源的比例。电子信箱、滥用有效用户账号与许可是进行这种攻击的主要方法。
更多阅读
如何看待中国当前社会所暴露出来的食品安全问题 如何看待当前经济形势
中央电视台最近播出的一部纪录片《舌尖上的中国》收视持续火爆,当我们现在越来越习惯用怀疑的眼光去审视身边的食物,筛选食物的重心已经转移到“不能吃什么”“什么食品又不安全了”的时候,很多消费者更无奈发觉身边已经没得可吃的时候
大数据时代的用户信息安全三原则 数据安全管理原则
大数据时代的用户信息安全三原则几年前,雷·库兹韦尔写过一本书叫做《奇点临近》。他说,人类文明经过这么多年发展,在本世纪的中叶会经过一个点,这个点,就是奇点。奇点是一个拐点,也就是说人类文明可能会进入一个分岔,可能会进入一个新的
信息安全方面的相关证书 信息安全产品认证证书
·CISSPCISSP是代表信息安全从业人员最高水平的资质证书,在全球业界具有极高的权威性和广泛的认可度。目前,国内仅有150名CISSP持证者,物以稀为贵,因此,CISSP证书的含金量非常高。推荐指数:★★★★★·CIWCIW认证注重考生对网络安全的全
2016中国能源安全形势 新形势下的能源安全挑战及应对
随着世界各国对能源需求的不断增长和环境保护的日益加强,清洁能源的推广应用已成必然趋势。 2012年,我国对外石油依存度高达75%,这意味着石油成为了对外依赖程度最高的能源种类。即使是煤炭生产大国,2012 年我国进口煤炭2.
信息安全问题与对策 数字图书馆信息安全问题及对策
1、数字图书馆信息安全概念 数字图书馆的信息安全,是指通过技术设备、人员制度等的有机结合,实现数字图书 馆系统中数据信息的完整性、有效性、保密性。所谓完整性,是指数字图书馆中的数据信息在未被授权的情况下不受随意