XX年度中国企业员工信息安全意识调查报告.docxVIP

XX年度中国企业员工信息安全意识调查报告.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX年度中国企业员工信息安全意识调查报告   国内首份员工信息安全意识调查报告问世   .cn/enews/XX年05月03日15:50   谷动力作者:奶茶字号:小|大   【文章摘要】在今年初的RSAXX大会上,不少信息安全专家不约而同地提出了一个引人关注的问题:众多缺乏安全意识的员工,正在成为黑客突破企业安全防护时,最大也最难修补的漏洞。近期,一份《XX年中国企业员工信息安全意识调查报告》的问世,更让我们看到,那些由最先进的信息安全设备组成的铜墙铁壁很可能不堪一击,因为,企业信息安全的真正短板就在于——“人”。在今年初的RSAXX大会上,不少信息安全专家不约而同地提出了一个引人关注的问题:众多缺乏安全意识的员工,正在成为黑客突破企业安全防护时,最大也最难修补的漏洞。近期,一份《XX年中国企业员工信息安全意识调查报告》的问世,更让我们看到,那些由最先进的信息安全设备组成的铜墙铁壁很可能不堪一击,因为,企业信息安全的真正短板就在于——“人”。   漏洞频现企业员工安全意识堪忧   众多的信息安全事故,早已经把信息安全防护的焦点指向了企业内部的员工,实际上,信息安全保障的第一道防线就是企业人员的信息安全意识。但现实情况是,为企业带来无法挽回的经济损失的,恰恰是由于企业员工信息安全意识薄弱导致的信息安全事件。   从这次由北京谷安天下科技有限公司发布的《XX企业员工信息安全意识调查报告》中我们可以看到,很多看起来并不起眼的问题,却隐藏着巨大的安全隐患。   例如,很多员工工作胸卡保管、物品保管存在疏忽;对于出差时物理环境安全、工作区域的陌生访客等较为忽视;个人信息经常会在不经意间在网上发布,个人密码保护也没有定期的更换;此外,像对数据备份、敏感数据、工作资料的保护;对不明邮件、熟悉发件人发的链接和动画的处理方式;电脑设置屏保和密码以及系统升级等都存在着或大或小的漏洞。   由于受访者普遍信息安全意识的薄弱,平时的办公与生活中较多错误的信息安全操作,导致超过半数的受访者遇到过1、2次或者经常遇到恶意插件和病毒的攻击,并有所损失。   调查结果还显示,在受访者信息安全意识普遍薄弱的情况下,而提高信息安全意识的培训和宣贯等工作却做的很少。接受定期的信息安全培训受访者仅占%。   同时,受访者在信息安全隐患的认知和有效保护信息安全面临的最大障碍的认知方面,%的受访者认为所有的安全隐患中,个人信息安全意识不足是最大的安全隐患,然后依次是没有安全制度或制度未落实、投入或人员不足或缺乏信息安全培训、安全产品功能不足和其他。而对于目前有效保护信息安全面临的最大的障碍,受访者认为最大的障碍是普遍缺乏信息安全意识,其他依次是管理水平落后、技术不过关、法律不健全、信息安全人才不够和其他障碍。   应对风险先建“人力防火墙”   作为一家一直致力于国内IT风险管理咨询的企业,北京谷安天下科技有限公司这次的调查活动以问卷调查和网络在线调查为基本形式,问卷题目范围涉及当前中国企业员工信息安全意识认知及相关应用情况。   希望统计结果能够为中国各企业提供详实可靠的参考数据,并通过对调查结果的推广,增强企业员工对信息安全意识的重视,提高企业员工信息安全意识水平。   调查问卷题目设计围绕企业员工个人及企业物品保护意识、物理环境安全意识、个人信息与密码的保护意识、数据安全意识、社会工程意识、终端安全意识、上网安全意识、信息安全教育等涉及个人信息安全意识的几大主要主题展开。   通过对本次调查有效问卷的分析,显示中国企业员工普遍缺乏信息安全意识。要实现企业信息安全,必须围绕着“人”这个安全主体,关心人的行为安全,保障人的利益,真正做到“以人为本”才是关键。而实现“以人为本”的信息安全管理,第一步就必须提高员工的信息安全意识水平。企业员工信息安全意识的培养是一个漫长而艰难的过程,必须结合企业的文化和具体情况和要求,辅以生动、形象、简洁的方式进行,传统的教科书的方式是不能达到设想的培训目标的。可以采用信息安全海报、动画视频、屏幕保护、安全手册、培训课程等多种方式来不断强化员工安全意识,建立健全适用的信息安全管理规章制度和操作流程并严格落实来不断规范员工行为。只有从根本上解决信息安全管理中人的问题,打造好企业坚实的“人力防火墙”,才能最终保证企业的信息安全。   附:   企业员工安全意识调查20大显著问题:   1、%的受访者采取的是不锁抽屉、不锁抽屉钥匙放在抽屉里和所抽屉但钥匙放在桌上或笔筒等地方这些不安全的抽屉物品保管行为,仅有%的受访者采用锁抽屉并随身携带钥匙的抽屉物品保管安全行为。   2、拥有胸卡的受访者中,接近半数的人曾经外借过自己的胸卡。   3、在去陌生环境出差的情况下,仅有%的受访者会去主动了解自己工作或居住场所的紧急通道位置或楼层结构图,%的受

文档评论(0)

sanshengyuan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档