中新社香港9月13日電 13日在香港公布的一項調查報告顯示,內地和香港公司在資訊安全方面的投入度低。多達40%受訪者(大部分為首席財務官或首席資訊官)不清楚自己的公司是否有撥備專門的資訊安全開支預算。
是次調查由德勤中國和特許公認會計師公會聯合進行。對象包括內地和香港在內,300位來自于各行業的首席財務官和首席資訊官,以探討公司在市場上遇過的網絡攻擊,以及其應對威脅的方法。
報告顯示,所有行業都有可能遭受網絡攻擊的威脅,一些公司平均每個月遭受兩次甚至更多的網絡攻擊。
受訪者還指出一些在網絡威脅和資訊安全方面面臨的挑戰,如資訊泄露、缺乏成文的指導方針、私隱權申訴、駭客行為和未遵守私隱權相關法規等。然而,僅50%受訪者有為公司實行資訊安全措施。
報告還顯示,香港的電腦犯罪已越發猖獗。在2009至2015年期間,香港地區的電腦犯罪案件數量按復合年均增長率達28.8%。同期,因技術犯罪而導致的經濟損失每年增長85.4%,金額更創紀錄達18億港元。
德勤中國企業風險管理服務合伙人郭儀雅認為,企業近年對資訊安全關注度提升,惟投放資源方面仍有待改善。企業應先從內部培訓著手,加強員工意識,堵塞資訊安全漏洞。
特許公認會計師公會香港分會政策主管朱暖暉表示,網絡安全是個復雜議題。企業投放越多資源在創新科技上,資訊安全風險也越高。建議企業預算資源時,將資訊安全所需的資源一幷計入。(完)