Gartner調查:云計算是新興的業務風險
根據Gartner公司的***調查顯示,云計算是風險、審計、財務和合規方面管理人員面臨的首要風險問題。雖然云計算為企業提供了新的機會,但是也帶來了許多新風險,包括網絡安全披露和通用數據保護法規(GDPR)合規性,這使得云解決方案易受意外安全威脅的影響。
云解決方案易受意外安全威脅的影響
在Gartner***的季度 新興風險報告中,110家大型全球性組織的風險,審計,財務和合規高級管理人員將云計算視為連續第二個季度的首要關注點。其他信息安全風險,如網絡安全披露和GDPR合規,被列為受訪高管的五大關注點之一。前兩個快速發展的高影響風險:能夠快速削弱組織的風險與信息安全威脅有關風險。Gartner表示,如果風險管理***沒有充分解決,社會工程和GDPR合規被認為最有可能造成***的企業損失。但是,目前只有18%的跨職能高管認為社會工程是一項重大的企業風險。
管理人員應該期望網絡安全威脅以不可預測的方式影響組織。根據Gartner的數據,到2022年,至少95%的云安全故障將成為企業和組織需要考慮的重要問題。隨著社交工程等更復雜的策略被設計為危害敏感數據,組織應擴展其網絡安全團隊以應對不斷變化的數字風險。
“管理人員將云服務作為其數字業務計劃的一部分進行擴展是正確的,但他們需要確保他們的云安全戰略能夠跟上這種增長,”Gartner的業務負責人Matthew Shinkman說。“***應首先明確確定他們最危險的領域,這些領域對許多大型組織***來說仍然模糊不清。”
采用率的提高帶來了新的風險
Gartner預測,到2021年,云計算將達到3000億美元(2591.2億歐元),因為公司越來越多地采用云服務來實現其所需的數字業務成果。通過使用云服務,云計算可提供數字業務所需的速度和靈活性。采用云還可以顯著節省成本并產生新的收入來源。
然而,Gartner的“新興風險報告”的結果顯示,公司繼續在安全方面苦苦掙扎。盡管過去兩年在信息安全方面的支出創紀錄,但各組織在全球網絡盜竊和欺詐方面的損失估計已達4,000億美元(3445.9億歐元)。隨著網絡安全事件和數據泄露的增加,組織必須將IT安全性提升到董事會層面的主題,并且是任何可靠的數字業務增長戰略的重要組成部分。
“管理人員應該提高整個組織的風險意識,”Shinkman先生說,強大的風險文化可以幫助員工做出正確的決策并減少糟糕的結果。