中新網上海5月6日電 全球經濟危機為金融服務行業(yè)帶來沖擊,也增加了信息安全的風險。最新出爐的德勤全球金融服務行業(yè)《第六次全球安全年度調查》結果顯示,未來數月,因人為錯誤及雇員心情或情緒原因導致的違規(guī)操作可能成為信息安全遭受破壞的根源。
德勤全球金融服務行業(yè)調查結果來自訪問一百強全球性金融機構的高級安全主管。本次調查的多數受訪者(百分之八十六) 證實,人為錯誤是信息系統失敗的主要原因。調查結果說明,雖然員工是機構的最大資產,但同時也是最脆弱的一環(huán),特別是經濟不景氣時,擔心職位不保及個人壓力增加可能導致員工作出異常行為。
雖然過去十二個月,全球金融機構內部及外部安全違規(guī)事件的數量均已下降,然而雇員行為失當卻成為機構越來越擔心的問題。超過三分之一的受訪者表示擔心機構內部員工行為失當,而擔心來自外部攻擊的受訪者則僅有百分之十三。此外,十個受訪者中有六個對自己保護機構免受內部網絡攻擊的能力表示“不是非常有信心”。
隨著越來越多人使用社交網站與及移動設備(例如USB、MP3播放器和PDA)的普及,內部及外部安全隱優(yōu)越來越多。令人驚訝的是,僅有百分只之五十五的金融服務機構全面為信息加密。此外,不到三分之一的受訪者配備了“靜態(tài)”數據加密或信息外泄及內部威脅偵查工具。
有百分之四十六的受訪者稱網上釣魚及網址嫁接是最大的風險擔憂。百分之二十二受訪者表示,網上釣魚及網址嫁接是他們曾經歷的首要外部攻擊方式。
Copyright ©1999-2024 chinanews.com. All Rights Reserved