數據資產受安全威脅 超半企業仍未加密
數據已成為當今企業的“核心資產”,但在數據傳輸、交互融合、開放共享過程中極易遭受攻擊、泄露,令這些企業關鍵資產備受安全威脅。雖然越來越多的企業開始轉向用加密來保持數據資產的安全性,不過根據一項安全調查報告顯示,仍有超過57%的企業未建立數據加密策略,成為數據泄漏的“導火索”。
加密降低整體防護成本
數據并不是靜態的,它是一個流動的信息,因此如何在數據流動過程中確保其在業務、終端、外網等各環節上布局防護,是個相當困難的問題。這就需要企業投入較大的資金在各個網絡節點上部署產品和解決方案。
然而根據統計,盡管37%的企業相當看重IT安全工作,但由于缺乏相應的資金投入和預算,專門針對網絡安全、數據安全的項目很多都無法涵蓋到,無疑埋下了遭受攻擊的隱患。而一旦數據遭受泄露,其對于企業的影響將是永久而不可逆的。
因此,如果企業將涉及用戶隱私的數據都進行加密處理,即便攻擊者獲得了也需要耗費大量時間精力進行2次破解才能獲得數據,而且能夠有效降低后續的關聯性攻擊。此外,這種加密可以是硬件的、或是軟件的不同解決方案的組合,還能降低整體防護的成本。
加密態勢仍具挑戰性
在一份針對美英德法俄日等國多個行業部門5000多人的民意調查顯示,2018年全球企業的加密態勢仍具挑戰性。
統計顯示,84%的企業用戶會使用云計算來處理敏感的應用和數據,而61%的用戶會在多個公有云提供商的平臺上進行業務切換。而只有39%的用戶會對存儲于公有云上的信息進行加密。
現階段,僅有43%的公司建立了加密策略,來幫助他們抵御網絡攻擊,并通過復雜的加密流程來防止人為錯誤,但可以看出這個數字顯然是遠遠不夠的。
最關注加密技術的行業
那么,哪些行業最關注數據加密技術的發展呢?
第一是金融行業,56%的金融公司廣泛使用加密技術。第二是醫療和制藥行業,第三則是電商、互聯網企業,而制造業則遠遠落后,使用加密技術的企業僅占25%。此外,在涉及特定應用時,數據庫使用加密技術的比例最高,其次為互聯網通訊、筆記本電腦硬盤驅動器以及備份系統。
調查后發現,雖然整體行業的加密態勢還不容樂觀,但值得慶幸的是,越來越多的企業開始逐步意識到這項軟肋,并開始使用加密技術來提升自身數據信息的安全性。對于企業而言,當提及加密技術時,他們首先是關注其加密性能如何,其次才會是能否支持企業內部部署或者云部署等問題。
由此可見
面對當前不斷提升的網絡威脅,企業如何圍繞著敏感數據保護構建出敏感數據縱深防御及底線防御整體解決方案,達到確保自身的數據安全的目標,已成為是否能守住自己資產的根本關鍵。因此,加大企業在數據資產安全層面上的投入已刻不容緩。