數(shù)字安全領(lǐng)域的全球領(lǐng)導(dǎo)者金雅拓(Euronext NL0000400653 GTO)日前發(fā)布了《2015年數(shù)據(jù)安全信心指數(shù)(DSCI)》的最新調(diào)查結(jié)果。報(bào)告指出,全球IT決策者對(duì)邊界安全的感知與其真實(shí)有效性之間的差距日益擴(kuò)大。這次調(diào)查顯示,雖然用于保護(hù)邊界數(shù)據(jù)安全的資金投入正在不斷攀升,數(shù)據(jù)泄露的數(shù)量還在呈指數(shù)級(jí)增長。
盡管用于預(yù)防數(shù)據(jù)泄露的投資在增長,邊界數(shù)據(jù)泄露仍不斷加劇
根據(jù)金雅拓公布的《數(shù)據(jù)泄露水平指數(shù)(BLI—Breach Level Index)》,數(shù)據(jù)泄露的數(shù)量在繼續(xù)增長,僅在2014年,全球就發(fā)生了超過1500起數(shù)據(jù)泄漏事件,導(dǎo)致10億條信息被曝光。與2013年相比,該數(shù)字增加了49%,而有關(guān)數(shù)據(jù)記錄被盜或丟失的事件增加了78%。盡管如此,DSCI調(diào)查顯示還是有87%的IT決策者認(rèn)為其企業(yè)的邊界安全系統(tǒng)足以防止非法用戶。研究表明,IT決策者希望進(jìn)一步增加邊界安全的投資,而64%的IT決策者計(jì)劃在未來的12個(gè)月實(shí)施。有趣的是,在近期的泄露事件中,帶加密保護(hù)的數(shù)據(jù)泄露的平均數(shù)量不到8%,凸顯了采用更強(qiáng)大的數(shù)據(jù)保護(hù)策略的必要性。
IT決策者對(duì)防止數(shù)據(jù)泄露和非法用戶訪問的信心不足
盡管如此,33%的IT決策者認(rèn)為發(fā)生數(shù)據(jù)泄露后,非法用戶仍然能夠訪問他們的網(wǎng)絡(luò),同時(shí)34%的IT決策者對(duì)數(shù)據(jù)泄漏后企業(yè)的數(shù)據(jù)安全沒有信心。事實(shí)上,DSCI調(diào)查表明,由于最近數(shù)據(jù)泄露頻發(fā),71%的企業(yè)組已經(jīng)調(diào)整了自身安全策略,并保持了對(duì)邊界安全的關(guān)注。讓人疑惑的是,盡管有72%的IT決策者表示,他們對(duì)邊界安全的投資在過去五年有所增長,但30%的IT決策者承認(rèn)其所在的公司在過去一年中成為了數(shù)據(jù)泄露的受害者,這說明了具體問題具體分析必要性。盡管大規(guī)模的數(shù)據(jù)泄露已經(jīng)促使71%的企業(yè)調(diào)整其安全策略,但仍有62%的調(diào)查對(duì)象對(duì)安全行業(yè)檢測和防御新型安全威脅的能力相比去年更加不信任。
金雅拓身份認(rèn)證和數(shù)據(jù)保護(hù)策略副總裁TsionGonen表示:“隨著復(fù)雜的數(shù)據(jù)泄露事件數(shù)量不斷攀升,僅依靠邊界安全系統(tǒng)遠(yuǎn)遠(yuǎn)不夠。防火墻和殺毒軟件等傳統(tǒng)安全產(chǎn)品應(yīng)成為更高級(jí)安全策略的一部分。 IT決策者需要認(rèn)識(shí)到,如果具有足夠的動(dòng)機(jī),網(wǎng)絡(luò)終將會(huì)被攻破,無論企業(yè)的保護(hù)措施有多么完善。”
數(shù)據(jù)泄露的商業(yè)影響
這些攻擊使90%的企業(yè)組織在商業(yè)上受到了負(fù)面影響,包括產(chǎn)品/服務(wù)開發(fā)延遲(31%),員工工作效率降低(30%),客戶信任受損(28%)和負(fù)面新聞(24%)等。這體現(xiàn)了數(shù)據(jù)泄露的嚴(yán)重后果,不僅損害企業(yè)聲譽(yù)和利潤,還會(huì)打擊客戶對(duì)整個(gè)行業(yè)的信心。
Gonen補(bǔ)充道:“企業(yè)過于看重邊界安全,即使事實(shí)證明它不太有效。決策者應(yīng)加強(qiáng)對(duì)客戶數(shù)據(jù)的重視,采取‘確保泄露后數(shù)據(jù)安全’(secure the breach)——即在攻擊者穿越邊緣防線后重點(diǎn)保護(hù)數(shù)據(jù)安全的方法。這意味著企業(yè)需要采用多重認(rèn)證和數(shù)據(jù)加密,并安全地管理加密密鑰,使數(shù)據(jù)本身就具備安全性。 這樣一來,就算數(shù)據(jù)被竊取,也無法盜用?!?/p>
如需了解數(shù)據(jù)泄露事件匯總(按照行業(yè)、來源、類型和地理區(qū)域等劃分),請(qǐng)下載完整版2014年數(shù)據(jù)泄露水平指數(shù)報(bào)告。
相關(guān)資源
·數(shù)據(jù)安全信心指數(shù)
·數(shù)據(jù)安全信心信息圖
·數(shù)據(jù)泄露水平指數(shù)報(bào)告
·確保泄露后數(shù)據(jù)安全(secure the breach)聲明
·確保泄露后數(shù)據(jù)安全(secure the breach)網(wǎng)站
關(guān)于數(shù)據(jù)安全信心指數(shù)報(bào)告
金雅拓委托科技市場調(diào)研機(jī)構(gòu)Vanson Bourne開展本次調(diào)研。Vanson Bourne在美國、英國、歐洲、中東和亞太區(qū)對(duì)900多名個(gè)人進(jìn)行了調(diào)查,調(diào)查對(duì)象包括多個(gè)行業(yè)的安全和IT高管,其中包括金融服務(wù)、醫(yī)療保健、制造業(yè)、公共部門、電信、市政、零售、建筑、保險(xiǎn)、法律等行業(yè)。
關(guān)于金雅拓身份認(rèn)證和數(shù)據(jù)保護(hù)解決方案
通過收購SafeNet公司,金雅拓將提供世界上最完整的企業(yè)安全解決方案組合,使客戶在數(shù)字身份、交易、支付和數(shù)據(jù)等方面得到從邊緣到核心的,業(yè)界領(lǐng)先的保護(hù)。金雅拓?fù)碛型暾腟afeNet身份認(rèn)證與數(shù)據(jù)保護(hù)解決方案組合,使主要金融機(jī)構(gòu)和政府機(jī)關(guān)等許多領(lǐng)域的企業(yè)能夠充分利用創(chuàng)新 的加密方法、一流的加密管理技術(shù)、強(qiáng)有力的認(rèn)證和身份管理解決方案,采取以數(shù)據(jù)為中心的安全方法,保護(hù)重要內(nèi)容和重要內(nèi)容的位置。借助這些解決方案,金雅 拓能夠幫助企業(yè)遵守嚴(yán)格的數(shù)據(jù)隱私保護(hù)法規(guī),確保公司的敏感資產(chǎn)、客戶信息和數(shù)字交易的安全,避免數(shù)據(jù)暴露和篡改,使客戶對(duì)日益數(shù)字化的世界充滿信任。
關(guān)于金雅拓
金雅拓(泛歐證券交易所NL0000400653 GTO)是全球數(shù)字安全領(lǐng)域的領(lǐng)先廠商,2014年的年?duì)I業(yè)額達(dá)25億歐元,藍(lán)籌客戶遍及180多個(gè)國家。
金雅拓幫助人們?cè)谌找婷芮新?lián)接的數(shù)字世界里彼此信任。所有人都追求更好的 生活方式,更智能的生活環(huán)境,并能夠以安全、愉悅的方式,隨時(shí)隨地與他人溝通、購物、旅行、處理銀行業(yè)務(wù)、娛樂和工作。在這樣快節(jié)奏的移動(dòng)和數(shù)字環(huán)境里, 我們通過保護(hù)金融交易、移動(dòng)服務(wù)、公共和私有云、電子醫(yī)療保健系統(tǒng)、電子政務(wù)服務(wù)訪問、互聯(lián)網(wǎng)和物聯(lián)網(wǎng),以及交通票務(wù)系統(tǒng),幫助企業(yè)和政府部門提供諸多可 信且便捷的服務(wù)。
從各種日常電子設(shè)備上的嵌入式加密軟件,到高度可靠、可擴(kuò)展的后端平臺(tái)和認(rèn)證,以及加密和數(shù)字證書管理- 金雅拓的獨(dú)特技術(shù)組合,這些都由我們世界一流的服務(wù)團(tuán)隊(duì)提供。我們擁有1.4萬名員工,分布在全球46個(gè)國家的99個(gè)辦事處、34所個(gè)人化和數(shù)據(jù)中心,以及24個(gè)研究與軟件開發(fā)中心。
更多信息,請(qǐng)?jiān)L問www.gemalto.com/china, www.gemalto.com, www.justaskgemalto.com, blog.gemalto.com, 或在Twitter上關(guān)注我們@gemalto。