你知道CSO對雲安全的最大擔憂是什麼嗎?
【CNETCOM 編譯】根據Bitglass對1000多名IT和IT安(an)全(quan)從(cong)業(ye)人(ren)員(yuan)的(de)調(tiao)查(zha)顯(xian)示(shi),他(ta)們(men)對(dui)公(gong)共(gong)雲(yun)安(an)全(quan)的(de)最(zui)大(da)擔(dan)憂(you)是(shi)對(dui)員(yuan)工(gong)登(deng)錄(lu)憑(ping)證(zheng)的(de)濫(lan)用(yong)以(yi)及(ji)不(bu)當(dang)的(de)訪(fang)問(wen)控(kong)製(zhi)。對(dui)於(yu)去(qu)年(nian)的(de)主(zhu)要(yao)數(shu)據(ju)泄(xie)露(lu)事(shi)故(gu),主(zhu)要(yao)的(de)安(an)全(quan)問(wen)題(ti)涉(she)及(ji)員(yuan)工(gong)登(deng)錄(lu)憑(ping)證(zheng)的(de)濫(lan)用(yong)和(he)不(bu)當(dang)的(de)訪(fang)問(wen)控(kong)製(zhi),而(er)不(bu)是(shi)惡(e)意(yi)軟(ruan)件(jian)和(he)攻(gong)擊(ji)。未(wei)經(jing)授(shou)權(quan)賬(zhang)戶(hu)訪(fang)問(wen)(63%)、劫持賬戶(61%)和惡意內部人士(43%)是前三大問題。
盡管軟件即服務(SaaS)供應商顯著投資於安全性,36%的受訪者認為,即使是主要雲應用(例如Salesforce和Office 365)也沒有內部部署的應用程序安全,這也阻礙了很多企業對雲計算更廣泛的部署。
“企業需要明白在公共雲中,數據保護是應用程序供應商和企業的共同責任,”Bitglass公司產品副總裁Rich Campagna表示,“雲訪問安全經紀商(CASB)可以填補應用程序供應商沒有涵蓋的安全空白。”
盡管如此,38%的企業存儲知識產權在雲中,31%存儲客戶數據在雲中。
在電子郵件之戰中,微軟的重點放在企業級功能,這似乎得到了回報。Office 365在企業領域的使用增加了13%,超越了穀歌。Office 365也是未來企業部署的計劃。
僅在過去一年,使用穀歌Apps或微軟Office 365基於雲的電子郵件和生產力套件的企業就從23%增加到42%。
該調查還顯示,彌補雲安全差距的主要方法是跨雲應用製定和部署一致的安全政策。加密和訪問控製是最有效的數據保護技術。
Campagna稱:“企qi業ye必bi須xu允yun許xu員yuan工gong使shi用yong他ta們men選xuan擇ze的de設she備bei和he應ying用yong程cheng序xu,同tong時shi對dui雲yun應ying用yong程cheng序xu進jin行xing控kong製zhi,限xian製zhi其qi對dui敏min感gan數shu據ju的de訪fang問wen,禁jin止zhi可ke以yi活huo動dong,並bing隨sui時shi隨sui地di保bao護hu數shu據ju,即ji使shi在zai數shu據ju被bei下xia載zai到dao個ge人ren移yi動dong設she備bei後hou。”
企業存儲在雲計算中的信息主要是電子郵件和銷售及營銷數據,其次是知識產權和客戶數據。
“雲計算部署將繼續快速發展,該調查數據顯示,雲計算正在實現生產效率、可用性和成本節約方麵的承諾,”Campagna稱,“供應商現在正在構建解決方案來解決安全和合規性問題。”





閩公網安備 35020302001891號