2021年全球數(shù)據(jù)保護指數(shù)正式發(fā)布:網(wǎng)絡(luò)攻擊無孔不入,數(shù)據(jù)保護形勢越發(fā)嚴(yán)竣
原創(chuàng)【51CTO.com原創(chuàng)稿件】在數(shù)字時代的今天,數(shù)據(jù)成為企業(yè)的核心資產(chǎn),推動企業(yè)加速創(chuàng)新,持續(xù)高速發(fā)展。隨著技術(shù)的發(fā)展,企業(yè)獲取數(shù)據(jù)的方式變得越來越簡單,管理的數(shù)據(jù)量越來越大,如何更好的保護數(shù)據(jù),確保數(shù)據(jù)安全,成為擺在他們面前的主要挑戰(zhàn)。
近期,戴爾科技集團發(fā)布了2021年全球數(shù)據(jù)保護指數(shù)(GDPI),數(shù)據(jù)顯示,高達88%的中國IT決策者(全球82%)擔(dān)心,其現(xiàn)有數(shù)據(jù)保護解決方案無法滿足未來所有的業(yè)務(wù)挑戰(zhàn)。戴爾科技集團大中華區(qū)數(shù)據(jù)保護產(chǎn)品技術(shù)總監(jiān)李巖在接受記者采訪時表示,企業(yè)在部署云原生應(yīng)用、Kubernetes容器和人工智能等新興技術(shù)的同時,受勒索軟件持續(xù)威脅和網(wǎng)絡(luò)攻擊的形勢越來越嚴(yán)峻,如何讓數(shù)據(jù)保護化繁為簡,更好的保護數(shù)據(jù),成為擺在企業(yè)面前的主要難題。
李巖表示,作為數(shù)據(jù)保護硬件和軟件的領(lǐng)先供應(yīng)商,戴爾科技集團的數(shù)據(jù)避風(fēng)港解決方案通過幫助客戶采用全面的網(wǎng)絡(luò)安全和數(shù)據(jù)保護策略來識別、保護、檢測、響應(yīng)勒索軟件和其他網(wǎng)絡(luò)攻擊并從中恢復(fù),確保用戶的數(shù)據(jù)和IT資產(chǎn)得到安全保護。
數(shù)據(jù)保護形勢嚴(yán)峻:三分之一的企業(yè)遭遇過勒索軟件攻擊
根據(jù)IDC最近的一項調(diào)查顯示,在過去12個月里,全球超過三分之一的組織機構(gòu)遭遇過勒索軟件攻擊或入侵,導(dǎo)致系統(tǒng)或數(shù)據(jù)無法訪問。
2021年3月21日,美國最大的保險公司之一CNA Financial遭到黑客組織Phoenix的勒索軟件攻擊,件15000臺設(shè)備被加密,不計其數(shù)的客戶資料受到泄露的風(fēng)險,最終經(jīng)過談判支付了4000萬美元的贖金,創(chuàng)下了歷史上最高的已支付贖金金額的記錄。
同樣在今年5月份,今年的5月初,美國政府宣布東部17個州以及華盛頓進入緊急狀態(tài),原因是美國最大的成品油管道運輸商Colonial Pipeline遭到“Darkside”黑客組織的勒索病毒攻擊。
2021年全球數(shù)據(jù)保護指數(shù)(GDPI)中的數(shù)據(jù)顯示,70%的中國受訪者(全球62%)擔(dān)心他們現(xiàn)有的數(shù)據(jù)保護措施可能不足以應(yīng)對勒索軟件等網(wǎng)絡(luò)威脅,而72%(全球74%)認(rèn)為,隨著在家辦公員工的增加,企業(yè)面臨的數(shù)據(jù)丟失風(fēng)險也在增加。而在過去一年中,38%的中國受訪者(全球30%)報告曾經(jīng)歷過數(shù)據(jù)丟失事件,43%(全球45%)則遭遇過計劃外的系統(tǒng)停機。
GDPI還對企業(yè)能夠管理的數(shù)據(jù)總量進行了研究,結(jié)果顯示從2016年的1.45PB增長至2021年的14.6PB,數(shù)據(jù)總量是五年前的十倍以上,這也致使88%的中國IT決策者(全球82%)擔(dān)心其現(xiàn)有的數(shù)據(jù)保護解決方案無法滿足未來所有的業(yè)務(wù)挑戰(zhàn)。
由于大部分企業(yè)正在采用諸如云原生應(yīng)用、Kubernetes容器、人工智能和機器學(xué)習(xí)等新興技術(shù),由于缺乏針對新技術(shù)的數(shù)據(jù)保護解決方案,數(shù)據(jù)保護的形勢更加嚴(yán)竣。
李巖表示,網(wǎng)絡(luò)攻擊永不停歇。隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,數(shù)據(jù)面臨的風(fēng)險將會越來越高,而新興技術(shù)的應(yīng)用,讓保護數(shù)據(jù)的任務(wù)也從未像現(xiàn)在這樣復(fù)雜。
網(wǎng)絡(luò)攻擊無孔不入,三大建議筑牢安全防線
雖然數(shù)據(jù)保護面臨的形勢越發(fā)復(fù)雜嚴(yán)竣,但究其原因,與人們的數(shù)據(jù)安全保護意識脫不了干系。以勒索病毒攻擊為例,由于勒索病毒能夠通過任何員工的設(shè)備實現(xiàn)攻擊,因此僅僅對企業(yè)的IT人員進行培訓(xùn)是遠遠不夠的,還需要對企業(yè)的每一位員工進行培訓(xùn)。
在李巖看來,要真正防止網(wǎng)絡(luò)攻擊,保護數(shù)據(jù)安全,必須要建立健全安全防護措施,比如定期對系統(tǒng)進行備份、增強身份驗證等操作,有效抵御一部分的網(wǎng)絡(luò)威脅。當(dāng)遭到勒索病毒攻擊時,也要做好應(yīng)急保護措施,比如立刻關(guān)停重要服務(wù)器,切斷病毒的傳播途徑、搜索備份數(shù)據(jù)以更快進行恢復(fù)、向?qū)I(yè)安全團隊尋求幫助等。
2021年全球數(shù)據(jù)保護指數(shù)(GDPI)中,也提供了數(shù)據(jù)保護的三大建議:
一是定期進行數(shù)據(jù)保護就緒性審查,并進行數(shù)據(jù)恢復(fù)演練;
二是增強網(wǎng)絡(luò)彈性,并將其列為企業(yè)重要的任務(wù);
三是構(gòu)建化繁為簡的數(shù)據(jù)保護方案,與戴爾等廠商合作,讓方案變得更加簡單易用。
李巖表示,企業(yè)普遍缺乏從業(yè)務(wù)角度應(yīng)對網(wǎng)絡(luò)攻擊的統(tǒng)一策略,需要有一個真正懂?dāng)?shù)據(jù)保護的IT高管自上而下的進行指導(dǎo),而不是一個備份的團隊,只有這樣才能真正做好數(shù)據(jù)的保護,應(yīng)對未來的各種網(wǎng)絡(luò)攻擊。
戴爾科技集團大中華區(qū)數(shù)據(jù)保護解決方案部業(yè)務(wù)拓展經(jīng)理匡志勇則認(rèn)為,在數(shù)據(jù)保護方面,任何企業(yè)必須樹立底線思維,建立完善的數(shù)據(jù)保護策略,并加強網(wǎng)絡(luò)攻防和數(shù)據(jù)恢復(fù)演練,只有這樣才能做好數(shù)據(jù)保護,當(dāng)危機來臨時及時有效處理,真正確保數(shù)據(jù)的絕對安全。
戴爾科技集團大中華區(qū)資深存儲產(chǎn)品經(jīng)理龍宇表示,備份不是數(shù)據(jù)保護的單一手段,因為現(xiàn)在IT面臨的形勢更加復(fù)雜。因此,企業(yè)一定要緊跟時代步伐,建立完善的數(shù)據(jù)保護機制,打造完整的數(shù)據(jù)避風(fēng)港,才是最根本的解決之道。
最全面的保護產(chǎn)品組合,構(gòu)建數(shù)據(jù)避風(fēng)港
在安全領(lǐng)域,并不缺少為企業(yè)提供數(shù)據(jù)保護和數(shù)據(jù)恢復(fù)服務(wù)的廠商,但即使如此,仍然有68%的中國受訪者(全球67%)對在發(fā)生破壞性網(wǎng)絡(luò)攻擊或數(shù)據(jù)丟失時能夠恢復(fù)所有關(guān)鍵業(yè)務(wù)數(shù)據(jù)缺乏信心務(wù)數(shù)據(jù)缺乏信心。
戴爾科技集團通過采用一整套方法保護傳統(tǒng)和現(xiàn)代工作負(fù)載的解決方案,幫助組織機構(gòu)應(yīng)對不斷變化的 IT 環(huán)境。
作為多云數(shù)據(jù)保護的領(lǐng)導(dǎo)者,戴爾跨所有主要的公有云提供商保護了超過7EB的數(shù)據(jù)。通過不斷的創(chuàng)新,敏捷的研發(fā)團隊和與VMware及其他行業(yè)領(lǐng)導(dǎo)者的緊密集成,戴爾繼續(xù)成為全球領(lǐng)先的數(shù)據(jù)保護設(shè)備和軟件供應(yīng)商。 在邊緣、核心數(shù)據(jù)中心和多云環(huán)境的網(wǎng)絡(luò)恢復(fù)方面,戴爾提供業(yè)界最全面的產(chǎn)品組合,包括 Dell EMC PowerProtect Cyber Recovery和Dell EMC PowerScale with Superna Eyeglass Ransomware Defender等解決方案。
在戴爾易安信數(shù)據(jù)避風(fēng)港解決方案中,戴爾易安信提供了 PowerProtect Data Domain數(shù)據(jù)保護專用存儲設(shè)備或PowerProtect DP備份一體機,并搭配了Cyber Recovery Service、Cyber Recovery Vault等而成的整合性方案,在提高備份效率的同時,專注防黑客和勒索軟件,戴爾易安信的技術(shù)顧問團隊可根據(jù)企業(yè)業(yè)務(wù)特性,為企業(yè)提供定制的數(shù)據(jù)安全解決方案。
李巖表示,戴爾易安信數(shù)據(jù)避風(fēng)港采用積極的數(shù)據(jù)安全保護策略,當(dāng)用戶的數(shù)據(jù)遭受威脅,數(shù)據(jù)避風(fēng)港會立即切斷網(wǎng)絡(luò)通路,積極地阻止病毒進一步蔓延,其內(nèi)部的CyberSense在受到攻擊后能快速的掃描數(shù)據(jù),把它鎖起來,讓黑客無法篡改數(shù)據(jù)。
戴爾易安信數(shù)據(jù)避風(fēng)港解決方案是避風(fēng)港組織第一家也是唯一一家認(rèn)證的解決方案。李巖表示,憑借DD可編程算法,戴爾易安信數(shù)據(jù)避風(fēng)港解決方案能把數(shù)據(jù)的消重比做到最大化,這意味著從生產(chǎn)區(qū)傳送數(shù)據(jù)到避風(fēng)港中用時最短,確保數(shù)據(jù)避風(fēng)港會加速恢復(fù)企業(yè)的數(shù)據(jù),幫助企業(yè)快速恢復(fù)業(yè)務(wù)運營,保證企業(yè)業(yè)務(wù)的連續(xù)性。
【51CTO原創(chuàng)稿件,合作站點轉(zhuǎn)載請注明原文作者和出處為51CTO.com】