物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊(cè)

戴爾安全調(diào)查:云計(jì)算和互聯(lián)網(wǎng)成潛在安全威脅

作者:RFID世界網(wǎng)收錄
來(lái)源:通信產(chǎn)業(yè)網(wǎng)
日期:2014-02-26 14:50:54
摘要:根據(jù)日前發(fā)布的戴爾全球安全調(diào)查,全球大多數(shù)IT主管表示這些威脅并非是他們最主要的安全隱患,并且他們沒(méi)有首先了解如何在諸多源頭上發(fā)現(xiàn)和解決這些安全隱患。事實(shí)上,只有37%的受訪者把未知威脅看作未來(lái)五年的主要安全隱患。

  BYOD、移動(dòng)、云計(jì)算、互聯(lián)網(wǎng)的迅速發(fā)展,以及意外和惡意的內(nèi)部行為催生了新一代的未知安全威脅,正在給企業(yè)帶來(lái)大量新的風(fēng)險(xiǎn)。然而,根據(jù)日前發(fā)布的戴爾全球安全調(diào)查,全球大多數(shù)IT主管表示這些威脅并非是他們最主要的安全隱患,并且他們沒(méi)有首先了解如何在諸多源頭上發(fā)現(xiàn)和解決這些安全隱患。事實(shí)上,只有37%的受訪者把未知威脅看作未來(lái)五年的主要安全隱患。

  傳染性威脅會(huì)來(lái)自于企業(yè)內(nèi)外的各個(gè)角落并且經(jīng)常隱藏在錯(cuò)誤的配置或許可以及低效率的數(shù)據(jù)管理、訪問(wèn)管理和使用政策中。通過(guò)對(duì)領(lǐng)先的公共和私有部門(mén)安全決策者的調(diào)查,戴爾的全球安全調(diào)查評(píng)估了他們對(duì)新一波危害IT安全的威脅的認(rèn)知和準(zhǔn)備情況。

  主要調(diào)查結(jié)果包括:

  1、64%的受訪者同意企業(yè)需要重組其IT流程并與其它部門(mén)更好地合作,才能走在下一個(gè)新的安全威脅的前面。85%的美國(guó)受訪者表示需要采取這種方式,而英國(guó)和加拿大則分別為43%和45%,這兩個(gè)國(guó)家也是對(duì)采取此種方式認(rèn)可比例最低的。

  2、接近90%的受訪者認(rèn)為政府應(yīng)當(dāng)參與制定企業(yè)的網(wǎng)絡(luò)防御戰(zhàn)略,而78%的美國(guó)受訪者認(rèn)為聯(lián)邦政府在幫助企業(yè)抵御內(nèi)部和外部威脅方面發(fā)揮著積極的作用,這凸顯了在幫助保護(hù)私有部門(mén)時(shí)需要公共部門(mén)的強(qiáng)力領(lǐng)導(dǎo)和指導(dǎo)。

  未知威脅來(lái)自各個(gè)角落,包括企業(yè)內(nèi)部和外部

  社交工程、惡意和/或意外的內(nèi)部攻擊以及復(fù)雜的高級(jí)持續(xù)性威脅的大幅增加意味著企業(yè)在各個(gè)方面上都易受攻擊。所有利益相關(guān)者必須立即采取行動(dòng)以加強(qiáng)對(duì)企業(yè)內(nèi)外部點(diǎn)的訪問(wèn),并幫助用戶預(yù)防此類(lèi)攻擊。

  1、67%的受訪者表示在過(guò)去12個(gè)月增加了用于員工教育和培訓(xùn)的支出;50%的受訪者認(rèn)為對(duì)新員工和現(xiàn)有員工進(jìn)行的安全培訓(xùn)優(yōu)先級(jí)別更高。

  2、54%的受訪者表示去年增加了用于監(jiān)測(cè)服務(wù)的支出;這個(gè)數(shù)字在美國(guó)為72%。

  在受訪的IT決策者中,BYOD、云計(jì)算和互聯(lián)網(wǎng)被認(rèn)為是存在安全威脅的主要領(lǐng)域。

  BYOD——相當(dāng)多的受訪者認(rèn)為移動(dòng)是違規(guī)的根本原因,越來(lái)越多的移動(dòng)和用戶選擇使得網(wǎng)絡(luò)泛濫,從而多途徑帶來(lái)危害數(shù)據(jù)和危害應(yīng)用。

  (1)93%的受訪企業(yè)允許員工在工作時(shí)使用個(gè)人設(shè)備。31%的終端用戶通過(guò)個(gè)人設(shè)備訪問(wèn)網(wǎng)絡(luò)(在美國(guó)為37%)。

  (2)44%的受訪者表示為BYOD安全政策制定在防止安全違規(guī)方面非常重要。

  (3)57%的受訪者把移動(dòng)設(shè)備越來(lái)越多的使用視為未來(lái)五年的一個(gè)重要安全隱患(在英國(guó)為71%)。

  (4)24%的受訪者表示濫用移動(dòng)設(shè)備/操作系統(tǒng)漏洞是安全違規(guī)的根本原因。

  云計(jì)算——很多企業(yè)目前都采用云計(jì)算,這帶來(lái)了未知安全威脅,并導(dǎo)致了對(duì)企業(yè)數(shù)據(jù)和應(yīng)用有針對(duì)性的攻擊。調(diào)查結(jié)果證明這些隱蔽的威脅具有極高的風(fēng)險(xiǎn)。

  (1)73%的受訪者表示他們的企業(yè)在使用云計(jì)算(在美國(guó)為90%)。

  (2)接近半數(shù)(49%)的受訪者把采用云計(jì)算作為未來(lái)五年一個(gè)重要的安全隱患,這體現(xiàn)了對(duì)未來(lái)的憂慮,只有22%的受訪者表示數(shù)據(jù)轉(zhuǎn)移到云上是目前主要的一個(gè)安全隱患。

  (3)認(rèn)為安全是明年的主要優(yōu)先工作的企業(yè),86%正在使用云。

  (4)21%的受訪者認(rèn)為使用云應(yīng)用或服務(wù)是其安全違規(guī)的根本原因。

人物訪談