戴爾安全調(diào)查:云計(jì)算和互聯(lián)網(wǎng)成潛在安全威脅
BYOD、移動(dòng)、云計(jì)算、互聯(lián)網(wǎng)的迅速發(fā)展,以及意外和惡意的內(nèi)部行為催生了新一代的未知安全威脅,正在給企業(yè)帶來大量新的風(fēng)險(xiǎn)。然而,根據(jù)日前發(fā)布的戴爾全球安全調(diào)查,全球大多數(shù)IT主管表示這些威脅并非是他們最主要的安全隱患,并且他們沒有首先了解如何在諸多源頭上發(fā)現(xiàn)和解決這些安全隱患。事實(shí)上,只有37%的受訪者把未知威脅看作未來五年的主要安全隱患。
傳染性威脅會(huì)來自于企業(yè)內(nèi)外的各個(gè)角落并且經(jīng)常隱藏在錯(cuò)誤的配置或許可以及低效率的數(shù)據(jù)管理、訪問管理和使用政策中。通過對領(lǐng)先的公共和私有部門安全決策者的調(diào)查,戴爾的全球安全調(diào)查評估了他們對新一波危害IT安全的威脅的認(rèn)知和準(zhǔn)備情況。
主要調(diào)查結(jié)果包括:
1、64%的受訪者同意企業(yè)需要重組其IT流程并與其它部門更好地合作,才能走在下一個(gè)新的安全威脅的前面。85%的美國受訪者表示需要采取這種方式,而英國和加拿大則分別為43%和45%,這兩個(gè)國家也是對采取此種方式認(rèn)可比例最低的。
2、接近90%的受訪者認(rèn)為政府應(yīng)當(dāng)參與制定企業(yè)的網(wǎng)絡(luò)防御戰(zhàn)略,而78%的美國受訪者認(rèn)為聯(lián)邦政府在幫助企業(yè)抵御內(nèi)部和外部威脅方面發(fā)揮著積極的作用,這凸顯了在幫助保護(hù)私有部門時(shí)需要公共部門的強(qiáng)力領(lǐng)導(dǎo)和指導(dǎo)。
未知威脅來自各個(gè)角落,包括企業(yè)內(nèi)部和外部
社交工程、惡意和/或意外的內(nèi)部攻擊以及復(fù)雜的高級持續(xù)性威脅的大幅增加意味著企業(yè)在各個(gè)方面上都易受攻擊。所有利益相關(guān)者必須立即采取行動(dòng)以加強(qiáng)對企業(yè)內(nèi)外部點(diǎn)的訪問,并幫助用戶預(yù)防此類攻擊。
1、67%的受訪者表示在過去12個(gè)月增加了用于員工教育和培訓(xùn)的支出;50%的受訪者認(rèn)為對新員工和現(xiàn)有員工進(jìn)行的安全培訓(xùn)優(yōu)先級別更高。
2、54%的受訪者表示去年增加了用于監(jiān)測服務(wù)的支出;這個(gè)數(shù)字在美國為72%。
在受訪的IT決策者中,BYOD、云計(jì)算和互聯(lián)網(wǎng)被認(rèn)為是存在安全威脅的主要領(lǐng)域。
BYOD——相當(dāng)多的受訪者認(rèn)為移動(dòng)是違規(guī)的根本原因,越來越多的移動(dòng)和用戶選擇使得網(wǎng)絡(luò)泛濫,從而多途徑帶來危害數(shù)據(jù)和危害應(yīng)用。
(1)93%的受訪企業(yè)允許員工在工作時(shí)使用個(gè)人設(shè)備。31%的終端用戶通過個(gè)人設(shè)備訪問網(wǎng)絡(luò)(在美國為37%)。
(2)44%的受訪者表示為BYOD安全政策制定在防止安全違規(guī)方面非常重要。
(3)57%的受訪者把移動(dòng)設(shè)備越來越多的使用視為未來五年的一個(gè)重要安全隱患(在英國為71%)。
(4)24%的受訪者表示濫用移動(dòng)設(shè)備/操作系統(tǒng)漏洞是安全違規(guī)的根本原因。
云計(jì)算——很多企業(yè)目前都采用云計(jì)算,這帶來了未知安全威脅,并導(dǎo)致了對企業(yè)數(shù)據(jù)和應(yīng)用有針對性的攻擊。調(diào)查結(jié)果證明這些隱蔽的威脅具有極高的風(fēng)險(xiǎn)。
(1)73%的受訪者表示他們的企業(yè)在使用云計(jì)算(在美國為90%)。
(2)接近半數(shù)(49%)的受訪者把采用云計(jì)算作為未來五年一個(gè)重要的安全隱患,這體現(xiàn)了對未來的憂慮,只有22%的受訪者表示數(shù)據(jù)轉(zhuǎn)移到云上是目前主要的一個(gè)安全隱患。
(3)認(rèn)為安全是明年的主要優(yōu)先工作的企業(yè),86%正在使用云。
(4)21%的受訪者認(rèn)為使用云應(yīng)用或服務(wù)是其安全違規(guī)的根本原因。