Znany producent oprogramowania antywirusowego, firma McAfee przedstawiła raport na temat świadomości bezpieczeństwa przedsiębiorstw.
Wynika z niego, że 41% z nich nie ma pełnej świadomości co do istnienia poważnych zagrożeń dla ich własnego bezpieczeństwa lub też są świadomi, ale nie zabezpieczyli się odpowiednio. Co ciekawe, dalsze 40% nie jest pewna czy będzie w stanie odpowiednio wdrożyć produkty.
Według raportu Risk and Compliance Outlook: 2011 ("Zarządzanie ryzykiem i zgodnością z przepisami, 2011 r"), opracowanego na zlecenie McAfee przez firmę Evalueserve, firmy planują w obecnym roku wydać o około 21% więcej środków na narzędzia do zarządzania ryzykiem i zgodnością z przepisami, tak aby rozwiązać powstałe problemy bezpieczeństwa.
Jednocześnie mają to być głównie narzędzia o wysokiej automatyzacji oraz rozwiązania zintegrowane, a nie narzędzia do rozwiązywania problemów z osobna.
Inne spostrzeżenia opisane w raporcie:
- 75% nie jest pewna czy kontrola zgodności z przepisami wypadłaby pozytywnie, przy czym połowa przyznaje się, że już kiedyś ten wynik był negatywny
- 41% przedsiębiorstw zamierza zainwestować w narzędzia do monitorowania bazy danych
- 45% przedsiębiorstw co tydzień instaluje poprawki w swoich systemach
- 49% przedsiębiorstw stwierdziło, że zbyt dużo wysiłku poświęca na zapewnienie ochrony instalując łaty we wszystkich posiadanych programach
- 84% respondentów uważa, że funkcjonowanie firmy jest zakłócane na skutek wdrażania poprawek bez harmonogramu lub poza harmonogramem
- 37% firm nie ma pewności, które systemy wymagają łatania w przypadku pojawienia się nowego zagrożenia
- 24% przedsiębiorstw wydaje rocznie ponad 250 tys. USD na audyty
- Zarządzanie zgodnością z przepisami jest uznawane za główny czynnik zwiększający wydatki w przypadku 25% projektów informatycznych
- Ponad 40% przedsiębiorstw rozpoczyna odpowiednie działania, gdy zbliża się kontrola zgodności z przepisami, przerzucając na ten front zasoby z innych, strategicznych zadań
- 39% firm nie ma pewności, czy potrafi właściwie przełożyć ryzyka zagrażające infrastrukturze informatycznej na ryzyka biznesowe
- 56% przedsiębiorstw stwierdziło, że największe korzyści przyniosłoby im uzupełnienie analizy ryzyka o informacje na temat dostępnych środków zaradczych
- 60% respondentów uważa, że nawet 10% przestojów systemów informatycznych jest skutkiem wprowadzania nieupoważnionych zmian
Źródło: Informacja prasowa McAfee |