安永會計師事務所2012年全球信息安全調查報告顯示,云計算已成為商業模式創新的最主要驅動力之一,有59%的受訪者說他們正在使用或計劃使用云服務和IT服務交付。但38%的人承認他們沒有采取任何措施以減輕風險。
在企業內使用社交媒體已經在盛行,但38%的接受調查的首席信息官和首席信息安全官說,他們沒有一個合理的方法來處理其潛在的風險,如維護企業品牌或員工在工作時間使用社交媒體。
安永會計師事務所的調查顯示,31%的受訪者表示,他們安全事故的數量與上年相比有所增加。
另一項改變游戲規則的技術是移動設備的使用,如平板電腦和智能手機,是一項令人矚目的“政策調整”,按照超過半數來自金融業,保險,高科技,政府和各工業,來自世界各地的零售和公用事業的這些IT專業人士表示。
超過三分之一的人表示,公司擁有的移動設備已經通過使用許可,但不允許在業務中使用個人設備。調查發現,36%已經實施了移動設備管理軟件,31%正在使用“移動應用使用的流程管理系統”。40%的首席信息官和首席信息安全官表示加密起著核心的作用。
在未來12個月的預算中,有30%的受訪者表示,他們希望信息安全的資金增加5%至15%,而9%的受訪者預計預算增加了25%以上。安全預算預計將保持相同的44%。大約三分之一的人說每年的信息安全他們花了至少100萬美元。
略微超過50%的人表示對他們來說業務連續性是最重要的,包括管理和災難恢復。但令人驚訝的是,該報告顯示,第二高優先級的是“從根本上重新設計他們的信息安全計劃。”
這些都反映出了這些首席信息官和首席信息安全官承認,安全漏洞在自己的企業采用云計算和移動設備過程中是顯而易見的。55%的受訪者表示,他們計劃提升更高的預算以確保新技術,而63%承認,他們認為他們“沒有正式的體系結構框架,并且也沒有使用的計劃。” 安永會計師事務所的研究表明,這些IT專業人員可能會覺得他們有“拼湊而成的非綜合,復雜和脆弱的防御系統”,造成了安全上的漏洞。
43%的受訪者的主要投訴的是,他們無法找到具有合適的技能或受過培訓的合適的人來處理信息安全問題。當問及有什么樣的威脅或漏洞的風險增加,在過去12個月內,最多的答案是“不小心或不知情的員工”,其次是“網絡攻擊以竊取財務信息。”