云安全联盟-洞察2022-云上数据安全与重要事项-25页_1mb
报告摘要
云上数据安全洞察报告总结 (基于《洞察2022-云上数据安全与重要事项》)
报告背景
该报告由云安全联盟大中华区发布,基于2022年7月的线上调查,收集了1633份回复,来自不同规模和地点的组织信息技术和安全专业人员。调查关注云上数据安全现状、风险、最佳实践和未来趋势。报告强调了组织在数据保护、访问控制、暗数据管理和数据泄露防范方面的挑战。
调查方法
- 调查目标: 理解云数据安全方法、优先事项、敏感数据状态、数据泄露担忧和监管合规。
- 样本规模: 1633份回复。
- 关键方法: 大多数组织使用云服务提供商的功能(原生或附加),多云和混合云环境普遍存在。
主要发现
1. 关于云数据保护的信心
- 超过半数组织(57%)对保护云端数据的信心等级为中等或较低;只有39%表示高度有信心。
- 当涉及敏感数据时,信心更弱:40%的组织认为在云端安全保护的敏感数据不足50%,仅有4%表示所有敏感数据充分安全百分比。
2. 第三方访问权限风险
- 组织向第三方(如承包商、供应商)提供的敏感数据访问权限与员工权限相似,存在过度访问风险。
- 这与供应链攻击相关,研究显示大部分攻击目标是第三方。
3. 暗数据问题
- 79%的组织对暗数据扩散感到担忧,主要因缺乏技能、跨部门合作和人力资源。
- 坦27%的安全专业人员认为51%以上数据是暗数据;缺乏工具导致数据不可见性。
4. 数据泄露风险与担忧
- 62%的组织认为未来一年将遭遇云数据泄露;49%在过去12个月已发生泄露。
- 数据泄露对组织的最大影响是财务成本,其次是法律和运营问题。
云安全策略与优先事项
- 数据保护策略: 组织平均使用4-5个数据保护组件,如数据备份、审计、合规和云工作负载安全。
- 数据安全功能使用: 常见功能包括持续监测与云数据安全,而数据发现和分类使用率低(分别为41%和19%),导致暗数据问题。
- 第三方服务采用: 超过三份四数组织使用云服务提供商功能;功能、成本和跨平台支持是选择第三方供应商的主要驱动因素。
合规与人员挑战
- 监管合规: 合规难度因环境而异,第三方供应商认证重要性等级为中等。
- 人员与技能问题: 技能不足(50%)、部门冲突(47%)和人力资源不足(44%)是处理暗数据和数据安全的主要障碍;需要培训、AI工具和跨部门协作。
一般建议
组织应加强云环境安全,优先使用数据分类和发现工具,控制第三方访问,提升员工教育,并在多云/混合云中确保跨平台支持。报告强调数据可见性和控制是解决当今云安全挑战的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载