-

全球云临界点:《2020年泰雷兹数据威胁报告-全球版》显示,组织难以应对数字化转型后的安全问题

  • 目前存储在云环境中的一半数据(50%)以及47%的组织在过去一年中出现过数据泄漏或未通过合规性审计情况
  • 多云世界带来了严峻的安全挑战并引发了一些安全漏洞,所有受访者均表示部份云中敏感数据未经加密
  • 量子计算的影响即将到来,接受调查的组织中有72%认为量子计算将在未来五年内对其产生影响

巴黎拉德芳斯区--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--根据《2020年泰雷兹数据威胁报告-全球版》(2020 Thales Data Threat Report – Global Edition)以及IDC在其中的研究和分析表明,组织已达到全球云临界点,导致其难以应对数字化转型(DX)带来的安全挑战。如今,全部受访公司数据中有一半(50%)存储在云端,其中有将近一半(48%)被认为是敏感数据。随着多云使用成为公司的新常态,所有受访者均表示,有部分存储在云中的敏感数据未经加密,而全球有49%的受访者表示遭遇过数据泄漏。除了数字化转型和多云的复杂性之外,这项全球研究还表明,量子计算已经一跃成为备受关注的重大问题,有72%的组织声称量子计算将在未来五年内影响其安全和加密操作。

泰雷兹将于美国东部时间3月5日(周四)上午11:00举办一场题为“全球数据安全现状:多云世界中的零信任”网络研讨会,详细讨论这份全球报告。请注册参加。

快速的数字化转型及其安全

通过对全球1,723位负责或影响IT和数据安全的高管的调查,今年的威胁报告更深入地探讨了“DX时代”带来的特定安全挑战。该报告显示,数字化转型程度越高,组织遭遇数据泄露的可能性就越大。虽然寻求数字化转型的组织正在获取竞争优势,但全球范围内急于实施颠覆性技术的冲动也在制造导致数据泄露和合规审计失败的新漏洞。该报告称,在软件即服务(SaaS)和社交媒体这两个排名最前的数字化转型类别中,有45%的组织在过去一年中遭遇过数据泄露。

多云是新常态,但也是数据安全的最大障碍

公司正在使用多个基础设施即服务(IaaS)和平台即服务(PaaS)环境,以及数百个软件即服务(SaaS)应用程序。81%的用户正在使用一家以上的IaaS供应商(美国为86%),81%的用户拥有一家以上的PaaS供应商(美国为86%),11%的用户要管理超过100个SaaS应用程序。随着更多数据迁移到云端,安全问题变得越来越复杂。近40%的受访者将复杂性视为实现数据安全的最大障碍,与去年的44%相比略有下降。

量子计算即将到来

这份全球报告让人们开始关注量子计算的影响。72%的组织认为量子计算能力将在未来五年内影响其数据安全运营,而27%的组织则将其视为接下来一年的威胁,这表明组织需要提高其后量子加密强度。

并非所有行业都以相同的速度进行数字化转型

《2020年泰雷兹数据威胁报告-全球版》还探讨了政府、金融服务、医疗保健和零售行业进行数字化转型的不同程度以及相关的安全挑战。全球联邦政府组织认为自己是最积极的,将近一半(49%)的政府受访者要么在主动颠覆他们参与的市场,要么正在整合数字化功能以实现更大的企业敏捷性。紧随其后的依次是医疗保健(47%)、零售(45%)和金融服务(30%)。今年有54%的金融服务业受访者遭遇过数据泄露或未通过合规性审计,其次是政府(52%)、零售(49%)和医疗保健(37%)。

提高数据安全性的关键要点

数据安全性具有挑战性,但在大数据、物联网和容器应用方面,加密是采纳和使用的关键驱动力。根据今年的调查结果,IDC为安全专业人员推荐了以下关键策略:

  • 投资于现代、混合和基于多云的数据安全工具,以使共享责任模型发挥作用。
  • 考虑零信任模型以保护数据。
  • 增加关注数据发现解决方案和密钥管理的集中化,以增强数据安全性。
  • 关注控制范围内的威胁向量(threat vectors)。
  • 利用加密来保持对数据风险现实的警惕性。

有关更多重要发现和最佳安全实践的信息,请下载《2020年泰雷兹数据威胁报告-全球版》副本。

“由于多云应用和数字化转型,组织面临着不断增加且更加复杂的网络安全挑战,他们需要更智能、更好的方法来实现数据保护。零信任是一种绝好的方案,它可以鉴定和验证访问应用程序和网络的用户和设备,但是如果这些措施失败,则对于保护敏感数据几乎无能为力。采用强大的数据发现、强化、数据丢失防护和加密解决方案,为数据安全性提供了适当的基础,可实现广泛的网络保护目标。”

IDC网络安全产品项目副总裁Frank Dickson

“《泰雷兹2020年数据威胁报告-全球版》清楚地表明,全球组织在多云环境中存储了空前数量的敏感数据。实施正确的云安全措施从未如此重要。随着5G网络的推出、物联网的不断扩展和量子计算逐渐成为现实,组织必须采用一种更现代化的数据保护理念。保护敏感数据的第一步是知道哪些数据是敏感数据。在确定为敏感数据后,应使用强大的多云密钥管理策略对这些数据进行加密和保护。”

泰雷兹云保护和软件授权活动全球市场战略副总裁Tina Stewart

泰雷兹博客blog.thalesesecurity.com提供了关于最新数据安全趋势的行业洞察和看法。

欢迎关注泰雷兹:TwitterLinkedInFacebookYouTube

关于泰雷兹

作为全球技术的领导者,今天的泰雷兹(泛欧证券交易所:HO)正在倾力打造明日世界。集团为其所在的五大市场,包括航空、航天、轨道交通、数字身份与安全、以及防务领域的客户提供产品、服务及解决方案。泰雷兹全球8万名员工遍布68个国家,2018年的销售收入达190亿欧元(合并金雅拓数据)。

泰雷兹尤其致力于在数字化创新方面的投入,在互联互通,大数据,人工智能与网络安全四大科技领域帮助各类企业、机构和政府从容应对每个决策关头。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

联系方式:
媒体
泰雷兹媒体关系
安全
Constance Arnoux
+33 (0)6 07 34 00 34
vanessa.viala@thalesgroup.com

Thales



Contacts

联系方式:
媒体
泰雷兹媒体关系
安全
Constance Arnoux
+33 (0)6 07 34 00 34
vanessa.viala@thalesgroup.com

More News From Thales

AT&T携手泰雷兹推出全新eSIM解决方案,革新物联网部署模式

阿灵顿,弗吉尼亚州--(BUSINESS WIRE)--(美国商业资讯)-- 根据GSMA Intelligence预测,到2030年,全球蜂窝物联网连接数将突破58亿,涵盖从智能电表到可穿戴健康追踪器等各类应用。在此背景下,市场对安全可靠、可扩展且易于管理的连接方案需求比以往任何时候都更加迫切。全球领先的连接与物联网解决方案提供商AT&T(美国电话电报公司),携手在网络安全与数字技术领域处于全球领先地位的泰雷兹,共同推出一款新型eSIM解决方案,旨在帮助企业实现物联网设备的远程激活与管理。这款搭载泰雷兹自适应连接技术(Thales Adaptive Connect,以下简称“TAC”)的eSIM解决方案,将作为核心组件融入AT&T全球物联网解决方案——AT&T物联网虚拟配置管理平台,可广泛应用于汽车、智慧城市、医疗保健、公共事业等多个行业领域。 该创新方案符合GSMA SGP.32标准1要求,使客户能够通过预装泰雷兹eSIM的设备将产品运往全球任何地区,并在部署后远程激活相应的本地连接配置,无需对设备进行任何物理接触。这不仅显著加速产品上市进程,更为全球物联网...

泰雷兹推出欧洲首款经认证的量子时代智能卡

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 随着量子计算技术的发展,量子计算机解决复杂数学问题的能力将远超经典计算机,而当前许多加密算法将面临被破解的风险。Gartner®最新报告*预测:“ 到2029年,量子计算的进步将使传统的非对称加密技术不再安全。”泰雷兹多年来持续投入后量子密码学研发,确保关键系统在未来仍能得到有效保护。 作为全球首家获得抗量子智能卡高级通用标准(Common Criteria)1安全认证的厂商,泰雷兹将助力政府服务保护身份证、医保卡和驾照等敏感数据,确保公民身份信息免受新兴量子威胁的侵害。 这款由泰雷兹研发、经法国国家信息系统安全局(ANSSI)认证的创新智能卡( MultiApp 5.2 Premium PQC )采用先进的数字签名技术,可抵御包括强大量子计算机在内的各类攻击。这是全球同类中首款在通用标准框架下获得如此高安全等级(EAL 6+2)认证的产品。该认证产品还采用了经美国国家标准技术研究所(NIST)标准化的新型数字签名算法3。这种签名算法作为强大的加密工具,可以验证数据或数字信息确实来自正确发送方且未被篡改。 对终端用户而...

泰雷兹“即用型”SGP.32方案获权威认证,巩固其eSIM与物联网连接市场领先地位

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 根据 GSMA Intelligence 预测,到2030年,全球物联网蜂窝连接数将超过58亿。面对快速增长的连接需求,各行各业都承受着安全、高效地大规模部署联网的压力。SGP.32物联网规范专为满足物联网设备的独特需求而设计,旨在确保高水平安全信任的同时简化远程连接激活流程。更具体地说,GSMA eSA认证可确保eSIM产品(包括硬件、固件、操作系统和加密库)符合全球移动通信生态系统普遍认可的严格安全性和功能性要求。 对泰雷兹而言,此项认证具有重大战略意义:它相当于全球公认的"信任印章",有助于物联网服务提供商、设备制造商及汽车厂商选择安全可靠、面向未来并可快速部署的解决方案。该认证为整个生态参与者带来如下切实效益: 运营效率提升:支持海量eSIM物联网设备远程激活,减少物流运输、实体SIM卡管理及现场维护成本。 安全融入设计:确保设备整个生命周期内凭证与连接数据的强力保护。 用户信任与隐私保护:通过保障设备身份与通信安全,增强终端用户信心,这对智能电表、医疗设备、追踪系统、安全摄像头及联网汽车等敏感场景尤为重要 泰...
Back to Newsroom