首页 > 信息安全 > 正文

赛门铁克调查:多数中小企业忽视灾难准备计画重要性

2011-01-18 07:06:00  来源:电子工程专辑台湾

摘要:赛门铁克(Symantec)日前发表了一份「2011中小企业灾难准备完善度研究报告」,是针对中小企业及其客户面对灾难准备之态度及实行状况的测量研究;该报告指出,即使中小企业面临其灾难所......
关键词: 灾难恢复 赛门铁克

  赛门铁克(Symantec)日前发表了一份「2011中小企业灾难准备完善度研究报告」,是针对中小企业及其客户面对灾难准备之态度及实行状况的测量研究;该报告指出,即使中小企业面临其灾难所可能造成的风险,但企业依然未将灾难准备计划列为优先考量,等到灾难发生时或资料遗失后,才会有所行动。

  但研究数据亦显示,未进行灾难准备的企业所付出的代价极高,甚至可使中小企业面临倒闭的风险;根据调查,停机不仅使中小企业损失庞大的金钱外,亦可能使其客户出走。调查也发现许多的中小企业对于灾难准备的重要性并不了解,超过半数的受访企业根本没有灾难复原计划,有四成表示从未发生过任何灾难,也没有任何对应计划,另有四成认为灾难准备并非其优先考量。

  台湾赛门铁克资深技术顾问陈力维表示:「根据调查指出,中小企业仍未意识到灾难对企业可能造成的巨大冲击。尽管不断地宣导,多数企业仍认为灾难不太可能发生在他们身上;一旦灾难发生,企业根本经不起遗失任何资讯,尤其是客户的重要资讯,而简单的灾难复原计划将可使企业面临灾难发生时得到保护,并且同时得到客户的信赖。」

  多数企业将自身曝露于风险之下并缺乏准备,是一个令人忧心的状况。在台湾,高达七成的企业位于易受自然灾害影响的区域当中,在过去的12个月当中,台湾中小企业面临高达11次的机器运作中断,造成原因依序为网路攻击、停电或其他自然灾害。

  调查显示,驱使中小企业运作的资讯并未受到妥善保护,不到四成的中小企业每周或更频繁地进行资料备份,且仅有近二成的之企业每日进行资料备份。受访者并且表示灾难发生时将会造成资料的遗失;事实上,有五成一的中小企业表示,一旦灾难发生时,将造成四成的资料遗失。

  根据调查显示,接近半数的中小企业经历过运作中断或资料遗失后,才进行灾难准备的部署,有五成四的中小企业于近半年内才将灾难准备计划落实,然而,仅有三成一的企业已经进行灾难复原计划测试,对于潜在的灾难而言,复原测试才是实际灾难准备的重要环节。

  研究数据显示,一家中小企业停机所造成的损失平均每日约新台币28.5万,可见灾难对中小企业可造成显着的财务冲击。此外,高达九成四的受访企业客户表示,他们曾因为其厂商的电脑系统不可靠而转换其他厂商之经验,此说明,企业运作中断将造成客户出走,如此的运作停摆可以使企业生命中止。另外,高达八成八的受访企业客户表示,他们曾经历过厂商因灾难而暂时停止运作之经验。

  赛门铁克表示,中小企业之客户对于灾难发生时所受到的波及甚多,当中小企业面临运作停摆时,对其客户所造成的财务损失将非常庞大,除财务损失外,有一成的客户表示当其厂商面临灾难发生时,部份或多数的重要资料因此而丧失。调查发现近五成的中小企业愿意在未来建立其灾难准备计划,除了企业自身建立其灾难准备计划外,赛门铁克提供以下建议:

  ˙ 勿等灾难发生后才知为时已晚:对于中小企业而言,切勿在灾难发生后才开始想当初应该如何保护资料,运作停摆对企业带来的不仅财务损失,企业亦可能因此而被判出局,中小企业切勿拖延灾难准备计划,应从今开始立即策划灾难准备事宜。一个好的灾难准备计划应包括可辨识出哪些重要系统或资料可直接使企业正常运作;总而言之,找出企业内的关键资源。

  ˙将您的资料做最完整的保护:为有效降低重要商业资讯损失,中小企业应部署合适的安全及备份解决方案,并将重要资讯如客户的纪录及财务资讯进行归档。天灾、停电及骇客攻击等,皆可造成资料及财务上的损失,因此,企业需要确保重要资料不仅被存放在外部硬碟,及(或)公司网路里,并且要存放在一个安全及远端的地点。

  ˙灾难准备,人人有责:中小企业员工对于避免企业运作中断扮演着极为关键的角色,他们应当受到良好的电脑资安教育,以及面对资料不慎删除或无法找回时,能即时应变的能力。中小企业因为本身资源不多,因此所有员工应须知道如何在灾难发生时,即时地将商业资讯救回。

  ˙勤加测试演练:在灾难发生后才发现其重要资料未备份是最难以接受的事实,一个定期的灾难复原测验对企业而言是无价的;当其企业的IT环境有任何异动时,应随时测试其灾难计划是否受到影响。

  ˙检视您的灾难准备计划:如果因为资源或频宽的因素而难以频繁地进行灾难复原测试,中小企业应至少每季进行一次灾难准备计划的检视。

  以上调查是由赛门铁克委托Applied Research于2010年10、11月所执行的研究结果,调查对象为中小企业负责电脑、网路及技术资源等IT专业人士,此调查设计是为评估中小企业于灾难复原准备的冲击、程度、认知与实行状况。此份调查囊括北美、欧洲、中东、非洲、亚太地区及拉丁美洲等区域之23个国家,超过1840位受访者所完成的调查。以上研究报告数据为台湾结果。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。