中国的信息安全令人担忧

来源 :中国经济周刊 | 被引量 : 0次 | 上传用户:xhcbwrs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今年3月7日到5月4日,普华永道与CIO杂志、CSO杂志共同进行了一项全球范围的信息安全状况调查,超过119个国家、来自各个行业的7200位IT、安全、商务主管人士接受了这项调查。
  其中有11%、760份的反馈是来自中国大陆和香港,数量仅次于美国。这项调查普华永道已经进行了9年,但是如此高比例的中国受访对象数量还是第一次出现,也非常出乎我们的意料,这说明有越来越多的中国公司开始对信息安全感兴趣。
  不过,令人不太高兴的是,调查结果显示,尽管中国在信息安全人员方面投入得更多,但在常见的有关隐私安全与信息安全等大多数方面均处于落后状态。
  中国信息安全的不成熟已经影响到了经济发展。调查显示,中国受访机构的金融损失比例为23%,知识产权盗窃比例为18%,这些指数均为受访各国的最高值。在“定期的威胁与易受攻击性评估”、“制订知识产权保护策略与措施”等方面,中国受访者的情况也都落后于全球平均水平。
  另外,中国的公司还忽略了一些信息安全战略和管理流程,比如,74%的中国公司没有首席信息安全官(调查总数平均值为68%),59%的中国公司没有总体信息安全战略(调查总平均值为43%)。
  更为突出的是,只有很少部分的中国公司有知识产权的政策流程——这可能解释了为什么在中国非法利用已知操作系统和应用系统弱点是恶意攻击的主要方式,因为在中国盗版软件很常见,而盗版软件不支持软件“补丁”,很容易造成系统漏洞,给人可乘之机。
  
  与中国类似,印度在受到敲诈勒索、欺诈、窃取知识产权、金融损失等方面的比例也很高。但相比而言,印度从2006年起在信息安全实施与保护方面做出了明显改进,聘用首席安全官(CSO)和首席信息安全官(CISO)的比例、执行整体安全战略的比例、使用密码的比例从2006年到2007年都有不同程度的上升。
  我认为,中国各机构要赶上世界水平,首先要设立首席安全官和首席信息安全官等岗位,并由有适当经验的人员担任,同时聘请信息安全顾问。其次,应检查它们在信息技术监管基础设施方面的有效性,同时加强有效信息安全战略、策略及相关管理流程的制定和落实。
  调查结果值得注意的还有,雇员首次被列为最有可能制造信息安全事件的起因。大多数受访者把现任雇员和前任雇员作为最有可能的攻击源,超过了把黑客作为攻击源的比例。电子信箱、滥用有效用户账号与许可是进行这种攻击的主要方法。
  
  欢迎订阅《中国经济周刊》,国内邮发代号2-977,国外订阅代号:W5372,订阅电话010-65363436,更多订阅信息请登陆:www.ceweekly.cn。
其他文献
目的分析由6种药物组成、疗程为18个月的化疗方案对耐多药肺结核患者的治疗效果,为缩短耐多药肺结核患者的化疗疗程提供依据。方法纳入2009年7月至2015年12月在首都医科大学
在中国常能听到这么一句话:“也许我们不能成为富人的孩子,但我们可以成为孩子的富爸爸。”随着人们成功的愿望越来越强烈,越来越多的西方商业导师涌入中国。“世界上最伟大的推
2005年的中国,一位又一位企业家突破有限的资源瓶颈和陈旧的经营格局,以超强决心和开创性理念,造就了一个又一个产业奇迹。还是这一年,自主创新成为我国经济社会与科技发展的最强
情感强度具有强烈的倾向性、膨胀的自我性、主观的绝对化的逻辑特点;情感深度具有一定的理性、一定的超我性、一定的境界性的逻辑特点.情感强度与情感深度是一对永恒的矛盾,
目的比较利福平和利福布汀的体外抗MTB活性,分析其交叉耐药性,评价利福平和利福布汀耐药性与rpoB突变的关系。方法采用微量平板AlamarBlue检测(MABA)法,检测利福平和利福布汀对MTB
由上海市城市管理学院和上海市爱国卫生委员会办公室联合主办的“城市管理世纪论坛2006会议暨中国健康城区建设新思路”研讨会,于2006年11月23日至24日在上海城市管理学院举行
河南三任交通厅厅长相继落马,主要是因为交通厅(局)长可以全控交通建设的“资金流”和“物资流”,所谓监督也就是“自己的左手握右手,一点感觉都没有”。除此之外,深层次的问题还是“垄断”,来自于交通系统政企不分的格局,来自于交通建设的“全程独家经营”    如今,反腐败快成了刨地瓜,顺藤一摸,就是一窝。窝案不光令查处难度升级,其社会危害程度更是呈几何级数扩散和增大。日前,河南三任交通厅厅长——曾锦城、张
中国电信上海公司近日宣布,上海“智慧城市”建设又取得两项重要成果:一是上海电信建成全市最大的无线宽带接人网络(WiFi),二是上海电信智慧城市门户网站(www.sh-icity.com)正式上线,逐
目的探讨微滴数字聚合酶链反应法(ddPCR)检测晚期肺腺癌患者血浆循环肿瘤脱氧核糖核酸(ctDNA)中表皮生长因子受体(EGFR)基因突变的临床价值。方法收集2015年5月至2017年4月在
目的研究MTB潜伏感染者特异蛋白标志物的血浆蛋白质组学,寻找MTB潜伏感染的特异性蛋白标志物。方法应用非标记(label-free)定量蛋白质组学技术检测15例MTB潜伏感染者和15名健康