Ma a nagyobb cégeknek mindössze harmada képes mérni és értékelni saját informatikai biztonsági mutatóit, noha a biztonsági incidensek évente dollármilliós kárt okoznak nekik. Ezt állapítja meg a KPMG első nemzetközi információbiztonsági felmérésében. A KPMG munkatársai világszerte olyan cégeket vizsgáltak, amelyeknek éves forgalma meghaladta az 50 millió dollárt.
A felmérés szerint a cégek a vírusokat és az információs rendszert illegálisan feltörő behatolókat jelölték meg a legfőbb veszélyforrásnak. A vizsgálatok azonban azt mutatták, hogy a vírusok (a cégek 61 százaléka számolt be vírustámadásról) után a technikai berendezések lopása okozza a legtöbb kárt (38 százalék). Hackertámadást a cégek 12 százaléka jelentett - ez csak a hatodik leggyakoribb veszélyforrás.
Míg a cégek informatikai költségvetésük 10 százalékát fordítják a biztonságra, azt már nem vizsgálják, megtérül-e ez a ráfordítás. Egy-egy informatikai biztonsági probléma megoldása átlagosan 108 ezer dollár kiadást jelent a társaságoknak. Ennek ellenére a legtöbb vállalat túl magabiztos saját biztonsági színvonalát tekintve: 58 százalékuk tartja úgy, hogy minden ésszerű lépést megtett a védekezésért, ugyanakkor ezek közül is minden tizedik elismerte, hogy semmilyen formában nem méri a biztonsági lépések hatékonyságát, sőt 52 százalékuk nem rendelkezik olyan rendszerrel, amely észleli az illetéktelen behatolást. A valódi teljesítményt mindössze a cégek 35 százaléka képes mérni és értékelni, míg a vállalatok több mint fele azt sem tudta megmondani, mennyit költ az informatikai biztonság megteremtésére. A társaságok kevesebb mint feléről mondható el, hogy informatikai biztonságért igazgatósági szintű vezető felel, s az e területen dolgozók 73 százalékának nincs szakirányú végzettsége.
C. Á. P.
