-

泰雷兹云安全报告显示 云端数据泄露和复杂程度呈上升趋势

  • 多云采用正在加速,72%的机构拥有多个基础设施即服务(IaaS)提供商,2021年该数据为57%
  • 66%的机构将21%-60%的敏感数据存储在云端
  • 45%的机构经历过数据泄露事件或未能通过涉及云中数据和应用程序的审核,而2021年这一比例为35%

巴黎拉德芳斯--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--由标普全球市场财智(S&P Global Market Intelligence)旗下的451 Research发布的《2022年泰雷兹云安全报告》显示,在过去12个月里,45%的企业经历过云端数据泄露或审计失败,比上一年增加5%1。该数据也引起了人们对保护敏感数据免遭网络犯罪分子攻击的更大担忧。

从全球来看,云采用率(尤其是多云采用率)仍呈上升趋势。2021年,全球机构平均使用110个软件即服务 (SaaS)应用程序2,而2015年这一数据仅为8个,增速惊人。拥有多个IaaS提供商的企业大幅增加,近四分之三(72%)的企业拥有多个IaaS提供商,高于去年的57%。过去一年里,使用多家提供商的企业数量几乎翻了一番,五分之一(20%)的受访者表示拥有至少三家提供商。

尽管云服务应用的广度和深度不断增强,但企业普遍担心云服务日趋复杂。大多数(51%)IT专业人士认为,在云端管理隐私和进行数据保护将变得更加复杂。此外,云转型之旅也面临更为复杂的情况。希望采用最简单的“提升加转移”云迁移策略的受访者百分比,从2021年的55%下降到当前的24%。

多云复杂性带来的安全挑战

随着复杂性的增加,企业亟需稳固的网络安全。当被问及有多少敏感数据存储在云端时,大多数(66%)企业表示在21%-60%之间。然而,仅有四分之一(25%)的企业表示能够对所有数据进行完全分类。

此外,近三分之一(32%)的企业承认,曾经向政府机构、客户、合作伙伴或员工发出过数据泄露通知。拥有敏感数据的企业因此应给予关注,特别是在高监管性的行业。

网络攻击也给云应用和数据带来持续风险。受访者表示遭遇的网络攻击越来越多,四分之一(26%)的受访者表示恶意软件日趋泛滥;25%的受访者表示勒索软件日益猖獗;五分之一(19%)的受访者表示网络钓鱼或捕鲸攻击有所增加。

保护敏感数据

在多云环境中保护数据时,IT专业人员将加密技术视为关键的安全控制措施。大多数受访者将加密(59%)和密钥管理(52%)列为目前用于保护云端敏感数据的安全技术。

然而,当被问及有多少云端数据经过加密时,仅有十分之一(11%)的受访者表示81%-100%的数据被加密。此外,过多的密钥管理平台可能是企业面临的另一个问题。只有10%的受访者使用一到两个平台;90%的受访者使用至少三个平台;几乎五分之一(17%)的受访者表示使用至少八个平台。

在保护云中数据时,加密是企业关注的优先领域。事实上,40%的受访者表示,他们能够避免执行数据泄露通知流程,是因为被盗或泄露的数据已被加密或令牌化。这一数据展示出加密平台的明显价值。

此外,令人鼓舞的是,有迹象表明企业能够接受零信任并正在进行相应投资。近三分之一(29%)的受访者表示已在执行零信任策略,四分之一(27%)的受访者表示正在评估并计划执行一项零信任策略,23%的受访者表示正在考虑这一策略。这一结果令人称道,但在零信任采用方面无疑还有很大提升空间。

泰雷兹负责云保护和许可活动高级副总裁Sebastien Cano表示:对多云环境进行管理的复杂性,无论怎么强调都不为过。此外,随着数据主权变得越来越重要,首席信息安全官(CISO)和数据保护官在考虑云战略、治理和风险管理时,也将面临更多问题。挑战不仅在于敏感数据的存储地理位置,还在于哪些人有权访问机构内部的敏感数据

当前有多种解决方案,例如加密和密钥管理等。最后但同样重要的一点是,持续采用零信任策略对于保护这些复杂环境至关重要,此举可确保机构能够保护他们的敏感数据,并应对未来的挑战。

泰雷兹和451 Research将于2022年6月23日举行网络研讨会,届时将会更详细地讨论上述调查结论。如有意向参加该研讨会,请访问注册页面

关于2022年泰雷兹全球云安全研究

随着机构逐渐从过去两年里的各种紧张活动中走出,他们正在努力确保现有更为复杂的运营环境的安全。《2022年泰雷兹云安全研究》全球版面向安全专业人员和执行层领导进行了广泛调查,旨在研究上述影响的方方面面。本次调查涵盖的议题包括加速数字化转型、云迁移、多云环境中安全管理的复杂性等。《2022年泰雷兹云安全研究》基于对近2800名安全专业人员和执行层领导的调查数据。此项研究为观察性研究,未得出任何因果关系。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所:HO)致力于投资数字化和深度科技创新——互联互通、大数据、人工智能、网络安全和量子计算,构建对社会发展至关重要的自信未来。集团为其所在的五大市场,包括航空、航天、轨道交通、数字身份与安全等领域的客户提供解决方案、服务及产品,帮助各类企业、机构和政府实现关键任务,并将人作为所有决策背后的主导力量。

泰雷兹全球81000名员工遍布68个国家,2021年集团销售收入达162亿欧元。

请访问

泰雷兹集团

安全

1 https://cpl.thalesgroup.com/cloud-security-research
2 https://www.statista.com/statistics/1233538/average-number-saas-apps-yearly/

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

联系方式:
媒体联系人
泰雷兹媒体关系部
安全
Marion Bonnet
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

联系方式:
媒体联系人
泰雷兹媒体关系部
安全
Marion Bonnet
marion.bonnet@thalesgroup.com

More News From Thales

更智慧地出行!泰雷兹携手Airalo打造无缝全球eSIM连接体验

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 国际旅客正越来越频繁地使用旅行eSIM,以规避高昂的漫游费、省去寻找本地SIM卡的麻烦,并摆脱对Wi-Fi热点的依赖。尽管这一方式已为数百万旅客提升了连接的便利性,但在旅行场景中,相关操作流程依然繁琐,每次出行仍需手动配置。通过将泰雷兹的eSIM技术整合至其全球平台,全球最大的旅行eSIM平台Airalo 正进一步优化其技术架构,为超过2000万用户提供更顺畅的出行连接体验。 通过采用泰雷兹先进的eSIM解决方案,Airalo正进一步优化旅行者获取全球数据的方式。此次合作强化了Airalo应用的底层技术,为用户提供对高质量本地网络更即时的访问以及更直观的体验,使其无论身在何处都能轻松保持连接。服务覆盖超过200个目的地,无论是单一国家、特定区域还是全球范围均可使用。旅客仅需几分钟即可在线选择适合自身需求的数据套餐并激活eSIM,无需更换SIM卡或依赖Wi-Fi即可享受即时连接。 借助全新的泰雷兹旅行eSIM解决方案,Airalo用户现在只需在Airalo应用中选择新的数据套餐,即可在下一次出行时自动连接到最优的本地网络...

泰雷兹在5G网络量子安全领域实现全球首创

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 量子计算在未来有可能破解现有的加密方法,从而使移动通信、个人数据和关键基础设施面临风险。对于电信运营商而言,这并非一个遥远的理论问题:5G网络支撑着从智能手机、网联汽车,到应急服务、工业系统和国家级基础设施等方方面面。 挑战在于规模。每次安全标准升级时就更换数百万台设备,既不现实,也难以为继。电信行业需要一种新的方法。通过此次演示,泰雷兹展示了安全能力可以直接在已投入使用的SIM卡和eSIM卡上,实现远程、即时升级。这一能力被称为加密灵活性(crypto agility),使运营商能够随着威胁和标准的演变,灵活调整其安全保护措施,而无需等待新一代产品的推出。 这项创新凸显了泰雷兹如何通过远程将后量子密码算法远程下载并直接加载到卡片上,来增强已部署SIM和eSIM的安全性。整个过程在后台无缝完成,在保留现有数据和服务的同时,即时提升安全性。凭借泰雷兹独特的加密灵活架构,运营商可以在无需更换卡、设备或中断连接的情况下,远程更新设备的安全防护。 这意味着,即使量子计算逐步成为现实,5G网络也能长期保持安全、稳定与可靠。此次成...

Thales助力Samsung Electronics打造荣获CES*大奖的后量子芯片

默东,法国--(BUSINESS WIRE)--(美国商业资讯)-- 量子计算机凭借其前所未有的运算能力,终将挑战当今的加密标准。正因如此,Thales对Samsung Electronics旗下System LSI事业部发布的全新后量子安全芯片获得CES 2026大奖表示欢迎——该芯片集成了Thales安全操作系统及抗量子加密库。这一技术突破标志着我们在保护联网设备方面迈出了重要一步,使其既能抵御当前网络攻击,也能应对未来量子时代的威胁。 Thales的强化操作系统使Samsung获奖安全芯片能够从设备开机瞬间起提供基于硬件的抗量子防护。该系统最终确保加密数据和设备凭证在面对经典攻击与量子攻击时均保持安全,即使在后量子时代也能确保机密性、完整性及长期信任。 这种威胁并非仅存在于未来:恶意攻击者现在就已经能够截获并存储加密数据,静待量子计算技术成熟后再进行解密。(“先窃取,后解密”)。随着量子计算实现预期的强大算力,当前安全标准所保护的一切——无论是个人身份信息、敏感凭证,还是嵌入联网设备的加密密钥——都将面临暴露风险。 Thales的操作系统与后量子加密库使Samsung芯片能够以低...
Back to Newsroom