Результати міжнародного опитування, проведеного PricewaterhouseCoopers, опубліковані в журналі CIO та журналі CSO.
Як показало 5 міжнародне опитування з інформаційної безпеки за 2007 рік, у всьому світі організації вкладають кошти в інфраструктуру, але відстають у впровадженні, оцінці та перевірці політики у сфері безпеки та конфіденційності приватної інформації.
За даними опитування, у більшості організацій є посада керівника підрозділу безпеки або керівника підрозділу інформаційної безпеки (60% у 2007 році та 43% у 2006 році), а також використовується загальна стратегія управління інформаційними технологіями (57% у 2007 році та 37% у 2006 році). Як показують результати опитування. Більшість компаній вклали кошти в:
- брандмауери (88%),
- створення резервних копій даних (82%),
- захист паролями користувачів (80%)
- та захист від шпигунського програмного забезпечення (80%).
При цьому затрати часу на практичні заходи залишаються невисокими. Так, велика кількість респондентів (63%) заявили, що не проводять перевірку або контроль дотримання користувачами політики у галузі інформаційної безпеки, а оцінку та аналіз ефективності політики й процедур інформаційної безпеки протягом останнього року проводило менше половини респондентів (48%).
Результати опитування показують, що підрозділи інформаційних технологій у 2007 році мали більше впливу на формування бюджетів інформаційної безпеки, так, більша частина бюджетів на інформаційну безпеку тепер формується у відділах інформаційних технологій, такі заходи стали більш поширеними порівняно з 2006 роком. У цьому році знизилася частка бюджетів на інформаційну безпеку, за які відповідають інші відділи, в тому числі і відділ з забезпечення нормативних та законодавчих вимог (9% у 2007 році та 18% у 2006 році), фінансовий відділ (15% у 2007 році та 19% у 2006 році) та інші підрозділи (4% у 2007 році та 18% у 2006 році). Крім того, звітність з питань безпеки та інформаційних технологій вперше за чотири роки прийшла у норму: результати опитування показали, що звітність ведеться за більшою кількістю напрямів та призначається декільком відділам.
Publications Search Page