美國東部時間4月25日(北京時間4月26日)消息:據星期二發布的一份調查結果顯示,由于計算機病毒、間諜軟件、黑客攻擊和設備盜竊引發的安全問題令英國企業界在去年損失了數十億英鎊。
據PricewaterhouseCoopers顧問公司受英國貿易與工業部委托而進行的一項調查的結果顯示,預計去年由于安全問題而導致的損失達到了180億美元(約合100億英鎊),這一水平與兩年前相比增長了50%左右。
盡管各企業花在信息安全控制方面的投資越來越大,現在平均已經達到公司IT預算的4%到5%,但是與安全問題有關的損失仍然在不斷增長。在2004年的時候,各企業在信息安全控制方面的投資平均占各自IT預算的3%左右。
研究發現,其中有項安全顧慮是公司員工必須記住的各種用戶名和密碼越來越多。
研究發現,員工們平均必須記住三個不同的用戶名和密碼,其中有2%的企業員工甚至必須記住10個不同的用戶名和密碼。
報告稱:“用戶們必須記住的用戶名和密碼數量越多,出現越權存取現象的可能性就越大。”
相比之下,安全意識較強一些的大型公司在出現安全問題的數量和控制發生安全問題的成本花費上都有所降低,但是對于安全意識相對薄弱的小型公司來說,不但出現安全事故的次數增加了,而且公司花在安全問題上的成本也在不斷上升。
調查還征詢了各公司在去年遭受的嚴重的安全事故時造成的損失有多大的問題。對大型公司來說,平均損失在11.6萬美元到23.2萬美元之間。
對于小型公司來說,平均損失在1.4萬美元到3萬美元之間。
英國工業部長Alun Michael稱,雖然大部分公司報告說去年的安全事故都比2004年時遇到的安全事故要少一些,但是這根本不值得驕傲自滿。
他說:“各種安全攻擊造成的損失隨著攻擊的嚴重程度的提升而呈上升趨勢,這就是采取適當安全保護措施的重要性所在。”
實際上所有的英國公司都使用了殺毒軟件,但是有四分之一的公司根本無法抵抗的間諜軟件的入侵,結果導致大量機密情報被竊。
大約有五分之一的企業無線網絡是完全沒有任何保護措施的,另外有五分之一的企業無線網絡在運營時沒有加密,致使許多入侵者可以竊聽那些公司的內部通訊情況。
PricewaterhouseCoopers公司在2005年10月到2006年1月期間,調查了1000家左右的企業。這項調查的名稱為DTI信息安全事故調查。(王飛)
安全問題導致英國企業界去年損失上百億英鎊
更新時間: 2006-04-27 08:46:00來源: 粵嵌教育瀏覽量:499