尽管存在安全隐患,亚太地区的企业仍希望借助数字技术实现市场转型
扫描二维码
随时随地手机看文章
· 三分之二(66%)的受访企业认为自己容易受到内部攻击,近一半(45%)的企业在去年遇到了数据泄露或未能通过合规审查的问题。
· 只有52%的云端敏感数据受到加密保护。
· 四分之三(75%)的受访者预计量子计算将在未来五年内影响其加密操作。
最新发布的《2020年泰雷兹亚太数据威胁报告》表明,亚太地区(APAC)的企业争相进行数字化转型,日益将应用和数据迁移到云端。约四分之一(26%)的亚太地区受访企业表示,他们要么正在大举颠覆自己所在的市场,要么通过嵌入数字能力来提高企业敏捷性。数字化转型的一个重要前提是云成为领先的数据环境。现在,亚太地区的企业将近一半的数据(45%)存储在云端,而在这些数据中,只有不到一半(42%)是必须始终确保安全的敏感数据。
泰雷兹将于2020年9月23日举办“亚太区云安全趋势与战略”网络研讨会,以更详细地讨论该报告。请登录注册页面报名参会。
举办本次研讨会的原因是,亚太地区的企业越来越容易遭受网络安全威胁,在参与调研的500位亚太地区高管中,近一半(45%)的高管承认在2019年遇到过数据泄露或未能通过合规审查的问题,三分之二(66%)的高管认为其企业容易受到内部数据安全威胁。这一调查结果出炉之际正值亚太地区员工因新冠大流行(COVID-19)而在家办公之时,因为需要经常使用没有内置安全功能的个人设备,从而大大增加了敏感数据泄露风险。
然而,随着更多的敏感数据被存储到云端,数据安全风险也相应地增加了。鉴于几乎所有的受访者(99%)都表示,他们至少有部分敏感数据在未加密的状态下存储在云端,数据泄露问题更加令人担忧。此外,只有一半(52%)存储在云端的敏感数据经过了加密保护,而通过令牌化提供保护的数据比例则更少(42%)。
多云环境的部署导致数据安全问题变得更加复杂
尽管存在众多威胁,企业仍认为环境的复杂性是实现数据安全保护的最大挑战(37%)。多云环境是造成这种复杂性的主要因素。四分之三(75%)的亚太区受访企业与不止一家IaaS供应商合作,近四分之三(73%)的企业拥有多家PaaS供应商,五分之一(20%)的企业需要管理超过50个SaaS应用。受访企业还表示,诸如缺乏管理人员(44%)、预算(37%)以及组织认可度/优先级较低(28%)等问题也是导致其无法实现数据安全保护的主要因素。
泰雷兹亚太区数据保护解决方案副总裁Rana Gupta表示:“随着数字化转型的加速,企业将在复杂的云环境中不断创新。因此,数据将面临前所未有的巨大风险。但最激进的企业以零信任战略应对这一挑战。如今远程办公已成为常态,该战略使企业提高了灵活性,支持员工随时随地开展工作,同时还能有效地保护数据。”
应对量子问题
尽管企业仍然关注目前面临的威胁,但已有许多企业开始关注计算能力、量子、 云加速可能带来的未来威胁和危险。实际上,几乎所有的受访者(93%)都担心量子计算会导致漏洞,泄露其存储的敏感数据。此外,四分之三(75%)的亚太地区受访企业认为,在未来五年内将会影响到他们的加密操作。
因此,大多数企业都做出了回应,约三分之一(31%)的受访企业计划通过弃用静态或对称加密来应对量子计算威胁。此外,同样约三分之一(30%)的受访企业计划通过实施支持量子安全随机数发生器的密钥管理来应对这一威胁。
Rana总结说:“几乎所有受访的亚太区企业高管都表示担心大数据、物联网、移动支付、容器和开发运维一体化环境等方面带来的数据安全问题。令人欣慰的是,企业显然已经意识到需要面对不断变化的威胁,并且确认需要采取一些重要措施来应对威胁,例如弃用静态加密以及实施量子密钥管理等。但至关重要的是,企业现在必须投资网络安全流程,并将其作为数字化转型过程中不可或缺的一部分。”