赛迪网 > 中国信息化 应用分析总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

信息安全成为当前全球企业信息化首要任务

发布时间:2008.04.24 09:38     来源:赛迪网    作者:飘摇

【赛迪网讯】为全球信息安全专业人员提供教育及认证服务的非营利组织 ISC2(读作 “ISC-squared”,中译名为“国际信息系统安全核准联盟”) 公布其全球信息安全专业人员调查,并指出近四分之三的信息安全从业人士认为,避免企业信誉受损是安全项目的首要任务。

《2008 全球信息安全从业员研究》(“GISWS”) 由 Frost & Sullivan 代表ISC2进行。共有来自100多个国家的企业和公共部门机构的7,548名信息安全从业人员接受了调查, 包括超过1,500名高级管理行政人员(“C-suite” executives)、信息安全经理、从业员、IT 界人士和其他负责信息安全的专业人士。调查对象主要来自三个地区:亚太地区(34%)、美洲地区(41%)和欧洲、中东和非洲地区(25%)。网络调查于2007年第3季度发出予全球信息安全从业员。

Frost & Sullivan 网络安全部经理 Rob Ayoub 说:“这项研究的第四份报告比以往更清楚地表明,无论公司规模大小,信息安全已经成为所有企业的要务之一,因为它关系到诸如企业声誉、客户信息的保密、身份盗用以及信息安全管理法律法规等意义深远的问题。”

数据丢失和审核所带来的压力已经使信息安全的可靠性受到企业管理层的关注 -- 49%的信息安全从业者须向企业管理层或董事会汇报工作。此次调查的主要内容还包括:

-- 小型机构(员工人数在500以下)占调查对象近60%,表明由于业务需要和监管的要求,包括支付卡行业数据安全标准 (PCI-DSS) 的影响,信息安全的重要性已经不仅是大型机构,而且是各类规模机构的首要问题。

-- 三分之一的调查对象指,他们的工作职责主要是管理性的,而另外有48%的调查对象指,他们的工作职责在今后的两三年内将主要是管理性的,这表明他们的职责重点正在转变中。

-- 约20%的调查对象为管理层人员(首席信息官、首席信息安全官、首席安全官、首席风险官)或经理级人员

-- 81%的调查对象认为,沟通技能对于一个成功的专业人士来说是“非常重要”或“重要”的。69%的调查对象认为商业技能也是非常重要或重要的。

-- 信息安全管理正在超越其局限性而向以数据为中心发展,通过无线安全解决方案进行的静态数据保护和传输中数据保护、加密技术、存储安全和生物测定学现在已经成为多数地区实施的五大安全技术。

-- 信息安全意识已经被认为是有效的信息安全管理的重要因素。用户严守信息安全规则,被普遍调查对象公认为保卫机构安全最重要的因素。此外,51%的调查对像认为内部员工是对机构的最大安全威胁。

-- 78%的招聘部门经理认为信息安全证书是“非常重要”或“比较重要”的。尽管“工作质量”和“公司规定”仍然是证书占重要地位的主要原因,而33%的调查对像却提出了一个新的理由--「客户要求」。

据 Frost & Sullivan 的估计,全球信息安全从业人员的人数约为166万,按全球年均复合增长率 (CARG) 10%估计,到2012年,相信人数将增长到270万。据调查对象所反映,在美洲和欧洲、中东和非洲地区,2007年信息安全在人员上的支出与2006年基本持平。相比之下,亚太地区的调查对象预计信息安全方面的支出将会出现全面增长。

Rob Ayoub 继续指出:“亚太地区的调查对象预计在未来12个月中培训和教育费用将出现增长。其中31%的调查对象称过去12个月的员工支出出现增长。这方面的增长主要是由于随着信息安全成为全球机构(尤其是大型企业)的首要任务,信息安全业在亚太地区发展渐趋成熟。”

对亚太地区的研究还包括以下重点:

-- 亚太地区的调查对象认为,对于安全管理(54%)、安全应用和系统开发(36%)、通讯和网络安全(34%)的需求正在增长。

-- 亚太地区调查对象目前所采用的五项最多的安全技术分别是无线安全、入侵防护、灾难恢复/业务连续、生物测定学和加密技术。

-- 亚太地区年资至少为5年的从业员年均工资水平继续与其它地区拉近,在2007年达到了53,701美元,美洲地区相对的平均年薪为93,505美元。这种趋势反映了该地区对安全问题的重视程度加深,也反映经验丰富的从业人员数量不断增加。

-- 信息安全业的全球发展渐趋成熟,亚太地区平均从业经验为7.1年,美洲地区为9.5年,欧洲、中东和非洲地区为8.3年。所有地区的从业人员均受过中学或以上的高等教育。

ISC2 的行政总监、Eddie Zeitler, CISSP(信息系统安全认证专家)说:“今年的研究表明,所有机构都已经认识到,有效的信息安全计划能够使他们的业务发展和繁荣。因此,安全专业人员正在承担更多业务有关的安全任务,通过管理和咨询为企业的发展做出贡献,而技术性解决方案的管理也正在与 IT 部门结合起来。”

Zeitler 继续说道:“尽管全球经济增长放缓,但是信息安全领域的发展还会继续,因为客户、B2B客户、战略合作伙伴和管理部门都在向专业安全人员施加压力,以确保负责任的和安全的业务往来。”

(责任编辑:朱晶)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 水利部称 尽快出台水利信息安全整改方案 (04-21) · 北京成立信息安全应急响应中心 为奥运护航 (04-21)
· 信息安全成两会热点 系统防御亟须增强 (04-21) · 互联网安全保护技术措施规定3月1日实施 (04-16)
· 俄罗斯政府将信息安全纳入国家安全战略 (04-15) · 信息安全成两会热点 系统防御亟须增强 (04-15)
· CIO如何面对企业信息安全架构与IT治理问题 (04-14) · 国家金卡工程IC卡产品信息安全测评中心成立 (04-11)
· 信息安全问题日益凸显 恶意代码致系统瘫痪 (04-09) · 专家称计算机病毒总数年底将突破百万 (04-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统