邱燕娜
盡管受經濟等方面因素的影響,在過去一年中中國受訪企業在信息安全方面的投資預算同比減少了7.6%,但是31.5%的中國受訪企業表示有意在人工智能、機器學習等先進技術的安全方面進行投資。這是普華永道最近發布的全球信息安全狀況調查(以下簡稱調查)顯示的。
安全態勢嚴峻
這是普華永道第19年開展此項網絡調研。11月29日,普華永道中國網絡安全與隱私保護服務合伙人冼嘉樂在一個媒體溝通會上對調查進行了說明。
調查顯示,在過去一年中,平均每家中國企業檢測到的信息安全事件數量高達2577起,是前次調查結果的兩倍。相比之下,在過去一年中,全球各行業檢測到的信息安全事件平均數量卻有所下降,平均每家企業為4782起,比2014年減少3%。與此同時,中國受訪企業在信息安全方面的投資預算比去年減少了7.6%。
盡管從平均每家受訪企業檢測到的安全事件數量來看,中國受訪企業要少于全球受訪企業的平均水平,但是中國受訪企業的安全事件處于上升趨勢,而全球受訪企業卻處于下降趨勢。這到底是什么原因呢?
冼嘉樂認為,這是因為很多發達國家已經過了互聯網的快速發展期,網絡安全產業發展較早,已經形成比較穩定的“你攻我防”的狀態。國內網絡安全產業尚處于起步階段,而“互聯網+”戰略加速了中國傳統行業“企業觸網”的進程,以往缺乏相關經驗使得很多傳統企業受攻擊的數量大幅增加。他強調,這種安全事件數量增加的態勢不僅出現在今年,接下來的幾年還將持續。
關注新技術的安全投入
值得注意的是,88%的中國受訪企業認為,它們在信息安全上的投入受到了數字化戰略的影響,投入的重點在那些與企業自身的商業戰略和安全監管相匹配的網絡安全方面。此外,31.5%的中國受訪企業表示有意在人工智能、機器學習等先進安全技術領域進行投資。
冼嘉樂認為:“國內一些有前瞻性的企業已經在調整信息安全的投資方向,通過加大對先進網絡信息安全技術的投入,來強化其獨有的商業價值,為業務增長保駕護航?!?/p>
在商業機會和風險不斷變化的大環境中,加強物聯網中各個連接設備的網絡安全,以及利用云計算來部署企業關鍵應用已成為企業探索的主要方向。調查顯示,57%的中國受訪企業正在為物聯網安全投資,而全球受訪企業的此數據為46%。與此同時,已有約45%的IT系統是基于云計算部署的,而全球受訪企業的此數據為48%。
與此同時,根據調查反饋,75%中國受訪企業在使用開源軟件(全球為53%)。受訪企業認為安全管理服務和開源軟件能夠有效提升企業信息安全水平。
冼嘉樂總結說:“我們看到越來越多企業正積極采取措施增強自身信息技術安全系統,以降低不斷增長的網絡風險。即使有些企業的網絡安全管理能力還尚未到位,但云計算和開源軟件在中國的應用越來越廣泛,已經標志著網絡安全成為了商業社會關注的重點之一。長遠來說,中國企業需要不斷升級安全方案,才能夠有效應對愈發復雜的網絡安全威脅?!?