-

泰雷茲發現,大多數企業未保護雲端中的敏感性數據

  • 40%的全球受訪者表示,曾在去年遭遇過至少一次雲端外洩事件
  • 僅有17%的企業對其儲存在雲端中的至少一半敏感性數據進行了加密
  • 只有34%的企業保留對加密金鑰的完全控制權

巴黎拉德芳斯--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--受泰雷茲(Thales)委託,標普全球市場情報(S&P Global Market Intelligence)旗下之451 Research進行的2021年泰雷茲全球雲端安全研究(2021 Thales Global Cloud Security Study)顯示,40%的組織在過去12個月經歷過雲端數據外洩事件。儘管針對雲端數據的網路攻擊越來越多,但絕大多數企業(83%)仍然未對其儲存在雲端的一半敏感性數據進行加密,這也引發了人們更加關切網路犯罪分子可能造成的後果。

疫情加速向雲端轉型的步伐

雲端的採用率正在上升,企業正繼續以多樣化的方式採用雲端解決方案。全球有57%的受訪者表示,他們使用兩家或更多的雲端基礎設施供應商,而近四分之一(24%)的組織表示,他們的大部分工作負載和數據現在都位於雲端。事實上,根據麥肯錫公司最近的一項研究,與疫情前相比,全球企業採用雲端技術的時間提前了三年。這表示雲端解決方案的使用發生了重大轉變,從純粹的數據儲存解決方案,轉變為以事務性的方式使用數據並支撐日常業務營運的環境。

雲端安全良莠不齊

該研究顯示,五分之一(21%)的企業將其大部分敏感性數據託管在雲端,而40%的企業報告曾在去年發生過數據外洩事件。企業在考慮如何保護其雲端基礎設施方面有一些共同的傾向,其中33%的企業表示,多因素驗證(MFA)是其網路安全策略的核心部分。然而,只有17%的受訪者對他們儲存在雲端中的一半以上數據進行了加密。在採用多雲方法的組織中,這一數字下降到15%。

在加密保護其數據的受訪者中,仍有34%的組織將金鑰的控制權交給服務提供者,而不是自己保留控制權。在大量組織未能以加密方式充分保護其數據的情況下,限制潛在的存取點變得更加重要。然而,全球近一半(48%)的企業領導人承認,他們的組織沒有零信任策略,四分之一(25%)的企業甚至沒有考慮過制定零信任策略。

複雜性深受關切

企業都對日益複雜的雲端服務表示關切。近一半(46%)的全球受訪者表示,在雲端中管理隱私和數據保護比企業內部解決方案更為複雜。

混合雲模式很常見,因為許多企業並沒有完全轉移到雲端。隨著雲端成為業務基礎架構中更加不可分割的一部分,55%的企業表示,傾向於採用「平移」( ‘lift & shift’)的方式來採用雲端,而非重新架構。

泰雷茲負責雲端保護和授權活動的高級副總裁Sebastien Cano評論道:「隨著雲端解決方案的採用率越來越高,全球各地的組織都在努力應對日益增加的複雜性。強有力的安全性策略對於確保數據安全和業務營運安全至關重要。由於幾乎每個企業都在某種程度上依賴雲端,因此安全團隊具備發現、保護數據和維護數據控制權的能力極為重要。」

在2021年泰雷茲全球雲端安全研究中,標普全球市場情報旗下451 Research的資訊安全首席研究分析師Fernando Montenegro補充道:「保護客戶數據始終是首要之務,組織應強烈考慮檢討他們的策略和方法,以積極主動地保護雲端中的數據。這包括瞭解加密和金鑰管理等特定技術的角色,以及供應商與客戶之間的共同責任。隨著數據隱私和主權法規的發展,最重要的是,組織清楚地瞭解自身如何繼續保持對數據安全的負責任態度,並就誰可以控制以及誰可以存取其敏感性數據做出明確的決定。」

泰雷茲和451 Research將在2021年11月17日舉行的雲端安全峰會上更詳細地討論該全球調查研究的結果。如有意參加,請造訪註冊頁面

關於2021年泰雷茲全球雲端安全研究

2021年泰雷茲雲端安全研究由泰雷茲委託,標普全球市場情報旗下的451 Research負責執行,包括了來自2,600多名負責或影響IT和數據安全的高階主管的觀點。受訪者來自16個國家/地區:澳洲、巴西、法國、德國、香港、印度、日本、墨西哥、荷蘭、紐西蘭、新加坡、韓國、瑞典、阿拉伯聯合大公國、英國和美國。受訪組織代表多種行業,主要著重於醫療保健、金融服務、零售、科技和聯邦政府。受訪者職位包括行政總裁、財務總監、數據總監、資訊安全總監、首席資料科學家和風險總監等C級高階主管,以及高級副總裁/副總裁、IT管理員、安全分析師、安全工程師和系統管理員等專業人士。受訪者來自規模大小不一的組織,大多數組織的員工人數在500到1萬人之間。該調查於2021年1月至2月進行。

關於泰雷茲

作為全球先進科技的領導者,泰雷茲(泛歐證券交易所:HO)致力於投資數位化和深度科技創新——互聯互通、巨量資料、人工智慧、網路安全和量子計算,建構對社會發展至關重要的自信未來。集團為其所在的五大市場,包括航空、航太、軌道交通、數位身分與安全等領域的客戶提供解決方案、服務及產品,幫助各類企業、機構和政府實現關鍵任務,並將人作為所有決策背後的主導力量。

泰雷茲全球 81000 名員工遍布 68 個國家,2020 年集團銷售收入達170 億歐元。

敬請造訪

泰雷茲集團
安全

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

聯絡方式:

媒體連絡人
泰雷茲 - 媒體關係
安全
Maria Mellouli
+33 (0)6 44 12 16 35
constance.arnoux@thalesgroup.com

Thales

BOURSE:HO


Contacts

聯絡方式:

媒體連絡人
泰雷茲 - 媒體關係
安全
Maria Mellouli
+33 (0)6 44 12 16 35
constance.arnoux@thalesgroup.com

More News From Thales

Thales在5G網路量子安全領域開全球先河

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 量子運算未來有可能破解現有的加密方法,使行動通訊、個人資料和關鍵基礎設施面臨風險。對於電信業者而言,這並非遙遠的理論問題:5G網路支撐著從智慧型手機和聯網汽車到緊急服務、工業和國家基礎設施等方方面面。 挑戰在於規模。每次安全標準升級時更換數百萬台設備既不現實,也難以為繼。電信業需要一種新的方法。Thales在此次示範中展示了如何遠端、即時地升級現有SIM卡和eSIM卡的安全防護。這項名為加密靈活度的功能使業者能夠隨著威脅和標準的演變調整其安全保護措施,而無需等待新一代產品。 這項創新切實地彰顯了Thales如何透過遠端將後量子密碼學演算法直接下載至卡內,從而增強已部署SIM卡和eSIM的安全性。此流程在後台無縫完成,在保護現有資料和服務的同時,即時提升安全性。憑藉Thales獨特的加密靈活度方法,業者無需更換卡片、設備或中斷連結,即可遠端更新設備保護。 這意味著,即使量子運算成為現實,5G網路也能長期保持安全、穩定與可靠。此次成功展示乃同類首例,並向市場發出了強烈的訊號: 無需更換裝置或中斷服務,即可透過無線方式引入量...

Thales為Samsung Electronics榮獲CES*大獎的後量子晶片提供技術支援

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 憑藉前所未見的運算能力,量子電腦終將對當下的加密標準構成挑戰。正因如此,Thales對Samsung Electronics旗下系統大型積體電路(System LSI)事業部推出的這款全新後量子就緒安全晶片榮獲CES 2026大獎表示祝賀,該晶片內嵌了Thales的安全作業系統和抗量子密碼編譯程式庫。這項突破性成果代表在保護聯網裝置抵禦現有網路攻擊和未來量子時代威脅的道路上邁出了關鍵一步。 Thales的加固型作業系統使Samsung的這款得獎安全晶片從裝置開機的那一刻起,就能提供以硬體為基礎的抗量子防護。最終,該晶片可確保加密資料和裝置憑證免受傳統攻擊和量子攻擊的威脅,即便在量子時代全面來臨後,也能保障機密性、完整性和長期可信度。 這種威脅並非只存在于未來:惡意攻擊者如今已能攔截並儲存加密資料,靜待量子運算技術成熟後再進行解密,即「現在竊取、日後解密」(harvest now, decrypt later)。事實上,憑藉量子運算的預期算力,任何採用現有加密標準保護的資料(包括個人身分資訊、敏感憑證,甚至內嵌在聯網裝置...

AT&T攜手Thales推出全新eSIM解決方案,革新物聯網部署方式

維吉尼亞州阿靈頓--(BUSINESS WIRE)--(美國商業資訊)-- 據GSMA Intelligence預測,到2030年,全球蜂窩物聯網連接數將超過58億,涵蓋從智慧電錶到穿戴式健康追蹤器等各類應用。在此背景下,市場對安全、可擴充且易於管理的連接方案需求比以往任何時候都更為迫切。全球領先的連接與物聯網解決方案提供商AT&T,攜手在網絡安全與數字技術領域處於全球領先地位的Thales,共同宣布推出全新eSIM解決方案,旨在幫助企業實現物聯網設備的遠程激活與管理。這款搭載Thales Adaptive Connect (TAC)技術的eSIM解決方案,將作為核心組件融入AT&T全球物聯網解決方案——AT&T Virtual Profile Management for IoT,可廣泛應用於全球多個產業,包括汽車、智慧城市、醫療保健和公用事業。 該全新解決方案符合GSMA SGP.32標準1,客戶只需為聯網裝置預先安裝Thales的eSIM解决方案,即可將裝置運往全球任何地區,隨後透過遠端方式順暢啟動對應的本地連接設定檔,無需對裝置進行任何實體操作。這一特性...
Back to Newsroom