Λιγότερο από το ένα τρίτο των παγκόσμιων επιχειρήσεων έχουν αναπτύξει και εφαρμόσει ένα πρόγραμμα ΙΤ Risk Management.


ernst and youngΌπως αναφέρεται σε σχετική ανακοίνωση, παρά την ταχεία εμφάνιση των νέων τεχνολογιών, μόνο μία στις δέκα εταιρείες θεωρεί τη διερεύνηση των τεχνολογιών αυτών και των κινδύνων που αυτές επιφέρουν ως σημαντική δραστηριότητα που πρέπει να επιτελείται από τον τομέα ασφάλειας πληροφοριών.


Το 60% των αποκριθέντων στην έρευνα της Ernst & Young αναγνωρίζει πως η σημαντική αύξηση της χρήσης εξωτερικών παρόχων υπηρεσιών και η υιοθέτηση νέων τεχνολογιών από τις εταιρείες, όπως οι υπηρεσίες υπολογιστικού νέφους, κοινωνικής δικτύωσης και οι εφαρμογές Web 2.0, αυξάνουν τον βαθμό έκθεσής τους σε νέους ή υφιστάμενους κινδύνους. Εντούτοις, λιγότεροι από τους μισούς (46%) σκοπεύουν να αυξήσουν τις ετήσιες επενδύσεις τους για την ασφάλεια πληροφοριών.


Το μετακινούμενο ανθρώπινο δυναμικό
Περισσότεροι από τους μισούς ερωτηθέντες δηλώνουν ότι η αυξημένη κινητικότητα του ανθρώπινου δυναμικού αποτελεί σημαντική πρόκληση για την αποτελεσματική εφαρμογή πρωτοβουλιών σχετικά με την ασφάλεια πληροφοριών, λόγω της ευρέως διαδεδομένης χρήσης κινητών υπολογιστικών συσκευών, οι οποίες επιτρέπουν την πρόσβαση και επεξεργασία των επιχειρησιακών πληροφοριών από οπουδήποτε και ανά πάσα στιγμή. Σχεδόν τα δύο τρίτα (64%) αναγνωρίζουν το επίπεδο ενημέρωσης και ευαισθητοποίησης σε θέματα ασφάλειας των εργαζομένων ως σημαντική πρόκληση.


Σταματώντας τη διαρροή
Οι μισοί από τους ερωτηθέντες σχεδιάζουν να δαπανήσουν περισσότερα χρήματα κατά τη διάρκεια του επόμενου έτους για την αποτροπή της διαρροής και απώλειας δεδομένων, ποσοστό αυξημένο κατά 7 ποσοστιαίες μονάδες σε σχέση με πέρυσι. Για την αντιμετώπιση των δυνητικών νέων κινδύνων, το 39% προχωρεί σε τροποποιήσεις πολιτικών ασφαλείας, το 29% εφαρμόζει τεχνικές κρυπτογράφησης και το 28% υιοθετεί ισχυρότερους ελέγχους διαχείρισης ταυτότητας και πρόσβασης.


Επιχειρησιακή συνέχεια
Η διασφάλιση της συνεχούς διαθεσιμότητας των πληροφοριακών πόρων ζωτικής σημασίας αναγνωρίστηκε για πρώτη φορά από τους ερωτηθέντες ως ένας από τους πέντε κορυφαίους κινδύνους. Η αυξημένη κινητικότητα του ανθρώπινου δυναμικού και η έλλειψη επαρκούς ελέγχου επί των συσκευών τελικού χρήστη μπορεί να προκαλέσει προβλήματα στην προσπάθεια εφαρμογής αποτελεσματικών και αποδοτικών σχεδίων επιχειρησιακής συνέχειας και ανάκαμψης από καταστροφή – τομείς για τους οποίους το 50% των ερωτηθέντων σκοπεύει να αυξήσει τις ετήσιες δαπάνες.


Επεξεργασία των νεφών
Οι υπηρεσίες υπολογιστικού νέφους υιοθετούνται ολοένα και περισσότερο: 23% των ερωτηθέντων χρησιμοποιούν επί του παρόντος υπηρεσίες υπολογιστικού νέφους και ένα επιπρόσθετο 15% προγραμματίζει την εν λόγω χρήση εντός των προσεχών 12 μηνών. Όταν ρωτήθηκαν εάν η εξωτερική πιστοποίηση των παρόχων υπηρεσιών υπολογιστικού νέφους θα αύξανε την εμπιστοσύνη τους σε αυτούς, το 85% των ερωτηθέντων απάντησαν ναι, με το 43% να δηλώνει ότι η πιστοποίηση θα πρέπει να βασίζεται σε συμφωνημένο πρότυπο, ενώ το 22% απαιτεί διαπίστευση για τον φορέα πιστοποίησης.