11日,普华永道最新全球信息安全状况调查显示,全球信息安全事故正不断增长。2013年,全球被检测到的信息安全事件总数同比增长25%,其中金融服务业信息安全事件的增长高达170%。亚太地区受访企业报告事件超过2500起,数量上超过欧洲。尽管这一报告没有收录中国地区信息安全事件的具体数据,但普华永道方面表示,中国企业面临的信息安全形势不容乐观。
对此,多数业内人士表示,尽管日益严重的信息安全问题正在对企业构成重大威胁,但这一现实也正在孕育一个新的“企业级安全市场”。据多家第三方机构预测,2013年国内金融行业信息安全市场规模将达到30亿元左右,整个企业级信息安全市场规模将达到160亿元左右,到2015年国内企业级安全市场规模将突破300亿元大关。
普华永道香港风险管理及内部控制服务冼嘉乐表示:“随着中国经济不断增长和愈加全球化,中国企业正受到以信息安全漏洞谋利之人的更多关注。随着业务的扩展,企业要应对日益增加的信息安全威胁,同时兼顾好信息安全治理、流程与技术之间的平衡。”
普华永道报告同时指出,企业应对信息安全事件的成本正在飙升。2013年全球企业平均应对成本较2012年上升了18%,亚太地区上升了28%。2013年在中国大陆和香港的受访企业因信息安全事故导致的平均经济损失,高达每家180万美元。
多家国内外信息安全机构报告显示,随着新型网络攻击的出现,企业信息安全形势不容乐观,大型企业,特别是银行等金融机构,正在成为受攻击的主要对象。一家中字头银行管理层人士告诉《经济参考报》记者,目前国内银行IT系统的安全性不容乐观。特别是今年已经检测到针对金融机构的新型APT(高级持续威胁,Advanced
Persistent
Threat)攻击案例,这意味着包括银行在内的国内金融机构,正在进入信息安全高危阶段。“如果遭到攻击,更换系统对于国内银行来说将是一笔巨大开支。另外,数以亿计的账户信息,也有可能受到威胁。如果储户认为钱存在银行不再安全,对于银行和金融机构而言,将是致命打击。”上述人士这样解释。
多数业内人士表示,随着APT等新型网络攻击的出现,企业级安全市场的规模也将随之壮大。根据欧美等国的经验,在未来两三年内这一市场规模将快速扩大。Enfodesk易观智库数据显示,2012年我国企业级信息安全市场规模已达到123亿元,预计2013年将达到161亿元,增长36%,未来几年这是市场的增速将高达35%以上,预计到2015年,国内企业级信息安全市场规模将到达316亿元。
第三方研究机构Gartner报告显示,我国企业级安全需求巨大,目前在国家工商总局注册的企业数超过1100万家,绝大多数企业均已接入互联网,但却缺少安全可靠的IT系统。奇虎360等信息安全厂商则表示,随着企业安全意识的觉醒,这些需求将转变成巨大的市场机遇,促使企业级安全市场变成百亿级的“大金矿”。