成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數據安全調研報告(2019)

安全 數據安全
組織保護信息不受未經授權訪問可采取的最佳行動之一,即將對數據的訪問限制在盡可能低的級別,盡管如此,但數據的安全性遠遠超出了在數據層面控制訪問的范圍。數據安全同樣依賴于提供對其訪問憑據的安全性。對于全球至少90%的企業,這些憑據存儲在活動目錄(AD)中。更為困難的是,活動目錄的安全性依賴于桌面和服務器基礎設施的安全性。因此,如果要整體解決數據安全問題,組織需要解決每一層棧的解決方案。

 概述

組織保護信息不受未經授權訪問可采取的優秀行動之一,即將對數據的訪問限制在盡可能低的級別,盡管如此,但數據的安全性遠遠超出了在數據層面控制訪問的范圍。數據安全同樣依賴于提供對其訪問憑據的安全性。對于全球至少90%的企業,這些憑據存儲在活動目錄(AD)中。更為困難的是,活動目錄的安全性依賴于桌面和服務器基礎設施的安全性。因此,如果要整體解決數據安全問題,組織需要解決每一層棧的解決方案。

[[334023]]

而實際上,大多數企業對數據安全等式的這三個關鍵層面仍然缺乏可見性或控制力。因此,它們基本上無法保護自己的關鍵資產不受所面臨的現代威脅的影響。這將導致巨大的風險、漏洞并增加數據泄露的可能性。

本報告基于2019年對網絡安全專業人士進行的一項全面在線調查的結果,該調查旨在深入了解內部威脅管理的最新趨勢、主要挑戰和解決方案。受訪者范圍從技術主管到經理和IT安全從業者,代表了跨多個行業的不同規模的組織。

調查結果

當前,94%的人(IT與安全專業人員)認為數據安全極為重要。

 

 

數據脆弱性

超過半數(55%)的受訪組織對其數據安全狀況沒有信心??紤]到數據泄露的增加以及保護敏感數據(無論是結構化的還是非結構化的)的難度——存儲在本地或云環境中,這一結果并不奇怪。

 

1594797004.png!small

 

大多數受訪者(75%)認為他們組織至少在某種程度上容易受到數據泄露影響。

 

1594797014.png!small

 

最大安全威脅

根據被調查組織中的網絡安全專家的說法,在敏感數據所面臨的各類安全威脅中,有幾個最突出的威脅。釣魚攻擊(61%)位居榜首,其次是內部攻擊(54%)——這兩種攻擊都很難防范,因為它們既依賴于安全技術控制,也依賴于員工的行為和合作。

 

1594797028.png!small

 

威脅因素

參與調查的組織最關心的是外部行為者對其敏感數據的蓄意攻擊,如網絡罪犯、黑客分子或國家資助的黑客(65%),其次是特權用戶(56%)和競爭對手(29%)。

 

1594797035.png!small

 

數據風險

客戶信息(60%)、知識產權(49%)和敏感員工數據(43%)是網絡安全專業人士認為最具風險的數據類型。雖然用戶憑證(36%)并被認為沒有較高的風險,但他們是所有其他數據被盜的手段。

 

1594797044.png!small

 

云上數據安全

組織通常認為保護本地數據(40%)比保護云上數據(28%)更容易,而三分之一的組織(32%)認為兩者沒有區別。

 

1594797051.png!small

 

何處存放敏感數據

四分之三的組織確認他們最敏感的數據存儲在數據庫和服務器中(75%),其次是存儲和備份系統(55%)。

 

1594797058.png!small

 

數據泄露

在過去的12個月里,21%的組織經歷了數據泄露。令人擔憂的是,68%的人聲稱沒有經歷過數據泄露——事實上,這可能反映了大量未被注意的泄露事件。最常見的入侵類型是內部人員(37%)問題,其次是支付卡欺詐(26%)和黑客或惡意軟件(16%)。

 

1594797065.png!small

 

泄露造成的影響

組織所報告的最常見的業務影響是數據丟失(53%)、業務活動中斷(42%)和負面宣傳(42%)。

 

1594797072.png!small

 

敏感數據發現

對于組織敏感數據最常見的發現過程是漏洞評估(55%),其次是手工發現(49%)和網絡掃描(48%)。令人驚訝的是,自動數據發現緊隨其后(38%)。

 

1594797077.png!small

 

數據保護技術

根據調查中網絡安全專業人員的反饋,最有效的數據保護控制是在資產層面通過各種加密技術對數據進行保護,包括數據庫加密(94%)、存儲加密(93%)、網絡加密/VPN(92%)、文件和文件夾加密(89%)、客戶機/應用程序加密(89%)。訪問控制(92%)與網絡加密/VPN(92%)并列第三。

 

1594797084.png!small

 

數據保護實踐與政策

組織中最常見的數據保護實踐和政策(除了技術控制)包括員工培訓(81%)和關于數據保護的管理政策(79%)。

 

1594797092.png!small

 

最大挑戰

組織在努力更好地保護敏感數據時會面臨許多障礙。最常提到的是跨數據生命周期執行安全策略的挑戰(57%),其次是缺乏專家人員(50%)和缺乏預算(48%)。

 

1594797097.png!small

 

預算趨勢

絕大多數的組織(70%)預計他們的數據安全預算將在未來12個月內增加——30%甚至預計預算增長超過10%。

 

責任編輯:華軒 來源: freebuf
相關推薦

2020-07-30 09:29:19

網絡安全漏洞技術

2018-01-04 10:05:44

IT預算

2023-02-17 18:06:33

微服務架構

2010-01-04 16:07:35

Office市場分析

2013-06-03 17:07:08

思科調研報告VNI報告思科

2021-01-18 15:46:10

JavaScript開發 編程

2011-07-20 14:40:03

2022-08-30 08:01:22

Apifox自動化測試

2011-09-09 11:12:59

IBMCIO

2020-08-19 10:18:30

網絡安全數據技術

2019-07-10 14:49:11

公有云云存儲備份

2020-05-15 11:02:34

數據泄露安全互聯網

2020-08-19 09:24:08

網絡安全數據技術

2018-05-10 14:22:49

大數據AI人工智能

2009-07-29 15:30:56

物流管理博科資訊

2011-02-24 13:28:12

2020-02-11 19:19:33

安全態勢亞信安全網絡安全

2012-10-22 16:49:10

IBMdw

2012-10-31 17:13:58

AIX安全AIX
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂一区 | 日韩久久久久久 | 欧美1区 | 在线色网站 | av黄色在线播放 | 福利成人| 婷婷91 | 一区二区在线免费观看 | 天天曰天天干 | 午夜电影在线播放 | 亚洲欧美日韩国产 | 久久亚洲欧美日韩精品专区 | 91精品国产色综合久久 | 国产日韩精品一区二区三区 | 国产精品一区久久久 | 一区二区日韩 | www.日本国产 | 91av视频| 一区二区三区国产精品 | 久久久国产一区二区三区四区小说 | 日韩最新网站 | 日韩中文一区 | 成人精品一区二区户外勾搭野战 | 91麻豆精品国产91久久久久久 | 日韩精品成人一区二区三区视频 | 午夜性色a√在线视频观看9 | 久一精品 | 麻豆精品国产91久久久久久 | 午夜视频精品 | 欧美日韩亚洲系列 | 日韩免费激情视频 | 色婷婷精品久久二区二区蜜臂av | 亚洲欧美精品在线观看 | 精品国产久 | 亚洲视频一区在线 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 久草视| 中文字幕一区在线观看视频 | 网址黄 | 欧美黄色片 | 日本黄视频在线观看 |