Az elmúlt évek tapasztalatai alapján az informatika és vele együtt az információbiztonság azok közé a területek közé tartoztak, amelyek költségcsökkentést voltak kénytelenek elszenvedni, amikor a vállalat nehéz időket élt át. Ennek legfőbb oka, hogy a vezetők nem szívesen költöttek olyan dolgokra, amelyeknek nem jelentkezik azonnal, kézzelfogható, számszerűsíthető eredménye.
Várható volt tehát, hogy az évtized legsúlyosabb gazdasági visszaesése közepette az információbiztonság is áldozatul esik a céges megszorításoknak, az elbocsátási hullámoknak, a leállított projekteknek. Az információbiztonság aktuális helyzetére a PricewaterhouseCoopers valamint a CIO és a CSO magazinok is kíváncsiak voltak, ezért közös globális felmérést készítettek. Több mint 130 ország 7 200 vezérigazgatójának, pénzügyi és IT vezetőjének, illetve biztonsági főnökének tettek fel kérdéseket.
A PwC tanulmánya meglepő módon arról számol be, hogy az információbiztonsági funkció "védettséget élvez" a költségcsökkentések során. Úgy látszik tehát, hogy a biztonság és az üzlet összehangolására irányuló törekvések kezdik meghozni az eredményüket. A gazdasági visszaesés ugyanakkor új kihívásokat is támaszt az információbiztonság számára. Most már az is elvárás, hogy segítsenek megbirkózni a megváltozott üzleti modellekkel, amelyek a vállalkozás más részein jelentkező költségcsökkentések, az elbocsátási hullámok, a változó szabályozói környezet, a fúziók és felvásárlások és a legfontosabb versenytársak stratégiájának főbb változásai nyomán merülnek fel.
"A tanulmány szerint a cégek legszívesebben azokra a kezdeményezésekre koncentrálnak, amelyek a nagy kockázatokat célozzák meg, javítják az adatvédelmet, összhangban vannak a biztonsági stratégiával, növelik a hatékonyságot és csökkentik a költségeket" - mondta Major Andrea a PricewaterhouseCoopers igazgatója.
A felmérés eredménye szerint azoknak a cégeknek, amelyek „jól szeretnék csinálni” az alábbi kulcsfontosságú területekre kell koncentrálniuk:
- a közösségi oldalak veszélyei;
- adatvédelem;
- a virtualizáció és az információs felhő (cloud computing).