中国安防产品网-领先的中国安防行业门户网站
首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 行业资讯 >> 综合信息
 
信息安全产业分析 SOX法案给我们的启示

http://www.secu.com.cn  中国安防产品网  时间:2006-12-14 15:09  生意人使用生意宝,生意越来越旺盛!

      信息安全领域“只见森林、不见树木”的说法喊了几年,这一状况至今并没有真正改变。虽然全民的信息安全意识已经极大地提高,但业界从业者却依然很难从中挖到金子,因此很难有富裕的资金用于持续的技术投入和取得飞跃式发展。问题究竟出在哪儿?

  几年前,专家就分析,信息安全产业的一个怪现象是“只见森林,不见树木”,意思是能看到广阔的前景,但厂商却很难获得实实在在的回报。过去认为,人们的信息安全意识不高,对信息安全领域的投入认识不足,但随着这几年厂商和媒体的鼓噪,尤其是各种信息安全事件的不断发生,事实在不断地教育人们,人们的信息安全意识已经极大提高,那为什么还存在这样的怪现象呢?

  我们首先看一组数据:IDC的最新报告显示,2004年,我国IT总体投资为2307.5亿元人民币,而信息安全的总体投资才区区22.94亿元人民币,仅占总体投资的0.94%!2004年网络安全预期的投资增长率为37.6%的,但实际只达到了31.2%,严重低于预期!再从中国和韩国的数据比较看,2004年,韩国的信息安全投资达到了53.63亿元,是中国的2.5倍!由此可见中国的信息安全投入处于怎样一个低下的水平!

  是用户缺乏资金吗?并不完全是。事实上,在某些大型的行业采购中,比如金融领域,信息安全产品的采购比例甚至能达到50%左右。

  然而,多数用户处于持币待购状态,不敢轻易下单,因为他们心中没底!

  对信息安全投入多少才是合适的?投入后能够达到多少安全率?98%还是99%?厂商和媒体不是一直在叫嚷“世上没有绝对的安全吗?”那么,一旦我投入巨资购置了安全设备,网络依然被轻易攻破,我如何向上级老板交代?此外,我的信息资产究竟价值几何?值得投入巨资保护它们吗?恐怕这些问题是多数信息主管心中存在的问号。

  专家分析,归根结底,可以归结为两个原因:一个是目前中国的信息化应用并不充分,除了那些关键行业外,网络及信息资产并不是关键的资产,其价值还没有被广泛地认可;二是人们对信息安全只有一个简单的认识,而缺乏整体的观念。 

  专家分析,要解决这些问题,需要一定的方法和标准。等级保护制度就是在这样的环境下被提出的,并日益成为信息安全建设的基本制度。 

  然而,国家对等级保护制度的推广目前似乎只限于圈定的几个重要的关系到国家安全、社会稳定的重点行业,其他广大的的企业似乎并没有动力,也没有责任一定要花大量的资金,建立这样的制度!这就使得信息安全被缩小到有限的几个行业,而不是一个大众都愿意投资的行业,难怪中国整体信息安全投入严重偏低。 

  让我们来看看国外的例子。美国自出台了著名的萨班斯-奥克斯莱法案(即SOX法案)之后,对IT产业起到了极大的促进作用,对美国信息安全产业尤其如此。该法案规定,企业的CEO必须对企业财务数据的真实性负责,否则要承担最多监禁25年的刑事责任!其中有一段规定:CEO必须将这些财务信息保存8年以上,供随时审计,其中过程、由网络产生的数据都作为审计对象,因此,实际上是要求企业CEO必须对信息的存储、保密性、真实性、可用性负责,这些正是信息安全技术和产品涵盖的主要内容,企业CEO不得不加大对信息安全技术和产品投入,以让自己免于刑事责任!由此,极大地刺激了信息安全产业在美国的发展。 

  虽然SOX法案的出台是由于安然公司倒闭事件引起美国公众对股市的诚信危机而产生的,但它的出台却产生了意想不到的作用,这对中国的政府部门和立法者是否具有启示作用呢?中国的信息安全领域目前就缺乏这种强制性、规范性的法律文件,帮助企业克服采购中的障碍,也顺便刺激中国的IT整体应用的提高。 

  事实上,国务院信息化办公室倡导的“谁主管、谁负责”的原则,基本上是这类管理条例的雏形,但需要进一步落实到法律条款中,并进行深化。同时,它的覆盖范围,也应该从几个关键行业扩充到其他大量的行业、企业组织中来。 

 

来源:中国商业网  编缉:shisi
评论】【 】【打印】【关闭
 
更多:信息安全  相关资讯
·美担心国家信息安全 华为收3Com遭反对 [2007-10-15 09:19]
·
系统安全基础之 WindowsXP使用六大禁忌 [2007-01-22 13:25]
·
最大虚拟财产盗窃案 第三方平台全免责 [2006-12-19 13:35]
·
详细解析有关 Windows系统下的权限设置 [2006-12-19 13:28]
·
信息安全产业分析 SOX法案给我们的启示 [2006-12-14 15:09]
·
调查显示:全球企业IT安全意识相对滞后 [2006-11-15 13:38]
·
成都军区某装甲旅建立信息安全管控机制 [2006-11-10 10:52]
·
Ekey安全系统 力保上证所权证信息安全 [2006-11-09 11:22]
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
三星第4代视频监控解决方案技
·
指纹识别和NFC技术相结合将是
·
生物识别产品如何在门禁系统中
·
金诺特历史性盛会--客户情(图)
·
上海南站恺威国际安防市场11月
·
16000网民票选心中最好的“平
·
OAA创新型理念 H3C开放共(图)
·
2007铁将军新产品23日将在京召
·
开放的安博会:似安防行业的“
·
视频监控即将引爆一场安防行业
热点资讯
·第十一届深圳安博会参展公司展
·GPS红胜火 国产风暴席卷导航市
·360°旋转摄像头装上成都1(图)
·佳乐“08蓝调”系列将亮相07深
·城管无线监控管理 科技奥(图)
·福建厦门: 将成为全国性交通
·牡丹交通卡升级五亮点助推北京
·博世在安博会上展示整合IP安防
·从执业医师资格考试再度泄题看
·首家110自动报警视频联网系统
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务 电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2008 secu.com.cn All Rights Reserved