當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 湖南OA系統(tǒng) > 長沙OA系統(tǒng) > 長沙OA信息化
信息安全產(chǎn)業(yè)分析:SOX法案的啟示
作者:計(jì)算機(jī)世界 艾琳
信息安全領(lǐng)域“只見森林、不見樹木”的說法喊了幾年,這一狀況至今并沒有真正改變。雖然全民的信息安全意識已經(jīng)極大地提高,但業(yè)界從業(yè)者卻依然很難從中挖到金子,因此很難有富裕的資金用于持續(xù)的技術(shù)投入和取得飛躍式發(fā)展。問題究竟出在哪兒?
幾年前,專家就分析,信息安全產(chǎn)業(yè)的一個怪現(xiàn)象是“只見森林,不見樹木”,意思是能看到廣闊的前景,但廠商卻很難獲得實(shí)實(shí)在在的回報(bào)。過去認(rèn)為,人們的信息安全意識不高,對信息安全領(lǐng)域的投入認(rèn)識不足,但隨著這幾年廠商和媒體的鼓噪,尤其是各種信息安全事件的不斷發(fā)生,事實(shí)在不斷地教育人們,人們的信息安全意識已經(jīng)極大提高,那為什么還存在這樣的怪現(xiàn)象呢?
我們首先看一組數(shù)據(jù):IDC的最新報(bào)告顯示,2004年,我國IT總體投資為2307.5億元人民幣,而信息安全的總體投資才區(qū)區(qū)22.94億元人民幣,僅占總體投資的0.94%!2004年網(wǎng)絡(luò)安全預(yù)期的投資增長率為37.6%的,但實(shí)際只達(dá)到了31.2%,嚴(yán)重低于預(yù)期!再從中國和韓國的數(shù)據(jù)比較看,2004年,韓國的信息安全投資達(dá)到了53.63億元,是中國的2.5倍!由此可見中國的信息安全投入處于怎樣一個低下的水平!
是用戶缺乏資金嗎?并不完全是。事實(shí)上,在某些大型的行業(yè)采購中,比如金融領(lǐng)域,信息安全產(chǎn)品的采購比例甚至能達(dá)到50%左右。
然而,多數(shù)用戶處于持幣待購狀態(tài),不敢輕易下單,因?yàn)樗麄冃闹袥]底!
對信息安全投入多少才是合適的?投入后能夠達(dá)到多少安全率?98%還是99%?廠商和媒體不是一直在叫嚷“世上沒有絕對的安全嗎?”那么,一旦我投入巨資購置了安全設(shè)備,網(wǎng)絡(luò)依然被輕易攻破,我如何向上級老板交代?此外,我的信息資產(chǎn)究竟價(jià)值幾何?值得投入巨資保護(hù)它們嗎?恐怕這些問題是多數(shù)信息主管心中存在的問號。
專家分析,歸根結(jié)底,可以歸結(jié)為兩個原因: 一個是目前中國的信息化應(yīng)用并不充分,除了那些關(guān)鍵行業(yè)外,網(wǎng)絡(luò)及信息資產(chǎn)并不是關(guān)鍵的資產(chǎn),其價(jià)值還沒有被廣泛地認(rèn)可;二是人們對信息安全只有一個簡單的認(rèn)識,而缺乏整體的觀念。
專家分析,要解決這些問題,需要一定的方法和標(biāo)準(zhǔn)。等級保護(hù)制度就是在這樣的環(huán)境下被提出的,并日益成為信息安全建設(shè)的基本制度。
然而,國家對等級保護(hù)制度的推廣目前似乎只限于圈定的幾個重要的關(guān)系到國家安全、社會穩(wěn)定的重點(diǎn)行業(yè),其他廣大的的企業(yè)似乎并沒有動力,也沒有責(zé)任一定要花大量的資金,建立這樣的制度!這就使得信息安全被縮小到有限的幾個行業(yè),而不是一個大眾都愿意投資的行業(yè),難怪中國整體信息安全投入嚴(yán)重偏低。
讓我們來看看國外的例子。美國自出臺了著名的薩班斯-奧克斯萊法案(即SOX法案)之后,對IT產(chǎn)業(yè)起到了極大的促進(jìn)作用,對美國信息安全產(chǎn)業(yè)尤其如此。該法案規(guī)定,企業(yè)的CEO必須對企業(yè)財(cái)務(wù)數(shù)據(jù)的真實(shí)性負(fù)責(zé),否則要承擔(dān)最多監(jiān)禁25年的刑事責(zé)任!其中有一段規(guī)定:CEO必須將這些財(cái)務(wù)信息保存8年以上,供隨時(shí)審計(jì),其中過程、由網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)都作為審計(jì)對象,因此,實(shí)際上是要求企業(yè)CEO必須對信息的存儲、保密性、真實(shí)性、可用性負(fù)責(zé),這些正是信息安全技術(shù)和產(chǎn)品涵蓋的主要內(nèi)容,企業(yè)CEO不得不加大對信息安全技術(shù)和產(chǎn)品投入,以讓自己免于刑事責(zé)任!由此,極大地刺激了信息安全產(chǎn)業(yè)在美國的發(fā)展。
雖然SOX法案的出臺是由于安然公司倒閉事件引起美國公眾對股市的誠信危機(jī)而產(chǎn)生的,但它的出臺卻產(chǎn)生了意想不到的作用,這對中國的政府部門和立法者是否具有啟示作用呢?中國的信息安全領(lǐng)域目前就缺乏這種強(qiáng)制性、規(guī)范性的法律文件,幫助企業(yè)克服采購中的障礙,也順便刺激中國的IT整體應(yīng)用的提高。
事實(shí)上,國務(wù)院信息化辦公室倡導(dǎo)的“誰主管、誰負(fù)責(zé)”的原則,基本上是這類管理?xiàng)l例的雛形,但需要進(jìn)一步落實(shí)到法律條款中,并進(jìn)行深化。同時(shí),它的覆蓋范圍,也應(yīng)該從幾個關(guān)鍵行業(yè)擴(kuò)充到其他大量的行業(yè)、企業(yè)組織中來。
來源:計(jì)世網(wǎng)
- 1公司治理結(jié)構(gòu)與績效關(guān)系的經(jīng)濟(jì)學(xué)分析——兼論我國電信企業(yè)治理結(jié)構(gòu)需解決的關(guān)鍵問題
- 2卷首語:“治水”與“IT治理”
- 3信息化成本 你可以這樣減
- 4IT與業(yè)務(wù)同唱一首歌
- 5IT治理:中國信息化發(fā)展的必由之路
- 6IT治理十問十答之八——IT治理績效評估
- 7IT治理的五項(xiàng)關(guān)鍵決策
- 8BP石油公司副總裁德開瑞:石油巨頭的公司治理
- 9開展IT治理
- 10如何設(shè)計(jì)現(xiàn)代企業(yè)制度下母公司對子公司的治理方案
- 11薩班斯法案引發(fā)的思考
- 12企業(yè)信息化項(xiàng)目的治理結(jié)構(gòu)研究
- 13美國福瑞杰參加第三屆中國IT治理論壇
- 14價(jià)值管理(AMT研究院 周瑛)
- 15戰(zhàn)略化IT:簡化今天,建設(shè)明天(AMT 研究院高欣 編譯)
- 162005中國IT治理年會召開 注重理念與實(shí)踐結(jié)合
- 17長沙OA要將管理思想與信息化實(shí)踐相結(jié)合
- 18民企治理:分享溫州民企轉(zhuǎn)型之痛
- 19企業(yè)長沙OA信息化的風(fēng)險(xiǎn)與防范(一)(AMT研究院 張艷)
- 20長沙OA軟件的項(xiàng)目目標(biāo)一期目標(biāo)
- 21“治理與信息化”專題之五——IT治理應(yīng)用指南
- 22淺析IT治理框架的三個支柱
- 23長沙CRM客戶管理系統(tǒng)
- 24平衡記分卡幫助制造業(yè)提升競爭力(金蝶軟件(中國)有限公司中央研究院李敏波 傅仕偉)
- 25平衡記分卡與IT治理(By AMT 陳景璉 編譯)
- 26長沙OA信息化的四大癥結(jié)及治理對策
- 27擁有免責(zé)權(quán)? 當(dāng)好CIO離不開IT治理機(jī)制
- 28“IT治理”健康信息化發(fā)展環(huán)境(奉靈芝)
- 29治理的標(biāo)準(zhǔn):讓XBRL來制定
- 30SAP推出中小水治理企業(yè)軟件包
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
泛普長沙OA信息化其他應(yīng)用
長沙OA 長沙新聞動態(tài) 長沙OA信息化 長沙OA快博 長沙OA軟件行業(yè)資訊 長沙軟件開發(fā)公司 長沙門禁系統(tǒng) 長沙物業(yè)管理軟件 長沙倉庫管理軟件 長沙餐飲管理軟件 長沙網(wǎng)站建設(shè)公司
版權(quán)所有:泛普軟件 渝ICP備14008431號-2 渝公網(wǎng)安備50011202501700號 咨詢電話:400-8352-114