為什么“加密”已經(jīng)成為董事會(huì)要考慮的問(wèn)題
Thales e-Security的一項(xiàng)調(diào)研顯示,企業(yè)關(guān)于如何加密的決策已經(jīng)由IT部門上升到了領(lǐng)導(dǎo)層。
在過(guò)去的十二年間,企業(yè)的加密職責(zé)往往會(huì)落在IT部門肩上。然而根據(jù)2017年全球加密趨勢(shì)報(bào)告,加密權(quán)的平衡發(fā)生了變化,越來(lái)越多的企業(yè)里開(kāi)始由高層領(lǐng)導(dǎo)負(fù)責(zé)加密事項(xiàng)。
高層領(lǐng)導(dǎo)對(duì)加密的總體影響能力已從研究開(kāi)始時(shí)的2005年的10%上升到了30%,而與此同時(shí),IT團(tuán)隊(duì)對(duì)加密的影響大幅下降,從53%降到了29%。
有趣的是,不同地區(qū)的數(shù)據(jù)迥異。有四個(gè)國(guó)家聲稱自己的企業(yè)管理層最能影響他們的組織的加密策略,法國(guó)、英國(guó)、美國(guó)和墨西哥管理層影響分別為41%、37%、34%和30%。在剩下的七個(gè)國(guó)家的調(diào)查研究中,IT部門仍然包攬大部分的加密責(zé)任。
決策上移
考慮到越來(lái)越多的數(shù)據(jù)泄露事件在日復(fù)一日地影響知名企業(yè)、占據(jù)頭條,企業(yè)高層在數(shù)據(jù)保護(hù)和加密問(wèn)題上取得更多發(fā)言權(quán)就不足為奇了。
確實(shí),數(shù)據(jù)泄露可以對(duì)公司的聲譽(yù)、客戶基礎(chǔ)以及底線造成破壞性的影響,這足以讓企業(yè)高層夜不能寐。要想避免成為明天的頭條新聞,企業(yè)必須確保他們自己和他們的客戶的隱私數(shù)據(jù)的安全。
基于這種顧慮,數(shù)據(jù)泄露事件越猖獗,被抽做樣本的全球各企業(yè)就越重視加密策略 。
現(xiàn)在,超過(guò)五分之二(41%)的企業(yè)擁有一個(gè)貫穿所有業(yè)務(wù)的加密策略——相比12年前的15%,這是一個(gè)巨大的增長(zhǎng)。與管理層對(duì)加密的影響力類似,不同地區(qū)的此項(xiàng)數(shù)據(jù)也呈現(xiàn)出了差異:英國(guó)為42%,是加密策略部署率***的國(guó)家之一。同在此列的還有德國(guó)(65%)、美國(guó)(50%)和日本(44%)。與之對(duì)比鮮明的是,中東(30%)、墨西哥(31%)和澳大利亞(32%)的加密策略部署率***。
保持合規(guī)性
除了數(shù)據(jù)泄露的風(fēng)險(xiǎn),對(duì)合規(guī)性的需求是企業(yè)高層重視加密的另一個(gè)重要原因。超過(guò)一半的受訪者(55%)認(rèn)為對(duì)隱私和數(shù)據(jù)安全制度的合規(guī)性無(wú)疑是他們所在的公司的加密措施的主要推動(dòng)力,而合規(guī)性歷來(lái)在加密措施推動(dòng)力這項(xiàng)研究中高居榜首。
隨著制度的變化,比如通用數(shù)據(jù)保護(hù)條例(GDPR)和eIDAS的逐步生效,很可能會(huì)有更多的公司考慮將如何部署加密作為數(shù)據(jù)保護(hù)策略的一個(gè)關(guān)鍵因素。畢竟,沒(méi)有任何管理者會(huì)想面對(duì)數(shù)據(jù)泄露所帶來(lái)的高額損失。
企業(yè)需要加密技術(shù)來(lái)保護(hù)知識(shí)產(chǎn)權(quán)(51%)和客戶個(gè)人信息(49%),以及防止信息免受針對(duì)性的、已識(shí)別威脅(49%),這些都需要合規(guī)性作為核心來(lái)推動(dòng)。這些因素的重要性近年來(lái)有所上升,也促使企業(yè)對(duì)需要強(qiáng)力保護(hù)的特定類型敏感信息識(shí)別的關(guān)注度的增長(zhǎng)。
更重要的是,這些發(fā)現(xiàn)表明,企業(yè)似乎正在逐步采用健壯的安全策略,加密只是其中之一。之所以有這種轉(zhuǎn)變,不是因?yàn)槠髽I(yè)覺(jué)得自己必須這樣做,而是因?yàn)樗麄冃枰@樣做。
看到數(shù)據(jù)保護(hù)已經(jīng)成為了管理層議程確實(shí)讓人欣喜,雖然加密策略的推動(dòng)力格局發(fā)生了變化,但是重要的是,企業(yè)高層和IT團(tuán)隊(duì)能夠通力合作,來(lái)確保整個(gè)企業(yè)的加密做得更好。
【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】