六成企业因数据完全丢失而倒闭

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:huyuexing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  各种自然灾害和突发事件都有可能导致企业数据丢失,由此造成系统瘫痪。数据丢失在多数企业看来不可避免。在7月底IT Policy Compliance Group发布的《为什么需要合规性—风险之下的信誉与收入》的最新研究报告中,同样显示了令人担忧的结果:87%的被调查企业未部署适当的法规遵从和IT管理方案以减少数据丢失风险,也就是说,10家企业中就有约9家面临因数据丢失或被盗而导致的财务风险。
  
  数据丢失的代价
  
  这样的财务风险到底有多严重?Gartner Group的数据可谓触目惊心:在经历了数据完全丢失而导致系统停运的企业中,有2/5再也没能恢复运营,余下的企业也有1/3在两年内宣告破产。也就是说,六成企业因数据完全丢失而倒闭。而部分数据丢失或被盗同样会给企业造成损失,但很多企业仍未采取相应措施。
  根据该份IT Policy Compliance Group报告显示,这些数据丢失会对企业业务造成巨大影响:公开披露了数据丢失的企业预计将导致其客户量及相关收入降低8%;对于上市企业而言,每股股价会下降8%;平均每丢失一个客户记录便会造成100美元的额外损失。过去两年来,美国公开的数据失窃或丢失事件约为平均每年280起,由于消费者、管理机构及政府对数据泄漏的关注程度不断提高,这一平均值很可能会持续上升。
  
  从3年到42年
  
  但是,报告同样显示了一个令人振奋的结果:如果企业通过实施安全过程与技术控制,至少进行每两周1次的安全监控,就可以大幅降低这些风险。比如,在规模较大的企业中,如果当前的安全运营较为落后,每3年便可能出现1次公开披露的数据丢失。相比之下,业绩最佳的企业已将数据丢失的可能性降低到每42年出现1次。这表明,在法规遵从方面表现出色的企业同时也是数据丢失最少、宕机导致业务中断最少的企业。
  赛门铁克公司首席软件工程师,IT Policy Compliance Group执行总裁James Hurley认为,尽管企业中出现数据丢失和业务中断的可能性很大,但仍有许多法规遵从、安全风险及治理方法可极大降低这些事件发生的频率及其影响。
  该报告表明,数据丢失及失窃情况最少的企业正在通过提高法规遵从来推动IT安全运营,尤其在IT一般控制、IT安全控制以及过程方面。更值得一提的是,数据丢失情况最少的企业至少每2周便会根据目标对控制对象进行监测和评估。
  ISACA及IT Governance Institute国际总裁,注册会计师Everett C. Johnson就表示,具有简明IT控制目标的有效IT管理流程,以及适当的内置IT控制组合可帮助企业制定策略,并以此为参照,进行持续评测。通过创建可评估、可重复的IT遵从项目,企业就能够生成足够的数据,并同时确保安全和高水平遵从。
  
  最佳实践有据可依
  
  根据数据丢失情况最少的企业经验,IT Policy Compliance Group报告提供了供企业参考的最佳实践,帮助它们提高IT遵从效率,降低业务宕机时间,减少数据丢失和失窃。这些方法包括:实施更多、更适当的IT控制;减少控制目标,从而简化对照这些目标进行的交流、评测及报告;针对业绩目标建立更高的标准;鼓励形成IT安全运营的企业文化;至少每两周对照目标进行对安全控制的监控、评估及报告;将更多时间及精力用于实现安全控制的自动化。
  对于企业来说,除了增加IT预算用于IT安全控制外,潜在数据丢失情况最少,且IT遵从最好的公司正在重新分配资金,对安全设备及软件进行额外投资,特别是针对自动化控制和流程的监控和评测。
  这份报告的结果让Protiviti公司技术风险实践总经理Rocco Grillo非常兴奋。他的担心一度代表了企业的普遍问题:提倡风险控制的人员一直希望得到额外的资源,分配给IT监控和控制领域,但是却经常被企业高管要求证明投资回报率,而这份报告却提供了有力的支持证据,证明了企業相应的安全控制不仅需要保障,而且还是预防数据失窃及丢失必不可少的。
其他文献
SOA(面向服务的架构)已经从概念走进企业的实际应用。企业不再怀疑SOA能带来什么好处,而是开始认真考虑,怎样才能更有效地实施SOA,快速获得部署企业SOA的巨大优势。7月27日,在丽江举办的“战略部署企业SOA——2007 Arch2Arch架构师峰会”上,BEA公司希望能够在总结成功经验的基础上,给企业架构师提供培训和咨询服务,帮助企业快速实施SOA。    SOA已经走出概念    在当今服
采用模块化设计的数据中心示意图  英特尔在全球拥有9万名员工,你可曾想到,它拥有的服务器数量也几乎与此相同,英特尔本身就扮演着数据中心应用大户的角色。作为用户,英特尔如何优化使用绿色、高效的数据中心呢?  就如上问题,记者8月31日在上海紫竹科学园采访了英特尔IT咨询服务欧洲亚洲大区资深总监游锡京,他领导的团队为英特尔提供IT解决方案。據介绍,英特尔的数据中心分布在全球各地,用于支持设计、支持晶圆
Gateway签约神州数码进入中国    本报讯 Gateway正式登陆中国。8月16日,全球十大PC厂商之一的Gateway与中国IT分销商神州数码携手合作,在北京举办了“点亮未来——Gateway
对中国的大多数企业来说,ITIL已经不陌生了。早在20世纪90年代后期,惠普就将ITIL列为惠普服务推广的战略重点,开始在中国普及ITIL的概念。经过近10年的努力,已有越来越多的中国企业用ITIL来规划自己的IT服务管理。    正确理解ITIL3.0 变革企业ITSM观念    面对ITIL3.0时,中国企业可能存在的几个典型的疑问:  1.如果以前实施过ITIL2.0,现在面临ITIL3.0
随着世界杯的到来,全世界球迷的目光都聚集在了小小的圆球之上,世界杯主题的各类产品与宣传成为世界杯期间的主流。  近日,国内知名耳机厂商OVC在业内首家推出倾心打造的“2006德国世界杯纪念版耳机”。这款产品的发布,标志着OVC运动系列耳机正式推出。  OVC世界杯纪念版系列耳机的设计灵感源自2006年德国世界杯比赛专用球“团队之星”,流畅的曲线极具动感。该款产品共有金色、蓝色、绿色三款可供选择。每
中国线上B2B电子商务市场2007年第二季度交付价值达到10.27亿元,阿里巴巴、环球资源、中国制造网位列前三。该季度我国线上B2B电子商务市场占B2B整体市场的32%,线下展会和行业出版物占B2B整体市场的67%。  易观国际称,阿里巴巴占据了69.04%的交付价值份额,一枝独秀,线上外贸交易交付价值仍然是其主要的收入来源。排名第二的环球资源在本年第二季度有近5%的收入增长,相比其线下展会和行业
12月18日,一年一度的“中国IT用户年会”在北京隆重举行。本届年会由中国电子信息产业发展研究院(CCID)和中国信息化推进联盟联合主办,赛迪顾问股份有限公司和《中国计算机用户》杂志社承办。年会各界代表围绕“推进和谐发展,提升应用价值”的主题,从不同视角对行业信息化建设展开了深入讨论。  赛迪顾问在会上发布的研究结果表明,SOA、统一通信、绿色节能技术、RFID、SEM、视频应用、移动商务、ITS
伴随中国经济环境的不断优化和加入WTO后的全面开放,中国中小企业在获得宝贵发展机遇的同时,也面临着国外企业资金、实力、技术、市场等全方位的挤压,由此也催生了中小企业通过全面IT化增强自身竞争力的急迫需求。从最早的办公自动化到会计电算化、财务管理软件的应用,再到Call-Center、CRM甚至ERP的全面引入,中小企业的IT需求正在快速深化。作为中小企业IT化核心的财务管理软件自然也应随需应变。 
神州数码再扮准厂商角色     接过Gateway首席执行官双手递过来的名片,“埃德科尔曼”几个中文字显得颇为醒目。  看来,Gateway对于此次正式进军中国市场的确异常重视,不仅CEO本人亲临中国市场站脚助威,而且通过一张小小的中文名片,让我们感受到Gateway已经将准备工作渗透到每一个细节中。据悉,此前,Gateway的CEO还从未出席过任何国家的合作发布会。  种种迹象表明,Gatewa
最怕夹板气    11月份的广州,只穿两件单衣就可以尽享凉爽。然而从韶关赶来的聂郁胜却没心思悠闲地去步行街逛逛,刚下长途车,他就一头扎进了太平洋数码广场,询价比较一通下来,本子密密麻麻地写满了配置和价格。他此行的任务仍然是给单位采购笔记本电脑,天河路的几大卖场他每隔几个月就要光顾一次。  今年30岁出头的聂郁胜是广东宏大齿轮有限公司的信息部负责人,这家1966年创立的老牌企业有员工1100多名,专