IT安全支出保持稳定 未列入CIO优先考虑计划

据美国信息技术研究和咨询公司Gartner日前发布的报告预测,2011年,IT安全支出将保持稳定,身份管理将成为最受关注的主题,而安全项目仍未被企业的首席信息安全官(以下简称CIO)列入其优先考虑计划。

Gartner预计,在未来12个月内,企业的信息安全支出将约占其整体IT预算的5%。虽然这一比例较去年的6%略有下降,但由于整体IT预算将增加约2%,所以实际安全支出将保持稳定。

Gartner将于6月21日至23日在华盛顿举行“安全和风险管理峰会”。目前,Gartner正在审查其最新的安全支出数据,这些数据是通过最近的大量研究工作获得的。

Gartner执行副总裁Vic Wheatman表示,很少有企业考虑在即将到来的支出周期采用额外的安全技术,但那些在经济衰退时期被暂时搁置的技术将可能得以部署。他指出,“从某种程度上说,企业在经济衰退时期必须尽量保持稳定运行,因而不得不冒着易受攻击的风险。我认为企业现在正在迎头赶上,而且市场整合和新兴技术为诸如入侵防御和强身份认证等领域带来了更好的价值主张。”

Gartner举行的2010 CIO调查显示,身份管理已经成为最受重视的安全技术,超过20%的受访者将其列为重点支出项目。Wheatman认为,企业对身份管理的重视与以下三大趋势息息相关:对自助服务应用集成的日益关注,包括内部和可信的外部合作伙伴;确保对提供敏感数据的系统进行强身份认证的需求;通过合规审计的必要性。

Wheatman还表示,企业对身份管理的重视在一定程度上可能还与日益受到关注的高级持续性威胁(Advanced Persistent Threat,APT)有关:恶意的国内外攻击者通过难以检测的方式秘密访问企业的网络和数据,例如窃取用户名和密码。在许多情况下,这些攻击者只是登录到企业网络,貌似合法用户,未被任何人发现。

Wheatman强调,“APT当然会带来问题,由于攻击者能够进入企业网络并到处浏览,获得访问权限以及从根本上欺骗系统。企业的所有数据——从用户ID到知识产权——都需要得到保护,以免被攻击者窃取。”

据Gartner的调查显示,排在身份管理之后的其他安全技术包括数据丢失防护(Data Loss Prevention,DLP)、防病毒软件和反恶意软件、防火墙以及入侵防御系统(IPS)。

然而,Gartner声称,企业的安全项目往往滞后于其他IT领域。在其最近关于企业CIO如何安排IT项目优先顺序的调查中,安全技术项目排在第九位,落后于一些新兴技术,如虚拟化、云计算、Web 2.0和移动计算技术等。

安全产品研究和咨询机构Security Consortium的CEO Mark Kadrich对这一趋势感到困惑。他指出,安全支出可能保持稳定,但安全威胁却是不断发展的。他说,“网络变得日益复杂,安全威胁越来越难以对付。而且,显而易见的是,专业攻击者的攻击能力是与日俱增的。安全支出的停滞不前令人担忧。”

Kadrich表示,许多企业大肆购买新的安全技术,但却没有充分利用其现有的安全技术,也没有考虑如何整合新技术与现有的基础设施。

Gartner的报告显示,企业的平均安全支出为每员工525美元,但是有些行业的平均安全支出要更高一些。其中,大型保险公司的平均安全支出为每员工886美元,专业服务行业为每员工836美元,政府机构为每员工671美元,金融服务行业为每员工637美元。

【编辑推荐】

  1. 各安全厂商对IT安全忧心忡忡:要为入侵做好准备
  2. 从虚拟化和云计算解析IT安全的两大疑惑

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150880.html<

(0)
运维的头像运维
上一篇2025-03-13 07:01
下一篇 2025-03-13 07:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注