公司于7月19日發(fā)布了《2010全球信息保護調(diào)查報告》。根據(jù)該調(diào)查報告顯示,中小(員工人數(shù)在10~499人之間的企業(yè))正將“信息保護”列為IT部門的首要任務(wù),這與15個月前不同,當時很多中小企業(yè)甚至還沒有最基本的安全保護措施。對安全問題的日益重視在情理之中,因為中小企業(yè)正面臨著越來越多的網(wǎng)絡(luò)攻擊、設(shè)備丟失、保密或私有數(shù)據(jù)泄露等威脅。該調(diào)查報告是在2010年5月對全球28個國家的2152位中小企業(yè)負責人和IT決策者進行調(diào)查訪問后得出的。在受訪的人中有1000位來自亞太及日本地區(qū),包括中國、中國香港、印度、日本、韓國、馬來西亞、新加坡和泰國。
賽門鐵克公司負責亞太及日本地區(qū)中小企業(yè)和渠道業(yè)務(wù)副總裁David Dzienciol表示,“對中小企業(yè)來說,銀行賬戶信息、信用卡信息以及客戶和員工的記錄信息等都面臨著越來越大的被泄露的風險。而對那些遭受過網(wǎng)絡(luò)攻擊的公司來說,最大的損失是生產(chǎn)力和營收方面的損失。但是,該調(diào)查也帶來了好消息:與去年同期相比,亞太及日本地區(qū)的許多企業(yè)正在采取更多的預(yù)防措施,來保護企業(yè)的機密信息?!?/P>
以下是該調(diào)查報告中關(guān)于亞太及日本地區(qū)的主要調(diào)查結(jié)果:
第一,受訪的亞太及日本地區(qū)的中小企業(yè)都在提高他們在信息保護方面的興趣和投入。他們將數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊列為自己業(yè)務(wù)面臨的首要風險,高于傳統(tǒng)的犯罪活動、自然災(zāi)害和恐怖主義等威脅。目前,亞太及日本地區(qū)的中小企業(yè)每年在信息保護方面的平均支出為12500美元,其中IT人員三分之二的時間用于信息保護,包括計算機安全、備份、恢復(fù)、歸檔以及防災(zāi)等。86%的中小企業(yè)制定了防災(zāi)計劃,但仍待改進——因為只有20%的受訪者認為自己的防災(zāi)計劃“相當好”或“極好”。
第二,關(guān)鍵業(yè)務(wù)信息的泄露使中小企業(yè)面臨威脅。受訪的中小企業(yè)中,有76%的企業(yè)對電子信息的泄露感到“有些擔憂”或“極其擔憂”。事實上,58%的受訪企業(yè)過去有過保密信息或私有信息被泄露的遭遇。結(jié)果是,所有遭受過信息泄露的公司無一例外地蒙受了直接損失,如營收減少,或直接經(jīng)濟成本,如金錢或貨物損失。
第三,設(shè)備丟失是中小企業(yè)的一個重要問題。約三分之二的受訪企業(yè)在過去12個月中曾丟失過筆記本電腦、或等設(shè)備。而且所有這些公司都至少存在部分設(shè)備未設(shè)密碼保護、無法遠程刪除丟失設(shè)備中數(shù)據(jù)等問題,因此,在這些丟失設(shè)備中的機密商業(yè)信息將無法受到保護。
第四,網(wǎng)絡(luò)攻擊是中小企業(yè)所面臨的重要威脅。73%的受訪者表示在過去一年中曾遭受過網(wǎng)絡(luò)攻擊。在這些遭受了網(wǎng)絡(luò)攻擊的企業(yè)中,有30%認為網(wǎng)絡(luò)攻擊“基本得逞”或“完全得逞”。而且,所有遭受過攻擊的企業(yè)都蒙受了損失,如停工帶來的巨額經(jīng)濟損失、企業(yè)重要數(shù)據(jù)以及客戶或員工個人身份信息被泄露等。這些損失給受訪企業(yè)則直接帶來了企業(yè)的經(jīng)濟成本:如生產(chǎn)效率降低、營收減少以及客戶信任度下降等。
對此,賽門鐵克對中小企業(yè)提出以下建議:
第一,對員工進行培訓。制定安全指導(dǎo)方針,對員工進行有關(guān)互聯(lián)網(wǎng)安全及最新威脅的培訓。其中,部分培訓的重點應(yīng)放在告訴員工定期更改密碼及保護移動設(shè)備的重要性等方面。
第二,保護重要商業(yè)信息的安全。中小企業(yè)的保密信息正面臨著越來越高的風險,因此,保護這些數(shù)據(jù)的安全變得至關(guān)重要。對中小企業(yè)來說,一次數(shù)據(jù)泄露事件的發(fā)生可能就意味著巨大的經(jīng)濟損失。因此,中小企業(yè)應(yīng)實施全面的信息保護解決,以確保私有信息(不管是信用卡信息、客戶數(shù)據(jù)還是員工記錄等)的安全。
第三,實施有效的備份與恢復(fù)計劃。信息保護不只是實施反解決方案,數(shù)據(jù)的備份與恢復(fù)也是全面信息保護的關(guān)鍵組成部分,它們可以使中小企業(yè)在發(fā)生意外事件時(不管是洪水、地震、病毒還是系統(tǒng)故障),都確保電腦、和應(yīng)用程序正常運行。一次斷電就可能導(dǎo)致客戶滿意度的降低,企業(yè)也會因停工而遭受損失,而這些對于企業(yè)來說都可能是災(zāi)難性的。
第四,保護電子郵件和網(wǎng)絡(luò)資產(chǎn)的安全。選擇部署一個能夠幫助降低和郵件威脅的電子郵件和網(wǎng)絡(luò)安全解決方案。這樣,中小企業(yè)就可以保護自己的敏感信息,并將更多的時間用于日常工作中。垃圾郵件發(fā)送者及釣魚者會利用當前發(fā)生的事件及社會工程學手段,使用戶泄露自己的個人信息,如信用卡和銀行信息等。