מסקר מקיף שקיימה חברת אבטחת המידע Secoz עבור Infosec 06, עולים מספר נתונים מדאיגים על מצב אבטחת המידע בארגונים בארץ.
ועידת Infosec היא האירוע השנתי המרכזי של העוסקים בענף אבטחת המידע והיא מתקיימת זו השנה החמישית. את הוועידה, שתיערך ב-5 ביוני בתל אביב, מפיקה קבוצת אנשים ומחשבים.
בסקר השתתפו 381 מנכ"לים, מנהלי כספים, מנמ"רים (מנהלי מערכות מידע) ומנהלי אבטחת מידע במגזרים שונים במשק. בסקר אף באו לידי ביטוי ארגונים בגדלים שונים ובעלי פריסת סניפים מגוונת.
מהנתונים עולה כי ארגונים תופסים כיום את הצורך באבטחת המידע באופן מעמיק יותר מבעבר. תקציב אבטחת המידע, מתוך תקציב המחשוב הכולל, גבוה מ-5%. רבע מהמשיבים חושבים כי תקציב אבטחת המידע בארגונם קטן מידי (איש אינו טוען כי התקציב גדול מדי).
למרות ש-83% מהארגונים מדווחים על תלות גבוהה עד קריטית במערכות המחשוב שלהם, 22% מהסיבות העיקריות לפגיעה במערכות המחשוב נבעו מטעויות תפעוליות. 12% מתקריות אבטחת המידע החמורות בארגונים גרמו להשבתת המערכות למשך יותר מיממה של
פעילות. ב-2% מהמקרים הושבתו המערכות למשך זמן ארוך יותר משבוע.
עוד עולה מהסקר כי 11% ממקרי אבטחת המידע החמורים גרמו לארגון נזק בינוני עד כבד. 2% גרמו נזק כבד.
באשר למודעות לתפקידו של מנהל אבטחת המידע (CISO) - 25% מהמשיבים חושבים כי בשליש מהארגונים בארץ אין תפקיד רשמי של מנהל אבטחת מידע. בארגונים בהם קיים תפקיד רשמי עולה כי 56% מדווחים לגורמי IT בארגון. קרוב לשליש (29%) מדווחים
באופן ישיר להנהלה הבכירה.
למרות הצורך הברור, המחויב גם על-ידי רגולציות בתחום ניהול הסיכונים, מסתבר כי 77% מהארגונים אינם מבצעים באופן סדיר סקרי סיכונים בלתי תלויים.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה