在測(cè)試環(huán)境中使用真實(shí)的客戶數(shù)據(jù)將會(huì)產(chǎn)生不必要的風(fēng)險(xiǎn)
?一項(xiàng)對(duì)1,000名軟件開(kāi)發(fā)人員和初創(chuàng)公司員工進(jìn)行調(diào)查的新研究發(fā)現(xiàn),29%的公司在測(cè)試和排除公司軟件故障時(shí)在測(cè)試環(huán)境中使用未受保護(hù)的生產(chǎn)數(shù)據(jù)(真實(shí)客戶數(shù)據(jù))——這增加了數(shù)據(jù)泄露事件的風(fēng)險(xiǎn)。根據(jù)Tonic.ai的說(shuō)法,未受保護(hù)的生產(chǎn)數(shù)據(jù)被定義為未去識(shí)別或合成生成的數(shù)據(jù)。
該研究發(fā)現(xiàn),45%的受訪者表示,他們的公司在過(guò)去五年中面臨重大數(shù)據(jù)泄露事件,部分原因是在不安全的環(huán)境中使用數(shù)據(jù)。
過(guò)去五年中受數(shù)據(jù)泄露影響最嚴(yán)重的行業(yè)是金融服務(wù)(60%)、建筑(57%)、教育(54%)、食品和飲料(53%)和法律實(shí)踐(53%)。
根據(jù)受訪者的說(shuō)法,數(shù)據(jù)泄露最常見(jiàn)的原因是內(nèi)部盜竊(34%)、意外泄漏(27%)和黑客事件(24%)——所有這些都可能導(dǎo)致公司平均需要4周的時(shí)間才能恢復(fù)。
數(shù)據(jù)泄露給經(jīng)歷過(guò)數(shù)據(jù)泄露的公司打開(kāi)了潘多拉魔盒:受訪者表示,他們的業(yè)務(wù)面臨保費(fèi)上漲(28%)、民事訴訟(27%)、監(jiān)管罰款(22%)和媒體尷尬(21%)。
大多數(shù)以前面臨數(shù)據(jù)泄露的人(88%)表示,這導(dǎo)致了企業(yè)運(yùn)作能力的延遲。該研究還發(fā)現(xiàn),74%的人每天出于多種目的使用敏感的客戶數(shù)據(jù)。
使用敏感客戶數(shù)據(jù)最多的行業(yè)是教育(83%)、金融服務(wù)(82%)、食品和飲料(80%)和建筑(79%)。
十分之七(71%)的人表示被黑客入侵是他們公司的一個(gè)主要問(wèn)題,而這是75%的企業(yè)確??蛻魯?shù)據(jù)安全是“重中之重”的主要原因。
Tonic.ai公司首席執(zhí)行官I(mǎi)anCoe說(shuō),“隨著遠(yuǎn)程工作的日益普及,數(shù)據(jù)泄露和泄漏的增加是不可避免的。無(wú)論是被盜的工作筆記本電腦,在測(cè)試中使用真實(shí)的客戶數(shù)據(jù),還是數(shù)據(jù)的不正確云遷移,導(dǎo)致數(shù)據(jù)泄露的原因有很多。重要的是要了解,雖然可能會(huì)發(fā)生違規(guī)行為,但有一些方法可以保護(hù)數(shù)據(jù),以確保企業(yè)不會(huì)將客戶的信息置于風(fēng)險(xiǎn)之中?!?/p>
該調(diào)查顯示,避免客戶數(shù)據(jù)泄露的一種方法是監(jiān)控和保護(hù)企業(yè)在軟件測(cè)試環(huán)境中使用的數(shù)據(jù)。
令人鼓舞的是,該研究還發(fā)現(xiàn),在測(cè)試環(huán)境中,50%的企業(yè)使用已被去識(shí)別或合成的數(shù)據(jù)看起來(lái)像客戶數(shù)據(jù)。
四分之三的企業(yè)甚至表示他們感到“準(zhǔn)備好”應(yīng)對(duì)未來(lái)的數(shù)據(jù)泄露威脅。
十分之七的人認(rèn)為使用合成數(shù)據(jù)來(lái)保證客戶數(shù)據(jù)的安全是“必要的”。
許多受訪者認(rèn)為他們的測(cè)試數(shù)據(jù)實(shí)踐被破壞了。42%的人聲稱(chēng)他們的做法要么不安全,要么無(wú)法擴(kuò)展。同時(shí),20%的人表示很難生成和使用他們的測(cè)試數(shù)據(jù)。
近三分之二(64%)的人不理解使用合成數(shù)據(jù)進(jìn)行測(cè)試的原因。
Coe說(shuō),“虛假數(shù)據(jù)旨在尊重和保護(hù)真實(shí)客戶數(shù)據(jù)的隱私。企業(yè)應(yīng)對(duì)其數(shù)據(jù)治理負(fù)責(zé),并在涉及個(gè)人身份信息等方面保持合規(guī)性?!?