由網路安全業者Ounce Labs委由調查機構Ponemon Institute針對213名CxO高階主管的調查顯示,對於企業資料安全風險的認知,執行長(CEO)較其他諸如營運長(COO)、資訊長(CIO)等高階經理人樂觀與積極。

Ponemon所調查的受訪者中,有14%的比例為執行長,其他則包括營運長、部門總裁、總經理,及資訊長等向執行長報告的職位,發現在資料保護部份,執行長比其他高階主管更為樂觀。

調查指出,有82%的高階主管表示,企業曾遭遇資料遺失,而且其中有許多受訪者表示並不確定未來能否防範類似的事件發生。但一般而言,對於企業能否避免資料遺失,執行長比其他的高階主管更具信心。

例如只有17%的執行長認為,駭客至少每小時嘗試竊取企業資料一次,但卻有33%的其他高階經理人如此認為;另有50%的執行長認為他們的企業鮮少遭到攻擊(每周不到一次),不過只有32%的其他高階經理人有同樣的看法。

不過,這並不代表執行長低估企業安全的重要性,因為在實施資料保護政策或其他安全措施的重要性等級上,執行長的態度比其他高階主管更為積極。

例如在研擬企業資料保護政策上,執行長對其重要性的評等為87%,其他高階經理人則佔70%;在降低企業重要應用程式的安全漏洞上,執行長打的重要性分數為100%,但其他高階經理人則為65%;在打造危機管理、災害管理與企業永續計畫上,執行長的重要性評比為70%,其他高階經理人63%;在辨識及回應資料流失上,執行長認為其重要性高達93%,但其他高階經理人則佔58%;在偵測新的法令及規定要求上,執行長認為其重要性為80%,其他高階經理人則表示其重要性僅有50%;避免來自內部的網路與惡意攻擊上,執行長認為其重要性為77%,在其他高階經理人的認知上則僅佔51%。

Ponemon創辦人Larry Ponemon指出,這樣的結果並不令人意外,因為執行長與其他高階經理人間的鴻溝存在已久,例如可能未向執行長彙報漏洞或資料流失意外等,雙方欠缺溝通而導致彼此的認知不一致。(編譯/陳曉莉)

熱門新聞

Advertisement