組合國際(Computer Associates International,CA)的調查指出,在過去一年內美國有84%的企業、國家或地方政府曾受到安全性入侵的威脅。

CA調查發現,從2003年迄今的三年來美國的安全性入侵成長了17%。而當受到安全性入侵時,有54%的組織喪失生產力,20%有營收損失,25%受到大眾反彈或是影響企業聲譽。

值得注意的是,發生安全問題的組織中,有38%的安全性入侵是來自內部。

雖然受到安全性入侵威脅的比例如此高,但有40%的受訪者指出該組織並未認真看待IT安全風險管理,而且有38%的受訪者認為該組織的IT預算太低,僅有1%的受訪者認為他們的IT安全預算太高。

CA資深副總裁暨安全管理事業部總經理Toby Weiss表示,這顯示出即使這些組織持續投資安全技術,但仍未達到組織所要的效果。

不過,這些組織仍舊採取某些改善安全的步驟,最主要的為制定安全政策文件,佔了88%,其次為針對員工進行安全教育訓練,佔83%,另有68%在組織內部建立了資訊安全長一職。

此外,這些組織也開始轉向身份及存取管理技術(identity and access management, IAM),以符合法令與降低成本。有逾75%的受訪者表示該組織有一些IAM技術的應用,而且正在投資IAM,另有18%的組織表示即將開始引進IAM解決方案,或是在未來的12~18個月內擴大該組織的IAM部署。

這項由 The Strategic Counsel所進行的調查查訪了642家的企業及政府機關,這些企業平均的年營收為14億美元,每年平均的IT預算為2200萬美元。(編譯/陳曉莉)

熱門新聞

Advertisement