-

Thales 2025年全球雲端安全調查顯示,企業在保護日益擴展受AI驅動的雲端環境困難重重

  • 52%的受訪者表示,AI安全支出正在取代傳統安全預算
  • 55%的受訪者認為,雲端環境比本地基礎架構更難保障安全
  • 企業平均使用85個SaaS應用程式,導致安全工具過度分散

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 技術與網路安全領域的全球領導者Thales ,今日發表由S&P Global Market Intelligence 旗下451 Research所執行的 2025年雲端安全研究的結果。報告顯示,針對AI的專項屬安全已迅速成為企業的首要任務,重要性僅次於雲端安全。超過半數(52%)受訪者表示,他們正優先透入AI安全的相關投資,這顯示企業在AI壞素採用的背景下,正重新分配安全支出預算。本年度調查收集來自20個國家近3200名不同職級受訪者對雲端安全挑戰的看法。

雲端安全仍是核心關注點

雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與策略。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多機敏性資料導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。

今年的Thales雲端安全研究證實,雲端安全仍是全球企業最關切的議題。近三分之二 (64%) 的受訪者將其列為五大安全優先事項之一,且有17% 的企業將其視為首要任務。AI安全今年首度被納入支出的優先事項,整體排名居第二,彰顯其重要性與日俱增。儘管有持續的投入,雲端安全仍屬於複雜且長期的挑戰,涵蓋的不僅限於技術層面挑戰,還涉及人員配置、營運管理及不斷演變的威脅情勢。

Thales網路安全產品資深副總裁Sebastien Cano 表示:「企業在家素採用雲端和AI的同時,迫使企業重新思考如何大規模管理風險。目前超過一半的雲端資料被歸類為機敏性資料,但僅有一小部分真正完全加密,這顯示安全性原則尚未跟上技術應用程式採用的速度。為保持韌性和競爭力,企業必須將強有力的資料保護內建到數位基礎架構的核心。」

每家企業平均使用的公有雲端服務供應商數量已升至2.1家,且多數仍保留本地基礎架構。這種日益增加的複雜性導致安全挑戰加劇,有55% 的受訪者稱雲端環境比本地環境更難防護,這一比例較去年上升了4個百分點。隨著企業透過擴張或併購實現成長,SaaS應用程式使用量也急劇上升,目前每家企業平均使用85個應用程式,這使得存取控制和資料可視性更趨複雜。

這種複雜性延伸至安全營運領域,許多團隊難以在跨平台間統一策略。研究發現,61% 的企業使用五種或以上的工具進行資料發現、監控或分類,57% 的企業使用五種或以上的加密金鑰管理器。

攻擊聚焦雲端資源,人為失誤仍是主要漏洞

隨著企業在日益複雜環境的安全防護上持續面臨難題,雲端基礎架構成為攻擊者的主要目標。2025年Thales雲端安全研究顯示,在已報告的攻擊中,五大最常被鎖定攻擊的資產中,有四項是雲端技術。68% 的受訪者提到於存取型式的攻擊增多,這彰顯了對憑證被盜和存取控制不足的擔憂。同時,85% 的企業表示至少有40% 的雲端資料為機敏性資料,但僅有66%的企業實施多因素認證(MFA),導致關鍵資料暴露於危險之中。更嚴重的是,從設定錯誤到憑證管理不當,人為失誤仍是雲端安全事件的主要肇因。

S&P Global Market Intelligence 451 Research首席分析師Eric Hanselman表示:「越來越多的受訪者指出在保護雲端資產上面臨挑戰, AI專案本身通常在也部署在雲端運行,需要存取大量敏感性資料,進一步加劇了這個問題。雪上加霜的是,報告顯示,在五大最常被攻擊的資產中有四項基於雲端技術。在這種環境下,強化雲端安全並簡化營運,是提升整體安全有效性和韌性的關鍵步驟。」

如欲瞭解更多資訊,請下載完整報告,並參加我們的網路研討會。此次研討會由S&P Global Market Intelligence 451 Research首席分析師Eric Hanselman主持。

關於Thales

Thales (Euronext Paris: HO)是國防、航空航太以及網路與數位領域先進科技的全球領導者。其創新產品和服務組合因應了多個重大挑戰:主權、安全、永續性和包容性。

集團每年在關鍵領域,尤其是人工智慧、網路安全、量子和雲端運算技術等關鍵環境的研發投入超過40億歐元。

Thales在68個國家擁有8.3萬多名員工。集團2024年的銷售額為206億歐元。

請參訪:

Thales Group

雲端保護和授權解決方案 | Thales Group

網路安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒體

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

媒體

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...

Thales推出檔案活動監控(FAM)功能,強化對非結構化數據的即時可見性與控制力

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日, Thales 宣佈推出 Thales File Activity Monitoring(以下簡稱FAM),這是Thales CipherTrust數據安全平台中一項強大的新功能,可增強企業對非結構化數據的可視性和控制力,使企業能夠即時監控檔案活動、檢測濫用情況,並確保其整個數據產業符合法規要求。作為唯一同時保護結構化與非結構化數據安全的一體化平台供應商,Thales可針對以往難以追蹤的數據類型,提供全面的監控與審計功能。 在當今不斷演變的威脅形勢下,企業必須對非結構化數據的未經授權存取和濫用行為加強管理。根據IDC統計,非結構化數據佔全球所有數據的90%。FAM功能使安全團隊能夠分析和監控非結構化數據的活動,包括意外複製、下載和共享電子郵件、聊天記錄、媒體檔案和應用程式日誌等可能包含敏感數據的檔案。FAM功能同時具備即時警報、分析和加密追蹤的能力,可以進一步加速威脅洞察,並保護整個企業的敏感數據,從而降低數據外洩風險,支援符合GDPR、HIPAA和PCI DSS等標準,並增強企業的整體數據安全態勢。 Amade...
Back to Newsroom