在測試環境中使用真實的客戶數據將會產生不必要的風險
?一項對1,000名軟件開發人員和初創公司員工進行調查的新研究發現,29%的公司在測試和排除公司軟件故障時在測試環境中使用未受保護的生產數據(真實客戶數據)——這增加了數據泄露事件的風險。根據Tonic.ai的說法,未受保護的生產數據被定義為未去識別或合成生成的數據。
該研究發現,45%的受訪者表示,他們的公司在過去五年中面臨重大數據泄露事件,部分原因是在不安全的環境中使用數據。
過去五年中受數據泄露影響最嚴重的行業是金融服務(60%)、建筑(57%)、教育(54%)、食品和飲料(53%)和法律實踐(53%)。
根據受訪者的說法,數據泄露最常見的原因是內部盜竊(34%)、意外泄漏(27%)和黑客事件(24%)——所有這些都可能導致公司平均需要4周的時間才能恢復。
數據泄露給經歷過數據泄露的公司打開了潘多拉魔盒:受訪者表示,他們的業務面臨保費上漲(28%)、民事訴訟(27%)、監管罰款(22%)和媒體尷尬(21%)。
大多數以前面臨數據泄露的人(88%)表示,這導致了企業運作能力的延遲。該研究還發現,74%的人每天出于多種目的使用敏感的客戶數據。
使用敏感客戶數據最多的行業是教育(83%)、金融服務(82%)、食品和飲料(80%)和建筑(79%)。
十分之七(71%)的人表示被黑客入侵是他們公司的一個主要問題,而這是75%的企業確保客戶數據安全是“重中之重”的主要原因。
Tonic.ai公司首席執行官IanCoe說,“隨著遠程工作的日益普及,數據泄露和泄漏的增加是不可避免的。無論是被盜的工作筆記本電腦,在測試中使用真實的客戶數據,還是數據的不正確云遷移,導致數據泄露的原因有很多。重要的是要了解,雖然可能會發生違規行為,但有一些方法可以保護數據,以確保企業不會將客戶的信息置于風險之中。”
該調查顯示,避免客戶數據泄露的一種方法是監控和保護企業在軟件測試環境中使用的數據。
令人鼓舞的是,該研究還發現,在測試環境中,50%的企業使用已被去識別或合成的數據看起來像客戶數據。
四分之三的企業甚至表示他們感到“準備好”應對未來的數據泄露威脅。
十分之七的人認為使用合成數據來保證客戶數據的安全是“必要的”。
許多受訪者認為他們的測試數據實踐被破壞了。42%的人聲稱他們的做法要么不安全,要么無法擴展。同時,20%的人表示很難生成和使用他們的測試數據。
近三分之二(64%)的人不理解使用合成數據進行測試的原因。
Coe說,“虛假數據旨在尊重和保護真實客戶數據的隱私。企業應對其數據治理負責,并在涉及個人身份信息等方面保持合規性。”?