———近期热点
·制造执行系统(MES)的应用与发展
·质量成本管理必须注意的问题
·UTM市场说了算数
·请告别没有身份证的安全
·入侵检测系统中的移动代理通信机制
·蜜罐信息采集技术分析
 ———相关文章
·从哪着手提升企业网络安全
·思智ERM严防企业机密信息泄露
·网络安全的屏障:防火墙的功能综述
·技巧:查明你的PC是否是僵尸计算机
·暖气火炉热空调 “以动制动”保障信息安全
·中国制造企业信息安全调查报告(一)
 相关博客
·制造业发展含隐忧 PLM提升中国制造水平
·信息安全运营中心在大中型企业中的应用
·资通全球制造服务 提升制造业全球运筹管理能力
·从事制造业信息化第三方咨询服务的新体会
·装备制造业MES解决方案
·企业赢的关键 ~ 资通参加制造业 IT 管理与应用论坛会后报导
 ———相关论坛热帖
·[下载]企业信息安全的解决方案
·[下载]企业信息安全的解决方案
·[原创]信息安全软件(协乐安全卫士)
·网络信息安全[长]
·中小企业如何进行网络信息安全建设
·赛门铁克2007信息安全文字直播
 ———相关商城商品






 
中国制造企业信息安全调查报告
发表时间:2007-11-5 陈同江   来源:e-works
关键字:信息安全 调查报告 制造业 
为全面了解制造企业在信息安全方面的应用现状和存在的问题,e-works于2007年7-9月对制造企业的信息安全应用现状进行了调查,并依据本次调查的结果撰写了本报告。

    企业信息安全事件造成的后果最为常见的是网络故障甚至瘫痪,此类故障占企业信息安全事故的62.6%;有23.5%的被调查出现过重要文件丢失和损坏;有5.4%的企业出现了ERP等关键应用瘫痪的严重事故;2.8%企业出现过服务器等硬件损坏,1.7%的企业出现过客户资料泄露。具体如图6所示:


图 3:企业发生信息安全事故的后果

    被调查企业对安全事故的攻击来源进行了分析,从安全事故的攻击来源上看,有29.6%的企业安全事故源于外部攻击;而因为内部人员误操作或恶意操作造成的信息安全事故占了所有事故比例的18%;有38.8%的安全事故的攻击既有来自外部的也有来自内部的,正所谓“苍蝇不盯无缝的蛋”,正是由于企业内部存在安全管理和技术上的漏洞,才给了外部黑客入侵可乘之机。
    总之,制造企业信息安全现状不容乐观,被调查企业普遍缺乏安全感。信息安全事件在企业中发生频率很高,对企业日常运作已经造成影响,给超过一半的被调查企业造成了经济损失。

三. 制造企业信息安全问题分析

    对于安全故障发生的原因,根据企业事后的分析,病毒、木马、蠕虫、垃圾邮件和系统漏洞等最为突出,而这五类故障在目前已大量成熟的解决方法,但在企业中发生的比例仍高达39%-87%,说明除了信息安全产品功能有待提高之外,更为关键的是企业缺乏安全意识和对安全的有效管理。调查显示其中56.8%的企业因未及时修补系统漏洞导致的安全隐患,33.5%的企业因缺少访问控制策略,31.6%的安全事故是因为内部人员作案或安全管理存在漏洞,26.7%的企业因为员工口令太简单造成了企业损失。


表 1:安全事故相关因素表


图 4:企业信息安全原因分析

    本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。
 
<<首页 <上一页  1  2  3  4  5  下一页>  末页>>  
5页,当前第2
责任编辑:冷凝