有專人或專屬團隊負責資訊安全嗎?

評點
有超過半數(71.9%)的受訪者表示企業中有專人或專屬團隊管理資訊安全。而比例較低的產業,如醫療(52.4%)與零售通路(60.3%)的可能原因則是組織架構與人事變動所造成。在醫療產業的資訊部門多為具有資訊能力的醫師兼任,而零售通路的人員流動性大,也很難由專人負責。

不過令人較為擔憂的是,雖然受訪者認為企業有專人或專屬團隊負責,但是有相當大的比例是由MIS部門管理,除了資安知識不足的疑慮之外,在事務繁雜的狀況下,也很難達到一定的管理成效。對公司的資訊安全有信心嗎?

評點
整體而言,每個產業對資訊安全的信心程度都相當平均,極度有信心與很有信心的部分,金融業40.6%最高,電信39.4%其次。我們可以發現企業e化的程度與資訊安全的信心度呈現正相關,整體e化程度越高,對資訊安全的信心也越高,這也與員工素質有關。

相關法令與規範(如BS 7799、個人資料保護法等)也影響政府單位、金融與電信,必須通過相關認證、加強設備的建置並訂定完善的資安規範,因此讓員工及使用者深具信心。 而對資安較沒有信心的產業,如零售通路(38.4%)及製造業(31.9%)則是因為員工e化程度不足,相關資安教育也不夠,人員流動率高且難以控管等原因。

除了產業差異之外,職位及業務職掌也會影響信心程度。直接管理資安系統的員工會看到較多的事實,而高階主管及一般員工則不會了解黑箱內的狀況,在沒有嚴重的資安事件發生前,高階主管多半會認為很安全,也因此不會增加預算。而高階主管對資訊安全的了解及重視程度不足,也會讓資訊安全在預算上的順位較低。我們如何進行這次調查

這次問卷調查採網路問卷的方式,從11月1日開始設立網站供受訪者填寫問卷,並發送電子郵件邀請電子報訂戶參與問卷調查,截止日期為11月30日。有效回收問卷數為1557份,在95%的信賴區間中,誤差值為+/-3%。

熱門新聞

Advertisement