-

数据泄露事件增加,云资产成为网络攻击最大目标

  • 去年,39%的企业在其云环境中经历了数据泄露,与上一年(35%)相比增加了4个百分点
  • 越来越多的敏感数据正在迁移上云,75%的企业表示云端存储的数据中有40%以上是敏感数据,与去年相比增加了26%
  • 尽管存储在云端的敏感数据急剧增加,但平均只有45%的敏感数据进行了加密处理

巴黎拉德芳斯--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹发布了《2023年泰雷兹云安全研究》报告。这份年度报告基于对来自18个国家和地区、近3000名IT和安全专业人士的调查,对最新的云安全威胁、趋势和新兴风险进行了评估。

今年的研究发现,去年有超过三分之一(39%)的企业在其云环境中经历了数据泄露,和2022年报告的35%相比有所增加。此外,超过一半(55%)的受访者称,人为错误是导致云数据泄露的首要原因。

与此同时,调查显示企业采用云存储的敏感数据大幅增加。四分之三(75%)的企业表示,存储在云中的数据有40%以上属于敏感数据,而去年同期此类企业只占49%。

超过三分之一(38%)的受访者将软件即服务(SaaS)应用列为黑客的首要目标,紧随其后的是基于云的存储(36%)。

缺乏加密和密钥控制带来云数据问题

尽管调查显示云存储的敏感数据有所上升,但研究发现加密处理的使用率并不高。只有五分之一(22%)的IT专业人士称云中的敏感数据有60%以上是经过加密的,可研究结果却表明,目前平均只有45%的云数据进行了加密处理。

该研究还发现,企业缺乏对加密密钥的控制。只有14%的受访者宣称掌握了云环境中加密数据的所有密钥。此外,近三分之二(62%)的受访者表示拥有五个或以上的密钥管理系统,这让确保敏感数据安全的工作变得更为复杂。

多云环境导致运营更复杂

多云方案的采用率持续激增,超过四分之三(79%)的机构拥有至少一个云供应商。

值得注意的是,这样的增长不仅仅发生在基础设施方面,SaaS应用的使用率也在大幅上升。2021年,16%的受访者表示其企业使用了51至100个不同的SaaS应用,而在2023年,这一比例增加到了22%。

尽管云的应用越来越广泛,但有一个重大挑战仍待解决。超过一半(55%)的受访者表示,在云中管理数据比在本地环境中管理数据更为复杂,而去年的这一比例为46%。数字主权也是受访者关注的重点。83%的受访者对数据主权表示担忧,而55%的受访者认为云的数据隐私和合规性变得更加困难。

实现更优云安全的途径

身份和访问管理(IAM)是缓解数据泄露的关键措施,进一步突出了强有力的安全操作的重要性。令人鼓舞的是,强大的多重身份验证(MFA)的采用率已上升到65%,这表明在加强访问控制方面已取得进展。

出人意料的是,只有41%的机构在云基础架构中部署了零信任控制,而在云网络中应用零信任控制的比例则更低(38%)。这些统计数字突出表明,有必要更加注重采取全面的安全措施,以更有效地保护敏感数据并增强整体网络安全弹性。

泰雷兹云保护和软件授权业务高级副总裁Sebastien Cano表示:“研究表明,企业运营正处于一个动态的多云环境中,需要无缝、高效地访问其按需定制的IT基础架构和服务。所谓云安全的关键,在于将云环境视为现有基础设施的延伸,同时保持对数据,特别是敏感数据的单独控制和安全保障。客户对加密密钥的控制至关重要,因为这允许机构充分发挥云的可扩展性、成本效益和易访问性的优势,同时最大程度地确保宝贵信息的完整性和机密性。”

关于《2023年泰雷兹云安全研究》

《2023年泰雷兹云安全研究》是泰雷兹委托标普全球市场情报公司进行的一项全球调查,面向近3000名对IT和数据安全负责或有决策影响的高级管理人员。受访者来自18个国家和地区,包括澳大利亚、巴西、加拿大、法国、德国、中国香港、印度、意大利、日本、墨西哥、荷兰、新西兰、新加坡、韩国、瑞典、阿拉伯联合酋长国、英国和美国。受访机构来自多个行业,重点包括医疗保健、金融服务、零售、技术和联邦政府。受访者职位包括首席执行官、首席财务官、首席数据官、首席信息安全官、首席数据科学家和首席风险官等C级管理人员,以及高级副总裁/副总裁、IT管理员、安全分析师、安全工程师和系统管理员。受访者代表了不同的机构规模,员工人数从500到10000人不等。该调查于2022年11月至12月进行。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

 

集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全。

 

泰雷兹全球77000名员工遍布68个国家。2022年集团销售收入达176亿欧元。

 

敬请访问

泰雷兹集团

网络安全解决方案 | 泰雷兹集团

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

AT&T携手泰雷兹推出全新eSIM解决方案,革新物联网部署模式

阿灵顿,弗吉尼亚州--(BUSINESS WIRE)--(美国商业资讯)-- 根据GSMA Intelligence预测,到2030年,全球蜂窝物联网连接数将突破58亿,涵盖从智能电表到可穿戴健康追踪器等各类应用。在此背景下,市场对安全可靠、可扩展且易于管理的连接方案需求比以往任何时候都更加迫切。全球领先的连接与物联网解决方案提供商AT&T(美国电话电报公司),携手在网络安全与数字技术领域处于全球领先地位的泰雷兹,共同推出一款新型eSIM解决方案,旨在帮助企业实现物联网设备的远程激活与管理。这款搭载泰雷兹自适应连接技术(Thales Adaptive Connect,以下简称“TAC”)的eSIM解决方案,将作为核心组件融入AT&T全球物联网解决方案——AT&T物联网虚拟配置管理平台,可广泛应用于汽车、智慧城市、医疗保健、公共事业等多个行业领域。 该创新方案符合GSMA SGP.32标准1要求,使客户能够通过预装泰雷兹eSIM的设备将产品运往全球任何地区,并在部署后远程激活相应的本地连接配置,无需对设备进行任何物理接触。这不仅显著加速产品上市进程,更为全球物联网...

泰雷兹推出欧洲首款经认证的量子时代智能卡

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 随着量子计算技术的发展,量子计算机解决复杂数学问题的能力将远超经典计算机,而当前许多加密算法将面临被破解的风险。Gartner®最新报告*预测:“ 到2029年,量子计算的进步将使传统的非对称加密技术不再安全。”泰雷兹多年来持续投入后量子密码学研发,确保关键系统在未来仍能得到有效保护。 作为全球首家获得抗量子智能卡高级通用标准(Common Criteria)1安全认证的厂商,泰雷兹将助力政府服务保护身份证、医保卡和驾照等敏感数据,确保公民身份信息免受新兴量子威胁的侵害。 这款由泰雷兹研发、经法国国家信息系统安全局(ANSSI)认证的创新智能卡( MultiApp 5.2 Premium PQC )采用先进的数字签名技术,可抵御包括强大量子计算机在内的各类攻击。这是全球同类中首款在通用标准框架下获得如此高安全等级(EAL 6+2)认证的产品。该认证产品还采用了经美国国家标准技术研究所(NIST)标准化的新型数字签名算法3。这种签名算法作为强大的加密工具,可以验证数据或数字信息确实来自正确发送方且未被篡改。 对终端用户而...

泰雷兹“即用型”SGP.32方案获权威认证,巩固其eSIM与物联网连接市场领先地位

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 根据 GSMA Intelligence 预测,到2030年,全球物联网蜂窝连接数将超过58亿。面对快速增长的连接需求,各行各业都承受着安全、高效地大规模部署联网的压力。SGP.32物联网规范专为满足物联网设备的独特需求而设计,旨在确保高水平安全信任的同时简化远程连接激活流程。更具体地说,GSMA eSA认证可确保eSIM产品(包括硬件、固件、操作系统和加密库)符合全球移动通信生态系统普遍认可的严格安全性和功能性要求。 对泰雷兹而言,此项认证具有重大战略意义:它相当于全球公认的"信任印章",有助于物联网服务提供商、设备制造商及汽车厂商选择安全可靠、面向未来并可快速部署的解决方案。该认证为整个生态参与者带来如下切实效益: 运营效率提升:支持海量eSIM物联网设备远程激活,减少物流运输、实体SIM卡管理及现场维护成本。 安全融入设计:确保设备整个生命周期内凭证与连接数据的强力保护。 用户信任与隐私保护:通过保障设备身份与通信安全,增强终端用户信心,这对智能电表、医疗设备、追踪系统、安全摄像头及联网汽车等敏感场景尤为重要 泰...
Back to Newsroom