Результаты международного опроса, проведенного PricewaterhouseCoopers, опубликованные в журнале CIO и журнале CSO.
Как показал 5-й ежегодный международный опрос по информационной безопасности за 2007 год, во всем мире организации вкладывают средства только в инфраструктуру, но отстают во внедрении, оценке и проверке политики в области безопасности и конфиденциальности частной информации.
По данным опроса, в большинстве организаций есть должность руководителя подразделения безопасности или руководителя подразделения информационной безопасности (60% в 2007 году и 43% в 2006 году), а также используется общая стратегия управления информационными технологиями (57% в 2007 году и 37% в 2006 году). Большинство компаний вложили средства в:
- брандмауэры (88%),
- создание резервных копий данных (82%),
- защита паролями (80%),
- защиту от шпионского ПО (80%).
Тем не менее, затраты времени на практические меры остаются невысокими. Так, многие респонденты (63%) заявили, что не проводят проверку или контроль соблюдения пользователями политики в области информационной безопасности, а оценку и анализ эффективности политики и процедур информационной безопасности за последний год проводило менее половины респондентов (48%).
Результаты опроса показывают, что подразделения информационных технологий в 2007 году имели больше влияния на формирование бюджетов информационной безопасности. Так, 65% бюджетов на информационную безопасность теперь формируется в отделах информационных технологий. В 2006 году эта цифра составляла всего 48%. В этом году снизилась доля бюджетов на информационную безопасность, за которые отвечают другие отделы, в том числе отдел по обеспечению соблюдения нормативных и законодательных требований (9% в 2007 году и 18% в 2006 году), финансовый отдел (15% в 2007 году и 19% в 2006 году) и другие подразделения (4% в 2007 году и 18% в 2006 году). Кроме того, отчетность по вопросам безопасности и информационных технологий впервые за четыре года пришла в норму: результаты опроса показали, что отчетность ведется по большему числу направлений и предназначается нескольким отделам.
Publications Search Page