通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
ISC:信息安全成为企业第一任务
责任编辑:酷酷の鱼   更新日期:2008-4-25
 
香港2008年4月23日电 /新华美通/ -- 为全球信息安全专业人员提供教育及认证服务的非营利组织(ISC)2(R)(读作“ISC-squared”,中译名为“国际信息系统安全核准联盟”) 公布其全球信息安全专业人员调查,并指出近四分之三的信息安全从业人士认为,避免企业信誉受损是安全项目的首要任务。

  《2008 全球信息安全从业员研究》(“GISWS”) 由Frost & Sullivan代表(ISC)2进行。共有来自100多个国家的企业和公共部门机构的7,548名信息安全从业人员接受了调查, 包括超过1,500名高级管理行政人员(“C-suite” executives)、信息安全经理、从业员、IT界人士和其他负责信息安全的专业人士。调查对象主要来自三个地区:亚太地区(34%)、美洲地区(41%)和欧洲、中东和非洲地区(25%)。网络调查于2007年第3季度发出予全球信息安全从业员。

  Frost & Sullivan网络安全部经理Rob Ayoub说:“这项研究的第四份报告比以往更清楚地表明,无论公司规模大小,信息安全已经成为所有企业的要务之一,因为它关系到诸如企业声誉、客户信息的保密、身份盗用以及信息安全管理法律法规等意义深远的问题。”

  数据丢失和审核所带来的压力已经使信息安全的可靠性受到企业管理层的关注 -- 49%的信息安全从业者须向企业管理层或董事会汇报工作。此次调查的主要内容还包括:

  -- 小型机构(员工人数在500以下)占调查对象近60%,表明由于业务需要和监管的要求,包括支付卡行业数据安全标准(PCI-DSS)的影响,信息安全的重要性已经不仅是大型机构,而且是各类规模机构的首要问题。

  -- 三分之一的调查对象指,他们的工作职责主要是管理性的,而另外有48%的调查对象指,他们的工作职责在今后的两三年内将主要是管理性的,这表明他们的职责重点正在转变中。

  -- 约20%的调查对象为管理层人员(首席信息官、首席信息安全官、首席安全官、首席风险官)或经理级人员

  -- 81%的调查对象认为,沟通技能对于一个成功的专业人士来说是”非常重要”或”重要”的。69%的调查对象认为商业技能也是非常重要或重要的。

  -- 信息安全管理正在超越其局限性而向以数据为中心发展,通过无线安全解决方案进行的静态数据保护和传输中数据保护、加密技术、存储安全和生物测定学现在已经成为多数地区实施的五大安全技术

  -- 信息安全意识已经被认为是有效的信息安全管理的重要因素。用户严守信息安全规则,被普遍调查对象公认为保卫机构安全最重要的因素。此外,51%的调查对像认为内部员工是对机构的最大安全威胁。

  -- 78%的招聘部门经理认为信息安全证书是“非常重要”或“比较重要”的。尽管“工作质量”和“公司规定”仍然是证书占重要地位的主要原因,而33%的调查对像却提出了一个新的理由--「客户要求」。

  据Frost & Sullivan的估计,全球信息安全从业人员的人数约为166万,按全球年均复合增长率(CARG) 10%估计,到2012年,相信人数将增长到270万。据调查对象所反映,在美洲和欧洲、中东和非洲地区,2007年信息安全在人员上的支出与2006年基本持平。相比之下,亚太地区的调查对象预计信息安全方面的支出将会出现全面增长。

  Rob Ayoub继续指出:“亚太地区的调查对象预计在未来12个月中培训和教育费用将出现增长。其中31%的调查对象称过去12个月的员工支出出现增长。这方面的增长主要是由于随着信息安全成为全球机构(尤其是大型企业)的首要任务,信息安全业在亚太地区发展渐趋成熟。”

  对亚太地区的研究还包括以下重点:

  -- 亚太地区的调查对象认为,对于安全管理(54%)、安全应用和系统开发(36%)、通讯和网络安全(34%)的需求正在增长。

  -- 亚太地区调查对象目前所采用的五项最多的安全技术分别是无线安全、入侵防护、灾难恢复/业务连续、生物测定学和加密技术

  --亚太地区年资至少为5年的从业员年均工资水平继续与其它地区拉近,在2007年达到了53,701美元,美洲地区相对的平均年薪为93,505美元。这种趋势反映了该地区对安全问题的重视程度加深,也反映经验丰富的从业人员数量不断增加。

  -- 信息安全业的全球发展渐趋成熟,亚太地区平均从业经验为7.1年,美洲地区为9.5年,欧洲、中东和非洲地区为8.3年。所有地区的从业人员均受过中学或以上的高等教育。

  (ISC)2的行政总监、Eddie Zeitler, CISSP(信息系统安全认证专家)说:“今年的研究表明,所有机构都已经认识到,有效的信息安全计划能够使他们的业务发展和繁荣。因此,安全专业人员正在承担更多业务有关的安全任务,通过管理和咨询为企业的发展做出贡献,而技术性解决方案的管理也正在与IT部门结合起来。”

  Zeitler继续说道:“尽管全球经济增长放缓,但是信息安全领域的发展还会继续,因为客户、B2B客户、战略合作伙伴和管理部门都在向专业安全人员施加压力,以确保负责任的和安全的业务往来。”

  如获取研究报告副本,请浏览http://www.isc2.org/workforcestudy 。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月25日发布 每日计算机病毒及木马播报
    普通文章 设置IP安全策略 阻杀木马病毒在端口之外
    普通文章 WEB开发安全设置若干个问题与症状
    普通文章 清除Windows下的间谍软件威胁
    普通文章 Armadillo 3.6主程序脱壳
    推荐文章 推荐:从权限入手排障GENE FTP远程管理
    普通文章 防止电脑中毒的八种方法 菜鸟防毒必读
    普通文章 实用技巧 如何让路由器摆脱安全困扰
    普通文章 中国退出垃圾邮件大国前三位 所占比重下降
    热门文章
    普通文章卡巴斯基为多核处理器提供反病毒保护
    普通文章美国政府单位成为网络黑客袭击主要目标
    普通文章卡巴斯基:巴拿马38%的网站受过黑客攻击
    普通文章RSA 2008:美国土安全部推“曼哈顿计划” 维护网络安全
    普通文章科学家发现网络黑洞 电子邮件离奇失踪
    普通文章美军借口受“中国攻击”强化网络进攻战力
    普通文章江民与纽曼战略合作 欲拿下U盘杀毒市场八成份额
    普通文章08年恶意软件数量将猛增十倍
    普通文章以毒攻毒: 浅析大型机房网络黑洞的妙用
    普通文章绝对不可错过WinRAR三种安全战术
    精彩专题