賽門(mén)鐵克研究顯示中小企業(yè)缺乏備災(zāi)意識(shí)
2011年1月27日,賽門(mén)鐵克公司今天公布了《2011年中小企業(yè)災(zāi)難準(zhǔn)備調(diào)查》中關(guān)于亞太地區(qū)的結(jié)果,該調(diào)查對(duì)中小企業(yè)及其用戶(hù)對(duì)備災(zāi)的態(tài)度和實(shí)踐進(jìn)行了調(diào)研。調(diào)查結(jié)果顯示,雖然面臨風(fēng)險(xiǎn),但大多數(shù)中小企業(yè)仍是在經(jīng)歷了災(zāi)難或數(shù)據(jù)泄露之后才重視備災(zāi)工作。數(shù)據(jù)還顯示,缺乏備災(zāi)意識(shí)會(huì)讓中小企業(yè)付出高昂代價(jià),甚至面臨破產(chǎn)的風(fēng)險(xiǎn)。根據(jù)此調(diào)查,服務(wù)器癱瘓不僅會(huì)使中小企業(yè)遭受上萬(wàn)元損失,還會(huì)流失客戶(hù)。
賽門(mén)鐵克公司全球副總裁,大中國(guó)區(qū)總裁吳錫源指出:"災(zāi)難不可預(yù)測(cè),自然災(zāi)害、人為失誤或IT系統(tǒng)故障都能引發(fā)災(zāi)難。中小企業(yè)都有諸如客戶(hù)記錄、信用卡詳情或人員檔案等敏感信息,所以更經(jīng)不起數(shù)據(jù)泄露的打擊。調(diào)查發(fā)現(xiàn),中小企業(yè)仍未認(rèn)識(shí)到IT系統(tǒng)災(zāi)難會(huì)產(chǎn)生的惡劣影響。只需簡(jiǎn)單的規(guī)劃就能使中小企業(yè)在災(zāi)難發(fā)生時(shí)保護(hù)好企業(yè)的信息,相應(yīng)地還可以幫助他們獲得客戶(hù)的信任。"
盡管頻繁告誡,多數(shù)中小企業(yè)仍欠準(zhǔn)備
調(diào)查結(jié)果顯示,許多中小企業(yè)(52%)的備災(zāi)計(jì)劃并不到位。38%的受訪企業(yè)從未想過(guò)制訂備災(zāi)計(jì)劃、28%的企業(yè)稱(chēng)備災(zāi)不重要。這么多企業(yè)漠視備災(zāi)著實(shí)讓人吃驚,因?yàn)樵谶^(guò)去12個(gè)月中他們平均會(huì)經(jīng)歷5次運(yùn)行中斷事件。而導(dǎo)致運(yùn)行中斷的主要原因包括網(wǎng)絡(luò)攻擊、停電、升級(jí)和員工失誤。
該調(diào)查還發(fā)現(xiàn),中小企業(yè)賴(lài)以盈利的重要信息資源未受到保護(hù)。不到一半的中小企業(yè)會(huì)每周、或更勤地對(duì)數(shù)據(jù)進(jìn)行備份,但僅有21%的企業(yè)每天備份。受訪者承認(rèn)災(zāi)難會(huì)導(dǎo)致信息丟失, 45%的中小企業(yè)表示一旦發(fā)生災(zāi)害,至少會(huì)丟失40%的數(shù)據(jù)。
許多中小企業(yè)直到災(zāi)難降臨才采取行動(dòng)
調(diào)查結(jié)果顯示,50%已實(shí)施備災(zāi)計(jì)劃的中小企業(yè),是在遭受了運(yùn)行中斷或數(shù)據(jù)丟失的災(zāi)難后才著手此項(xiàng)工作的。54%的受訪企業(yè)在過(guò)去的6個(gè)月里制定了備災(zāi)計(jì)劃。但是,僅有28%的企業(yè)對(duì)災(zāi)難恢復(fù)計(jì)劃進(jìn)行了測(cè)試,而這是備災(zāi)中至關(guān)重要的部分。
缺乏備災(zāi)計(jì)劃勢(shì)必影響業(yè)務(wù)
災(zāi)難將會(huì)對(duì)中小企業(yè)的業(yè)績(jī)產(chǎn)生非常重大的影響。平均一個(gè)中小企業(yè)每天因系統(tǒng)癱瘓而蒙受的損失為14,500美元。運(yùn)行中斷會(huì)致使客戶(hù)流失 ,59%的受訪中小企業(yè)的客戶(hù)表示,其曾因?yàn)槟硞€(gè)中小企業(yè)供應(yīng)商的計(jì)算機(jī)系統(tǒng)不可靠,而更換供應(yīng)商;與去年相比,該更換比例增加了12%。52%的受訪中小企業(yè)客戶(hù)稱(chēng),只因一次災(zāi)難,就導(dǎo)致其合作的中小企業(yè)供應(yīng)商暫時(shí)關(guān)門(mén)停業(yè)。
中小企業(yè)客戶(hù)還稱(chēng)其自身業(yè)務(wù)也會(huì)受到相當(dāng)大的影響。中小企業(yè)遭遇系統(tǒng)癱瘓時(shí),平均每天會(huì)給客戶(hù)造成45,000美元的損失。除直接經(jīng)濟(jì)損失,24%的中小企業(yè)客戶(hù)由于其所合作的中小企業(yè)供應(yīng)商遭受IT系統(tǒng)災(zāi)難,丟失了"一些"或"大量"重要數(shù)據(jù)。
賽門(mén)鐵克的建議
此次調(diào)查發(fā)現(xiàn),40%的中小企業(yè)打算制定備災(zāi)計(jì)劃。賽門(mén)鐵克有以下建議:
◆未雨綢繆是上策:不要等到災(zāi)害發(fā)生后才想到早該采取措施,來(lái)保護(hù)自己的信息,未雨綢繆很重要。系統(tǒng)癱瘓的損失很大,企業(yè)所有者需從今天起就開(kāi)始制定備災(zāi)計(jì)劃。該計(jì)劃應(yīng)包括確定對(duì)業(yè)務(wù)運(yùn)營(yíng)至關(guān)重要的關(guān)鍵系統(tǒng)和數(shù)據(jù)。
◆全面保護(hù)信息:為降低關(guān)鍵業(yè)務(wù)信息丟失的風(fēng)險(xiǎn),中小企業(yè)必須實(shí)施適當(dāng)?shù)陌踩蛡浞萁鉀Q方案,對(duì)重要的文件進(jìn)行備份和歸檔。自然災(zāi)害、停電和網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致數(shù)據(jù)丟失和經(jīng)濟(jì)損失,中小企業(yè)應(yīng)確保自己的重要文件不僅存儲(chǔ)在外部硬盤(pán)和/或公司網(wǎng)絡(luò)上,而且應(yīng)保存在另外的安全地點(diǎn)。
◆調(diào)動(dòng)員工參與:中小企業(yè)員工在幫助預(yù)防系統(tǒng)癱瘓方面發(fā)揮著關(guān)鍵作用,應(yīng)該對(duì)他們進(jìn)行有關(guān)計(jì)算機(jī)安全最佳實(shí)踐的教育,告訴他們?nèi)绻畔⒈徊簧鲃h除或無(wú)法在自己的文件中輕易地找到這些信息時(shí),該怎么辦。由于中小企業(yè)的資源有限,因此,所有員工都應(yīng)知道在發(fā)生災(zāi)害時(shí)如何保護(hù)公司的信息。
◆經(jīng)常測(cè)試:IT系統(tǒng)災(zāi)難發(fā)生以后才發(fā)現(xiàn)關(guān)鍵文件未能按計(jì)劃進(jìn)行備份,這就太晚了,定期進(jìn)行災(zāi)難恢復(fù)測(cè)試是至關(guān)重要的。任何時(shí)候,只要所處環(huán)境發(fā)生了任何變化,都應(yīng)該對(duì)計(jì)劃進(jìn)行測(cè)試。
◆不斷審視你的計(jì)劃:如果由于資源和帶寬的限制而無(wú)法經(jīng)常進(jìn)行測(cè)試,中小企業(yè)應(yīng)至少每個(gè)季度對(duì)備災(zāi)計(jì)劃審核一次。
賽門(mén)鐵克的中小企業(yè)備災(zāi)調(diào)查
賽門(mén)鐵克《中小企業(yè)備災(zāi)調(diào)查》是Applied Research公司于2010年11月調(diào)研的結(jié)果,其對(duì)中小企業(yè)負(fù)責(zé)計(jì)算機(jī)、網(wǎng)絡(luò)和技術(shù)的IT人員進(jìn)行了調(diào)查。調(diào)查旨在對(duì)中小企業(yè)災(zāi)難恢復(fù)準(zhǔn)備、認(rèn)識(shí)和實(shí)踐的影響和階段進(jìn)行評(píng)估。包括北美、歐洲、中東和非洲、亞太地區(qū)和拉丁美洲23個(gè)國(guó)家的1840位受訪者參與了該調(diào)查。亞太地區(qū)有900人參與了調(diào)查,他們都來(lái)自于規(guī)模在5-499之間的中小企業(yè)。


















