11日,普華永道最新全球信息安全狀況調查顯示,全球信息安全事故正不斷增長(cháng)。2013年,全球被檢測到的信息安全事件總數同比增長(cháng)25%,其中金融服務(wù)業(yè)信息安全事件的增長(cháng)高達170%。亞太地區受訪(fǎng)企業(yè)報告事件超過(guò)2500起,數量上超過(guò)歐洲。盡管這一報告沒(méi)有收錄中國地區信息安全事件的具體數據,但普華永道方面表示,中國企業(yè)面臨的信息安全形勢不容樂(lè )觀(guān)。
對此,多數業(yè)內人士表示,盡管日益嚴重的信息安全問(wèn)題正在對企業(yè)構成重大威脅,但這一現實(shí)也正在孕育一個(gè)新的“企業(yè)級安全市場(chǎng)”。據多家第三方機構預測,2013年國內金融行業(yè)信息安全市場(chǎng)規模將達到30億元左右,整個(gè)企業(yè)級信息安全市場(chǎng)規模將達到160億元左右,到2015年國內企業(yè)級安全市場(chǎng)規模將突破300億元大關(guān)。
普華永道香港風(fēng)險管理及內部控制服務(wù)冼嘉樂(lè )表示:“隨著(zhù)中國經(jīng)濟不斷增長(cháng)和愈加全球化,中國企業(yè)正受到以信息安全漏洞謀利之人的更多關(guān)注。隨著(zhù)業(yè)務(wù)的擴展,企業(yè)要應對日益增加的信息安全威脅,同時(shí)兼顧好信息安全治理、流程與技術(shù)之間的平衡!
普華永道報告同時(shí)指出,企業(yè)應對信息安全事件的成本正在飆升。2013年全球企業(yè)平均應對成本較2012年上升了18%,亞太地區上升了28%。2013年在中國大陸和香港的受訪(fǎng)企業(yè)因信息安全事故導致的平均經(jīng)濟損失,高達每家180萬(wàn)美元。
多家國內外信息安全機構報告顯示,隨著(zhù)新型網(wǎng)絡(luò )攻擊的出現,企業(yè)信息安全形勢不容樂(lè )觀(guān),大型企業(yè),特別是銀行等金融機構,正在成為受攻擊的主要對象。一家中字頭銀行管理層人士告訴《經(jīng)濟參考報》記者,目前國內銀行IT系統的安全性不容樂(lè )觀(guān)。特別是今年已經(jīng)檢測到針對金融機構的新型APT(高級持續威脅,Advanced
Persistent
Threat)攻擊案例,這意味著(zhù)包括銀行在內的國內金融機構,正在進(jìn)入信息安全高危階段!叭绻獾焦,更換系統對于國內銀行來(lái)說(shuō)將是一筆巨大開(kāi)支。另外,數以?xún)|計的賬戶(hù)信息,也有可能受到威脅。如果儲戶(hù)認為錢(qián)存在銀行不再安全,對于銀行和金融機構而言,將是致命打擊!鄙鲜鋈耸窟@樣解釋。
多數業(yè)內人士表示,隨著(zhù)APT等新型網(wǎng)絡(luò )攻擊的出現,企業(yè)級安全市場(chǎng)的規模也將隨之壯大。根據歐美等國的經(jīng)驗,在未來(lái)兩三年內這一市場(chǎng)規模將快速擴大。Enfodesk易觀(guān)智庫數據顯示,2012年我國企業(yè)級信息安全市場(chǎng)規模已達到123億元,預計2013年將達到161億元,增長(cháng)36%,未來(lái)幾年這是市場(chǎng)的增速將高達35%以上,預計到2015年,國內企業(yè)級信息安全市場(chǎng)規模將到達316億元。
第三方研究機構Gartner報告顯示,我國企業(yè)級安全需求巨大,目前在國家工商總局注冊的企業(yè)數超過(guò)1100萬(wàn)家,絕大多數企業(yè)均已接入互聯(lián)網(wǎng),但卻缺少安全可靠的IT系統。奇虎360等信息安全廠(chǎng)商則表示,隨著(zhù)企業(yè)安全意識的覺(jué)醒,這些需求將轉變成巨大的市場(chǎng)機遇,促使企業(yè)級安全市場(chǎng)變成百億級的“大金礦”。