Deloitte har gjennomført dybdeintervjuer med over 200 TMT-selskaper i hele verden og basert på dette gitt ut undersøkelsen "2009 TMT Global Security Survey". Undersøkelsen ser på hvilken effekt finanskrisen har på digital sikkerhet, og hva IT-selskaper gjør for å møte utfordringene.
I følge undersøkelsen er tydelig at selskaper nedskalerer og at dette har hatt en skadelig innvirkning på alle aspekter av IT-sikkerheten. 32 prosent av respondentene sier de har redusert IT-sikkerhetsbudsjettene sine, mens 60 prosent sier at de faller akterut eller fremdeles prøver å komme à jour med sikkerhetstruslene
- Selskaper som underinvesterer i sikkerhet i den fasen vi er inne i nå, vil bli sårbare og ikke i stand til å holde tritt med de økende truslene fra stadig mer sofistikerte angrep, sier Kevin McCloskey, partner i Deloitte.
Med et økende antall immaterielle verdier burde sikkerhet utgjøre en stor post på selskapers IT-budsjetter, men kun 6 prosent sier de bruker 7 prosent eller mer av IT-budsjettet på IT-sikkerhet. Dette påvirker også villigheten til å investere i ny sikkerhetsteknologi slik at mange selskaper i stedet prøver å optimalisere sin nåværende teknologi.
En av hovedkonklusjonene fra undersøkelsen er at sosiale nettverk, blogger og e-post utgjør en økende risiko for IT-selskaper. 83 prosent av respondentene sier at de anser dette som en trussel. Til tross for at blogging og tilstedeværelse i sosiale nettverk kan ha en positiv effekt for mange selskaper er det fort gjort at ansatte ubevisst eller bevisst publiserer sensitiv informasjon. De interne truslene er derfor større enn noensinne og førsteprioriteten bør være å beskytte seg mot seg selv. 41 prosent av respondentene svarte at de har opplevd minst et internt sikkerhetsbrudd de siste 12 månedene. Bare 47 prosent sier at de har et personvernsprogram på plass.
Sikkerhetsinvesteringene har gått kraftig ned sammen med i takt med den dårlige økonomien
Sosiale nettverk er med på å øke de interne sikkerhetstruslene
Outsourcing av tjenester kan utgjøre en stor risiko, men likevel er det mange som ikke foretar vurderinger av sikkerhetsrutinene til egne leverandører.



















