Poslední průzkum společnosti Ernst & Young ukázal, že přestože jsou na tom české firmy technologicky dobře, stále pokulhávají v manažerském řízení informační bezpečnosti. I nadále přetrvává trend, kdy je bezpečnost řízena v rámci oddělení IT/IS, a to i přesto, že se pak pracovníci dostávají do střetu zájmů.
Výsledky průzkumu přinesly řadu optimistických zjištění, zároveň však poodhalily znepokojující trendy. Čtyři pětiny společností nemá na řešení informační bezpečnosti vyčleněn rozpočet a pětina respondendů nikdy neprovedla analýzu rizik informačních systémů. Překvapující bylo zjištění, že 80 % společnostní nemá funkční program pro zvyšování bezpečnostního povědomí svých zaměstnanců. Přitom právě nízké povědomí o bezpečnostních aspektech práce s informačními systémy je vnímáno jako nejvýznamnější překážka rychlejšího prosazování informační bezpečnosti v ČR.
Průzkum stavu informační bezpečnosti uskutečnila společnost Ernst & Young ve spolupráci s časopisem DSM a Národním bezpečnostním úřadem. Předmětem zájmu výzkumu byly především střední a velké společnosti v ČR s více než 100 zaměstnanci a ze všech vertikálních segmentů ekonomiky. Celkem odpovědělo 333 respondentů na 51 podrobných otázek v anonymním dotazníku.