自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

讓IT安全人員夜不能寐的11個數(shù)據(jù)問題

安全
調查發(fā)現(xiàn),數(shù)據(jù)泄露是安全從業(yè)人員最關心的問題,而且令人吃驚的是,有相當一部分安全從業(yè)人員缺乏必要的可見性工具以便得知敏感數(shù)據(jù)存放點,或者量化相關數(shù)據(jù)泄露的風險。

面對洪水般一波又一波洶涌而來的威脅,安全從業(yè)人員似乎必須時刻警惕著以保證公司安全。但威脅如此之多,風險面如此之廣,安全從業(yè)人員如何界定處理優(yōu)先級呢?波耐蒙研究所連同 Scale Venture Partners 和Informatica,對432位安全從業(yè)人員就令他們夜不能寐的因素進行了研究調查。

[[170710]]

調查發(fā)現(xiàn),數(shù)據(jù)泄露是安全從業(yè)人員最關心的問題,而且令人吃驚的是,有相當一部分安全從業(yè)人員缺乏必要的可見性工具以便得知敏感數(shù)據(jù)存放點,或者量化相關數(shù)據(jù)泄露的風險。

以下便是這份《波耐蒙數(shù)據(jù)泄露和敏感數(shù)據(jù)風險》報告的主要發(fā)現(xiàn):

1. 安全從業(yè)人員不清楚所有敏感數(shù)據(jù)的存放點

62%的安全從業(yè)人員很在意自己無法全面掌握公司敏感或機密數(shù)據(jù)存放的地方。

2. 敏感數(shù)據(jù)風險量化困難

雪上加霜的是,超過半數(shù)的安全從業(yè)人員難以理清存于數(shù)據(jù)庫、電子郵件和文件中數(shù)據(jù)的真正風險。

3. 數(shù)據(jù)泄露位列IT安全風險之首

不清楚敏感數(shù)據(jù)存放點和真正風險的后果,就是安全從業(yè)人員無法保護自家公司免受數(shù)據(jù)泄露侵害。超過1/3的受訪者將數(shù)據(jù)泄露列為最大的IT安全風險。雇員/用戶疏忽是第二大,而不合規(guī)和惡意軟件/高級持續(xù)性威脅反而被認為是風險最低的。

4. 自動化安全正在興起

半數(shù)以上的受訪者稱自家公司采用自動化解決方案發(fā)現(xiàn)敏感數(shù)據(jù),防止?jié)撛诘男孤妒录?4%稱采用的是自研的自動化解決方案,而不是由第三方廠商提供的。這個比例高得令人驚訝。

5. 對實際監(jiān)測數(shù)據(jù)的不確定

盡管很多公司采用自動化解決方案來監(jiān)測用戶對敏感數(shù)據(jù)的操作,幾近半數(shù)的受訪者承認他們實際上并不清楚到底在監(jiān)測什么。即便在對此有所心得的安全從業(yè)人員中間,實際監(jiān)測的用戶活動和應該監(jiān)測的活動之間也存在差異,尤其是在特權用戶訪問、跨邊界傳輸、高流量訪問和新增數(shù)據(jù)的時候。

6. 數(shù)據(jù)分類工具是最有效的泄露阻斷工具

接近3/4的受訪者采用數(shù)據(jù)分類工具改善數(shù)據(jù)安全。最常用的數(shù)據(jù)分類工具是數(shù)據(jù)監(jiān)測(69%),其次就是加密或標記工具(61%),然后是數(shù)據(jù)發(fā)現(xiàn)工具(55%)。

7. 商業(yè)解決方案解決不了用戶行為風險

盡管市場似乎有無數(shù)的安全和風險管理廠商解決方案,越有2/3的受訪者表示,很難找到有助于緩解行為風險(如:雇員/用戶疏忽、惡意內部人員)的商業(yè)解決方案。因此,IT 安全團隊要么放棄此類保護,要么自己開發(fā)一套。

8. 情報分析越來越重要

被問及未來3到5年最重要的過程安全控制方法,超過半數(shù)的受訪者提到了安全情報分析。威脅反饋和情報共享(45%)、高級身份驗證和識別解決方案(40%)、用戶配置和身份管理(37%)也被認為是愈趨重要的。

9. 未來幾年云網(wǎng)關將是關鍵

安全從業(yè)者預測,云服務代理和云應用網(wǎng)關(40%),以及用戶意識培訓(39%)將是未來幾年最重要的目標安全控制方法。受訪者還提到了信息防護和控制(如數(shù)據(jù)丟失預防、跟蹤、屏蔽和加密),以及數(shù)據(jù)庫防火墻/行為監(jiān)測。

10. 威脅和預算驅動安全項目改變

67%的受訪者稱,自家公司IT安全項目的改變,是由即時威脅和漏洞驅動的,第二大驅動因素就是預算和資源限制。

11. 影子IT將是下一個安全大挑戰(zhàn)

未來3到5年間,對自家公司安全項目決策影響最大的業(yè)界趨勢,將是IT/影子IT的消費化、流動性和日益增加的攻擊復雜性。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2024-03-29 12:41:40

2020-08-13 10:01:48

首席信息官自動化CIO

2015-04-20 10:04:22

蘋果競爭對手

2021-08-09 14:33:18

物聯(lián)網(wǎng)IOT

2010-10-28 09:17:46

私有云

2015-06-16 09:40:56

2023-03-30 10:53:40

網(wǎng)絡安全首席信息安全

2025-03-27 13:04:12

2019-06-25 08:56:15

物聯(lián)網(wǎng)工程師物聯(lián)網(wǎng)IOT

2016-07-29 10:02:23

云安全大數(shù)據(jù)技術遠程協(xié)作

2017-01-10 08:29:02

物聯(lián)網(wǎng)基礎設施惡意軟件

2023-03-21 08:10:18

2017-11-27 08:51:54

2018-03-12 10:04:05

程序員代碼需求

2022-04-21 15:57:54

網(wǎng)絡安全首席信息安全官訴訟

2022-01-04 07:20:50

iOS蘋果漏洞

2011-12-26 15:43:01

2025-03-18 07:00:00

CISOAI驅動勒索軟件

2021-10-09 12:53:14

惡意軟件黑客網(wǎng)絡攻擊

2012-07-03 11:39:15

點贊
收藏

51CTO技術棧公眾號