Forrester:经济尽管低迷 安全支出攀升

2008-9-4    | |
打印本文章
RSS

导读:Forrester Research Inc.首席分析师Khalid Kark称,不稳定的经济正促使很多公司紧缩预算,但是持续不断的数据泄露新闻使数据安全成为大部分公司会议室的主要话题。

关键词:预算 不稳定 经济 紧缩预算 数据泄露 公司 数据安全

正在加载数据...

【TechTarget中国原创】剑桥大学Forrester Research Inc.首席分析师Khalid Kark称,不稳定的经济正促使很多公司紧缩预算,但是持续不断的数据泄露新闻使数据安全成为大部分公司会议室的主要话题。在这次采访中,Kark分享了最近安全调查的细节,并解释了为什么预算紧缩对安全项目没有产生主要影响。Kark将在周四在波士顿举行的Forrester安全论坛中公布细节。

  在Forrester安全论坛中将会讨论什么,特别是您?

Khalid Kark

  Khalid Kark:基于我们以前的经验,我们的大部分听众将是行政人员和高级安全专家,所以我们将要主要关注具体的安全技术和相关的策略方法。

  而我将要设计三个部分。第一,信息安全的进步:我们从哪里来,我们在哪里,我们要去哪里。第二,我将要谈论我们从最近的安全调查中得到的数据点,这些调查信息包括各种组织的预算、项目、主要关注的问题等。这是我们第一次公布这些数据。演讲的第三部分将涉及将展望未来五年的机遇和未来成功安装的详细程序。

  你提到了安全预算数据。目前的经济会影响到安全支出吗?

  Kark:是和不是。我觉得有几个部分受到的负面影响比较大。我们发现有些部分虽然没有增长,但是也没有减少——公司保持了他们的安全预算。组织的审查更详细了;厂商的循环周期越来越长。有些行业,例如运输(航空、汽车制造等),削减了预算,但是这是例外不在规则之中。我们发现安全没有受到经济低迷的重大影响。

  一个原因是媒体。由于最近发布的安全数据泄露,他们得出了这样的观点:如果我们不在安全上支出,我们就得上报纸的头版。CEO等人对安全对他们的意义了解的更多了。用户的需求、市场的推动状况等都使安全成为你的业务的一部分。用户了解如果他们共享数据,数据会得到保护,所以公司都有了前摄心理:让我们把安全做成竞争优势。用户迫使公司考虑外部压力和媒体对安全泄漏事件的报道。所以,这三个因素促使高级管理确定他们在安全中的位置,以及为了减轻这些风险支出的费用。

  我们今天面对的主要安全威胁是什么?

  Kark:目前我们要处理的最复杂的是我们的环境的复杂性。管理环境变得越来越复杂。我们需要保护的不只是一个边界。我们需要保护不同组织中的数据。复杂性来源于两个角度:有很多工具,要确保他们可以一起工作。还有,在越来越全球化方面,要控制数据的去向更难了。所以,第三方安全变得非常重要,而且信心中心的观点也很挣扎。很多公司在保护知识产权的数据和员工数据方面受到了挑战。

  我们在处理目前的威胁方面,做的更好了吗?

  Kark:是的。我忍我我们在把基础做的更合适方面做的更好了。我觉得恶意认识总是提前一步,而且他们总是找到一个方法破坏我们的配置。但是我发现我们在把基础做得越来越好。

  目前的安全状况很黯淡吗?

  Kark:安全状况不想我们想象的,或者我们被迫相信的那么糟。我觉得我们现在处于很好的位置。很明显,安全将会出现复杂性、变更和附加的挑战,但是我们的位置非常好。CISOs已经有能力在他们过去挣扎的领域取得进步。最近的数据表明我们正在改进,并且在收购企业。

  公司会推迟对某些安全领域的配置吗?

  Kark:当然。我认为过去我们所做的是在工具和技术上花费精力,而我们也在继续这么做。依据我们的位置的不同,它也会不同。有些公司(行业)甚至没有基本的安全工具和技术,所以他们可能仍将购买这些工具和技术,并减少更成熟得工具和服务。另一方面,有些成熟的公司延迟了采用帮助他们采集数据的工具和技术的时间。关注特定问题的工具、技术和服务将会增加销量,而广阔的场景和宏大的方法将不受欢迎。所以公司寻找可以帮他们立即解决问题,以后又可以扩展到其他领域的厂商。提供一套而不是单个解决方案的产品存在增长潜力。

【美国TechTarget独家授权】 Security spending continues despite shaky economy, Forrester finds

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Cynthia Duga     译者:Tina Guo   
  评论
 
信息时代,企业中的核心数据信息越来越成为影响企业发展的关键因素。企业信息安全已经从单纯的外网防护提升到了内外兼防,企业自我保护管理意识……
 
MessageLabs的高级分析师保罗·伍德在接受媒体采访时表示,外包可能会对中小型企业电子邮件安全的使用质量有所帮助,而且不会产生硬件资产和人力成本贬值导致的资本费用。
 
经济下滑导致了行业内IT预算的缩减,但是Deloitte Touche Tohmatsu最新的调查发现媒体、电信和技术公司也同样削减了安全预算。
 
金山软件对5月份的安全形势进行了预测,其中修改IE主页的流氓行为、病毒传播复古现象以及第三方软件漏洞威胁成为5月份的主要趋势……
 
木马软件控制用户的手机,调用信息、监听通话、自动联网,造成用户的隐私泄露。也许有人觉得这些离生活比较遥远,然而3G时代的到来,这些潜在的风险都有可能变成现实。
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录