11月26日,普華永道發(fā)布全球信息安全狀況調查顯示,2014年由檢測到的信息安全事件所導致的中國大陸和香港企業(yè)平均財務(wù)損失達240完美元,較去年同期激增33%,與全球數據的34%極其接近。
全球信息安全狀況調查于2014年第2-3季度進(jìn)行,收到全球9700余名企業(yè)高管和專(zhuān)業(yè)人員的反饋(其中400多名來(lái)自中國大陸及香港地區)。在中國大陸與香港地區,由檢測到的網(wǎng)絡(luò )犯罪事件所導致的平均財務(wù)損失增至240萬(wàn)美元,高于亞太地區的平均財務(wù)損失190萬(wàn)美元(中國大陸與香港地區介于10萬(wàn)美元至100萬(wàn)美元之間的財物損失比例較高),但低于全球數值(270萬(wàn)美元)。
“全球信息安全狀況調查證實(shí)了我們的顧慮,已檢測到的信息安全事件帶來(lái)的財務(wù)影響正在迅速增加,同時(shí)仍有許多攻擊沒(méi)被發(fā)現或者報告!逼杖A永道中國網(wǎng)絡(luò )安全服務(wù)合伙人冼嘉樂(lè )先生表示,“僅在中國大陸與香港地區,失竊的知識產(chǎn)權或者商業(yè)機密的實(shí)際價(jià)值已遠超數十億美元!
普華永道針對全球財務(wù)損失的估算表明,全球因商業(yè)機密被竊取而產(chǎn)生的財務(wù)損失高達7490億美元至22000億美元不等。按照中國大陸與香港4%的參與調查率來(lái)計算,中國大陸和香港的財務(wù)損失在300億美元到
900億美元這一范圍。
“鑒于各類(lèi)已檢測到的、未檢測到的以及未報告的網(wǎng)絡(luò )犯罪事件的飆升,企業(yè)已無(wú)法只疑慮自身信息是否安全,而是要考慮,信息安全事件是否已然發(fā)生!辟螛(lè )先生指出。
比較突出的是,有41%的中國大陸與香港受訪(fǎng)者表示,一些對公司抱有不滿(mǎn)情緒的離任雇員利用其對公司安全系統及架構的了解,成為公司信息安全的主要威脅之一。
冼嘉樂(lè )先生提醒:“內部人員泄密和以外部攻擊者利用信息安全漏洞謀利,致使信息安全風(fēng)險正在日益增加,但針對這些因素的關(guān)鍵防護機制卻缺乏力度!
事實(shí)上,企業(yè)前雇員的這種潛在威脅同時(shí)也顯現在?2014年普華永道全球經(jīng)濟犯罪調查報告?中——中國大陸受訪(fǎng)者稱(chēng)其80%的經(jīng)濟犯罪事件疑為內部人員所為。
值得關(guān)注的是,調查結果顯示,84%的中國大陸及香港受訪(fǎng)者稱(chēng)其在信息安全方面的預算有所增長(cháng)。與此同時(shí),大型企業(yè)(收益超過(guò)10億美元)檢測到的信息安全事件較去年增加了44%。然而,盡管企業(yè)增加了維護信息安全的投入以對抗網(wǎng)絡(luò )安全威脅,很多企業(yè)仍過(guò)多依賴(lài)外部執法機構對信息安全事件的識別和警告,而缺少企業(yè)自測。(完)