德勤:仅半数企业采资讯安全措施 资源投放待改善

2016 年 9 月 14 日2160

德勤中国与特许公认会计师公会(ACCA)联合出版调查报告,指目前全球有34亿互联网用户,每年用户量上升约7%,亚洲是增长引擎;香港地区电脑犯罪案件数量由2009年的1,506宗上升至2015年超过6,800宗,年复合增长率达28.8%,同期,因技术犯罪而导致的经济损失每年增长85.4%,2015年损失金额创纪录达18.2亿港元。

是次调查访问300位来自中、港各行业中型至大型公司的首席财务官及首席资讯官,当中多达40%受访者不清楚自己公司是否有拨备专门的资讯安全开支预算;仅50%受访者有为公司实行资讯安全措施,有60%公司没有为员工进行提高网络安全意识方面的培训。另一项由德勤调查研究结果显示,解决一次网络攻击平均需时32日,平均成本超过100万美元。

德勤中国企业风险管理服务合夥人郭仪雅表示,调查反映企业对资讯安全重视度愈来愈高,但投放资源方面仍有待改善,目前经济环境转差,企业对安全重视度应更有要求,部分公司有资源压力,但可将资讯安全工作外判予专业公司,以减省成本。

ACCA香港分会政策主管朱暖晖则提醒企业,愈投放多资源于创新科技上,资讯安全风险则愈高,建议企业预备资源时,将资讯安全所需资源一并计入。此外,她建议企业投放资源于资讯安全时,应先从内部教育着手,如举办模拟网络攻击,让员工知道正确应对方法。(ac/da)~

0 0