金雅拓和波耐蒙研究所研究表明:云数据安全仍是众多企业面临的挑战

来源:畅享网  
2016/8/4 18:02:11
数字安全领域全球领导者金雅拓委托波耐蒙研究所研究公布了一份名为《2016 年全球云数据安全研究》的调查报告。该报告调查了全球超过3,400位IT和IT安全从业人员,以更好地了解云服务的数据治理和安全实践的关键趋势。 

尽管云计算资源对于各组织的重要性越来越大,但企业仍未采用适当的治理和安全措施保护云中的敏感数据。数字安全领域全球领导者金雅拓(泛欧证券交易所 NL0000400653 GTO)委托波耐蒙研究所研究公布了一份名为《2016年全球云数据安全研究》的调查报告。该报告调查了全球超过3,400位IT和IT安全从业人员,以更好地了解云服务的数据治理和安全实践的关键趋势。

金雅拓和波耐蒙研究所将于7月28日上午10点(东部夏季时间)主办网络研讨会,介绍本研究的完整结果。

73%的受访者表示,基于云的服务和平台对组织运营非常重要,而81%的受访者表示他们将在未来几年更多地使用基于云的服务和平台。事实上,36%的受访者表示,当今的云资源可以满足公司的总体IT和数据处理需求,并预计这一数字会在未来两年增至45%。

尽管基于云的资源对于IT运营和企业战略变得越来越重要,但是54%的受访者都认为,公司并没有采取主动的方法来管理安全性,遵守云环境的隐私和数据保护法规。但是,有65%的受访者表示,他们的企业正致力于保护云中的机密或敏感信息。此外,56%的受访者认为,他们的企业在与第三方如业务合作伙伴、承包商和供应商分享云中的敏感信息方面并不是十分谨慎。

波耐蒙研究所主席兼创始人Dr. Larry Ponemon表示:“云安全继续成为企业面临的挑战,尤其是隐私复杂性和数据保护法规的复杂性。为确保合规性,公司需要考虑部署加密、令牌化等技术,或其他加密解决方案来保护云中传输和存储的敏感数据。”

金雅拓副总裁兼数据保护首席技术官Jason Hart表示:“组织使用云的原因是其成本和灵活性,但在虚拟环境中保持对数据的控制和合规性方面仍然非常困难。很明显的是,安全措施未能跟上这一发展步伐,原因在于当仅在网络上存储时,云会挑战传统的数据保护方法。这一问题只能通过以数据为主的方法来解决,即IT部门可以跨员工和内部部门每天使用的数十个云服务,统一保护客户和企业信息。”

主要调查结果

影子IT导致云安全变得非常复杂

根据受访者的介绍,约一半(49%)的云服务由企业IT之外的部门部署,存储到云环境中的平均47%的企业数据在IT部门的管理或控制之外。然而,受访者对IT组织了解所有使用中的云计算服务这一点充满信心。其中54%的受访者坚信,IT组织知道所有使用中的云计算应用、平台或基础设施服务,这一数据与2014年相比增加9%。

传统的安全实践不适用于云

在2014年,60%的受访者认为,使用云服务将更难保护机密或敏感信息。2016年, 54%的受访者也保留上述看法。2014年有48%的受访者认为,很难控制或限制最终用户访问的人数,这一数据到2016年增加到53%。安全性面临的其他主要挑战包括,无法在云环境中应用传统信息安全(70%的受访者)和无法直接检查云提供商的安全合规性(69%的受访者)。

存储到云中的客户信息被认为是最处于风险中的数据

根据本次研究,客户信息、电子邮件、消费者数据、员工记录和付款信息都是云中最常存储的数据类型。 2014年53%的受访者企业在云中存储客户信息,这一比例随之增长至2016年的62%。53% 的受访者还将客户信息视为云中处于最高风险的数据。

购买云服务时,安全部门被蒙在鼓里

仅21%的受访者表示,安全团队的成员参与使用某些云应用或平台的决策流程。大部分受访者(64%受访者)还表示,其组织未制定要求使用安全保护措施的政策如加密,作为使用某些云计算应用的条件。

加密非常重要,但仍未普遍用于云

72%的受访者表示,加密或令牌化敏感或机密数据的能力非常重要,86%的受访者表示,这在未来两年会变得更加重要,比2014年的79%有所增加。尽管加密越来越重要,但在云中仍未被广泛应用。例如,作为最常见的基于云的服务——SaaS,仅34%的受访者表示,他们的企业直接加密或令牌化基于云的应用内的敏感或机密数据。

许多公司仍依赖于密码保护对云服务的用户访问权限

67%的受访者表示,在云中管理用户身份比内部部署更难。然而,组织未采用易于实施、并可增加云安全性的措施。约一半(45%)的企业未使用多重身份验证保护员工和第三方对云中的应用和数据的访问,意味着许多公司仍仅依赖于用户名和密码验证身份。由于58%的受访者表示,他们的组织会允许第三方用户访问云中的数据和信息,因此会使更多的数据处于风险中。

云中数据安全建议

云中IT管理的现实意味着,IT组织需为数据治理和合规性制定综合的政策,为采购云服务制定指南,同时确定可在云中和不可在云中存储数据的规则。

通过实施加密等数据安全措施,以集中的方式保护云中的数据,必要时将其作为内部组织的基于云的源服务,IT组织可以实现保护企业数据的使命,同时成为“影子 IT”的使能者。

随着企业在云中存储更多数据,同时采用更多基于云的服务,IT组织需要更关注以多重身份验证实现更加强大的用户访问权限控制。对于为第三方和供应商提供对云中数据的访问权限的企业来说,这尤为重要。

关于调查

该调查由波耐蒙研究所代表金雅拓展开,分别调查了美国、巴西、英国、德国、法国、俄罗斯、印度、日本和澳大利亚的3,476位IT和IT安全从业人员,他们熟悉公司的公有和私有云资源的使用情况。受访者代表的行业包括金融服务、零售、技术和软件、公共领域、医疗保健和制药、公用事业和能源、教育、交通、通信、媒体和娱乐及酒店。

关于金雅拓

金雅拓(泛欧证券交易所 NL0000400653 GTO)是数字安全领域全球领导者,2015年的年营业额达31亿欧元,客户遍及180多个国家。金雅拓为这个日益互联的世界带来更多信任。

我们为企业和政府提供技术和服务用以验证身份及保护数据安全,并支持在个人终端、联网设备、云端及这些载体之间的服务。

金雅拓的解决方案定位于现代生活的核心领域,从支付到企业安全和物联网。我们对身份、交易以及设备进行验证,保护数据并为软件创造价值——助力我们的客户为数十亿人和设备提供安全的数字服务。

我们拥有1.4万名员工,分布在全球49个国家的118个办事处、45所个人化和数据中心,以及27个研究与软件开发中心。

责编:樊晓婷
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
IT系统一体化时代来了

2009年Oracle 用Exadata服务器告诉企业,数据中心的IT服务一体化解决方案才是大势所趋,而当前企业对大数据处理的..

高性能计算——企业未来发展的必备..

“天河二号”问鼎最新全球超级计算机500强,更新的Linpack值让世界认识到了“中国速度”。但超算不能只停留于追求..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918