IDC(国际数据信息)于台北君悦饭店举行2005年亚太区信息安全国际巡回论坛(IDC's Asia/Pacific Security and Continuity Conference 2005)主要探讨当考虑未来IT支出时,应如何订定绝对优先(absolute priorities)顺序;针对信息安全议题,从技术、解决方案及市场等角度,与多家国际大厂共同剖析最新趋势。
企业安全与营运永续(business continuity)向来是最受全球企业热烈讨论议题之一,多数信息安全长(Chief Security Officer)都以现有有限资源尽力而为,但显然仍不足。IDC(国际数据信息)认为缜密营运永续策略应是由其技术响应(technical response)能力,和提供营运响应时之管理能力与性能来衡量评估的。建立一个安全、可靠与弹性的IT基础建设只是营运永续的其中一个面向。除了灾难复原、风险管理和安全元素外,缜密的营运永续策略应该也包含物业管理(facilities management)、供应链管理、危机管理与通讯、健康与安全、质量管理和知识管理等要件,如此完整的方案将可确保IT基础架构能够支持CIO及时响应营运事件。
IDC亚太区软件研究资深分析师Willie Low指出,全球化与信息技术的进步为亚太区企业提供了扩张市场及提高与贸易伙伴透过电子装置沟通的效能。在这个日趋分散的环境,企业更需要拥有持续不断(always-on)的链接与可用、安全、防护与可靠的IT基础建设。随着企业透过电子的方式与更多商业伙伴互动,而这些对象之IT设施安全程度不等,因此企业安全界线也越来越不显明。
在IDC 2004年最近完成的Continuum调查中发现,尽管CIO越来越认可营运永续(Business Continuity)的观念,但实际执行力仍处于初期未成熟的阶段。举例来说,营运永续中重要观点之一 - 灾难复原方案,仍未被亚洲企业所普遍接受。而多数亚洲企业视通讯网络一年365天/每天24小时都持续运作为理所当然。