CSA发布|《洞察2022 云上数据安全与重要事项 》

news2025/1/1 11:51:57

云安全联盟大中华区就云上数据安全和重要事项的洞察和建议等相关问题展开调查并发布《洞察2022 云上数据安全与重要事项 》(以下简称《报告》)。报告的主要内容是关于云上数据安全和重要事项的洞察和建议。它包括了对云安全现状的分析、云安全风险的评估、云安全最佳实践的介绍以及未来云安全发展趋势的预测。这项调查,收到了1633份回复,分别来自于不同规模、不同地点组织内的信息技术和安全专业人员。云安全联盟大中华区就这份报告进行了数据分析和说明,总结了五大研究目标和四大重要发现。(原报告中的解读更为详细。建议想要更具体地了解详情的读者朋友进一步做阅读)

图片

微信搜索“国际云安全联盟”公众号,回复关键词“数据安全”即可获取报告完整版

五大研究目标

  1. 实现云数据安全的方法

  2. 云数据安全的优先事项

  3. 敏感数据和暗数据的当前状态

  4. 对数据泄露的担忧

  5. 法律合规的困难

· 在“实现云数据安全的方法”和“云数据安全的优先事项”目标中,分析了各组织所使用的数据安全功能,高优先级数据安全产品功能,当前的数据互操作性方法和理想的数据互操作性方法;

· 在“敏感数据和暗数据的当前状态”目标中,分析了保护云上数据的能力信心,云上敏感数据足够安全性的比例分布和可访问敏感数据的员工比例分布;

· 在“暗数据问题源于人员配置问题和部门间的冲突”目标中,更多是针对暗数据本身,SaaS平台追踪数据的难度等级,暗数据扩散和捕获暗数据等角度进行了分析;

· 在“对数据泄露的担忧”目标中,描述了过去12个月内的云上数据泄露和对未来12个月云上发生数据泄露的可能性预判,还有数据泄露的影响分析;

· 最后,在“法律合规的困难”目标中,阐述了监管合规的难度水平并强调了与第三方供应商进行安全合规认证的重要性。

四大重要发现

1.各组织正在努力保护和跟踪云中的敏感数据;并分析了组织在云上保护数据能力的信心度和SaaS平台中跟踪数据的难度构成级别

总体而言,组织对其在云上保护数据的能力缺乏信心,报告显示,39%的组织有较高的信心。超过一半的组织(57%)表示其信心处于中等至较低水平。当讨论敏感数据时,明显更加缺乏信心。40%的组织表示,他们在云上的敏感数据只有50%或更少具有足够的安全性。只有4%的组织表示,他们在云端的所有数据具有足够的安全保障。这一发现表明,组织通常对自己保护数据的能力有一定的信心,但在涉及敏感数据时却举步维艰。

组织在云上保护数据能力的信心度

图片

在您看来,您的组织中有多少敏感数据是在云上得到了充分保护的?

图片

除了努力保护敏感数据,组织还在努力跟踪云上的数据。超过四分之一的组织没有跟踪受监管的数据,近三分之一的组织没有跟踪机密数据或内部数据,45%的组织没有跟踪未分类数据。这表明,组织目前对数据进行分类的方法不足以满足他们的需求。

对于SaaS平台,76%的组织将跟踪数据的困难级别评为中级到高级。只有7%的组织表示跟踪数据根本不是问题。当考虑到组织在SaaS平台中拥有的敏感数据量时,数据跟踪的难度尤其令人担忧。

这些数据跟踪方面的难题可能与缺乏使用数据分类和发现机制有关,只有9%的组织使用这些功能。以上功能缺乏可能与缺乏能力(52%)和缺乏跨平台支持(41%)有关,这些都是需要选择第三方云数据安全供应商的原因。无论如何,使用数据分类和发现机制将使组织能够更好地跟踪其数据。

SaaS 平台中跟踪数据的难度构成级别

图片

云上被跟踪的数据

图片

2.第三方和供应商对敏感数据的访问权限相似

组织似乎向员工、承包商、合作伙伴和供应商提供了几乎相同级别的敏感数据访问权限。这一发现表明,第三方和供应商可能对组织的敏感数据有过多的访问权限,尤其是考虑到最近热门的供应链攻击。在CSA最近的一份关于云和网络攻击的调查报告中发现,第三方、承包商和合作伙伴是攻击中最常见的目标群体(58%)。此外,根据科罗拉多州立大学的一项研究,2/3的违规行为是由供应商和第三方漏洞造成的。考虑到这些影响的严重性,组织需要了解谁有权访问其敏感数据,并锁定访问权限,特别是第三方的访问权限。

图片

3.暗数据问题源于人员配置问题和部门间的冲突

超过一半的组织(79%)对其组织中的暗数据扩散有中度到高度的担忧,但不确定如何解决这一问题。组织获取暗数据的三大障碍与人员配置有关:技能和知识的不足(50%)、缺乏跨部门合作(47%)和人力资源不足(44%)。组织需要致力于培训员工,并优先考虑能够弥补人员缺口的技术。此外,组织需定义一种统一的方法来处理暗数据,以避免孤立部门的优先事项相互竞争。建立单一的数据源(例如数据清单)可以为不同的部门提供他们所需的基础知识,以便他们更紧密地工作。

图片

4.大多数安全专业人士认为,他们的企业明年将会遭遇数据泄露。并例举了受访者的反馈信心数据

62% 的组织称他们在未来一年某种程度上极有可能遭遇云数据泄露。鉴于在过去的12个月里有大量的组织遭遇过云数据泄露事件,人们对未来12个月发生的未遂泄露有更大的担忧是有道理的。对于过去12个月没有遭遇过入侵的组织,22%的受访者表示,未来12个月发生入侵的可能性非常小。经历过数据泄露的组织认为,数据泄露的可能性更大,只有8%发生过泄密的组织受访者表示未来12个月内发生数据泄露的可能性很小。组织的一个关键步骤是锁定第三方对敏感数据的访问。组织还需要继续为其复杂的云环境(例如多云和混合云)确定跨平台支持的优先顺序,以确保所有环境的安全性。

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/495949.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

git的学习

文章目录 一、Git 的简介二、Git 工作流程三、Git 工作区、暂存区和版本库总结 一、Git 的简介 Git 是一个开源的分布式版本控制系统,用于敏捷高效地处理任何或小或大的项目。 Git 是 Linus Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软…

【c语言】字符串比较 | API仿真

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; 给大家跳段街舞感谢支持&#xff01;ጿ ኈ ቼ ዽ ጿ ኈ ቼ ዽ ጿ ኈ ቼ …

RabbitMQ可靠性消息发送(java实现)

本博客属于 《RabbitMQ基础组件封装—整体结构》的子博客 一、整体架构 step1&#xff1a;消息落库&#xff0c;业务数据存库的同时&#xff0c;也要将消息记录存入数据库&#xff0c;二者要保证原子性&#xff1b; step2&#xff1a;Producer发送消息到MQ Broker&#xff1b…

Formik使用详解

Formik使用详解 1 引言 在现代Web应用程序中&#xff0c;表单是一种不可避免的输入机制&#xff0c;但是处理表单的过程可能会变得非常复杂。Formik是一个React表单库&#xff0c;它的目标是简化表单处理的过程。本文将介绍Formik的主要功能和用途&#xff0c;以及如何使用它来…

怎么成为一名架构师?架构师第一步。基层开发人员逆袭成为架构师真的很难吗?

文章目录 写在前面一、企业需要什么样的架构师1、从招聘软件上了解2、架构师的主要职责与能力 二、成为一名架构师很难吗1、架构师的定义2、当前大部分开发团队的现状3、为什么要有架构师4、技术人员如何自我突破 三、晨钟暮鼓的几句话 写在前面 一个团队中&#xff0c;每个人…

JAVA基础:Scanner类中next(), nextLine(), hasNext(), hasNextLine()

一、next() : 只读缓冲区中空格之前的数据,并且光标指向本行。二、nextLine() : 读取除回车以外的所有符号(整行内容)&#xff0c;光标定位在下一行三、hasNext() &#xff1a;检查下一个标记&#xff08;token&#xff09;&#xff0c;也就是以空格、制表符或换行符为分隔符的…

[JAVA EE]创建Servlet——实现Servlet接口笔记1

创建Servlet的方式之一&#xff1a;实现servlet接口 servlet的生命周期&#xff1a; 1、实例化&#xff1a;创建servlet实例对象 2、初始化&#xff1a;调用init方法完成初始化工作 3、服务&#xff1a;调用service方法来处理用户请求 4、销毁&#xff1a;调用destroy方法…

Java算法比赛常用方法

1. 开方&#xff1a;Math.sqrt(x); 2. x的a方&#xff1a;Math.pow(x,a); 3. 绝对值&#xff1a;Math.abs(x)&#xff1b; 4. BigInteger&#xff1a;大数&#xff08;加&#xff0c;减&#xff0c;乘&#xff0c;除&#xff0c;取余&#xff09; c.add(d) ; c.subtract(d)…

如何用100天彻底学会Python?

Python 是一门功能强大、易于学习且历史悠久的编程语言。如果你希望在短时间内彻底学会 Python&#xff0c;需要制定一个全面的学习计划&#xff0c;并进行刻意的练习和实践。 以下是一份建议的学习计划&#xff0c;帮助你在 100 天内掌握 Python 技能。 第 1-10 天&#xff…

从bootamition出发分析OpenHarmony下Gralloc buffer管理机制

从bootamition出发分析OpenHarmony下Gralloc buffer管理机制 引言 这个文档主要记录从bootamition角度出发&#xff0c;分析OpenHarmony下对gralloc buffer的管理&#xff01;由于OpenHarmony图形子系统过于复杂&#xff0c;且个人由于能力有限&#xff0c;这里我仅从gralloc b…

2023.03青少年机器人技术等级考试理论综合试卷(五级)

2023年3月青少年机器人技术等级考试理论综合试卷&#xff08;五级&#xff09; 一、单选题(共 20 题&#xff0c;共 80 分) 1. 0x35 & 7 的结果是&#xff1f;&#xff08;A &#xff09; A. 5 B. 55 C. 50 D. 54 2.一般状况下&#xff0c;关于主控板的工作电压&#xff0c…

「 Redis 」大key对持久化有什么影响?

「 Redis 」大key对持久化有什么影响&#xff1f; 参考&鸣谢 Redis 大 Key 对持久化有什么影响&#xff1f; XiaoLinCoding 解决了Redis大key问题&#xff0c;同事们都夸他牛皮 大白斯基 快手面试官&#xff1a;Redis变慢了&#xff0c;如何快速排查&#xff1f; Java 那些…

Vue 2.0 学习笔记

Vue学习笔记 文章目录 Vue学习笔记[toc]一、数据代理实现二、事件相关1.事件修饰符2.键盘事件 三、计算属性与监视1.计算属性-computed2.监视-watch 四、条件渲染1.v-show2.v-if&#xff0c;v-else-if 五、循环遍历1.v-for语法2.key的作用与原理 六、内置指令1.v-cloak指令&…

使用GitHub分享项目

一、注册账户 访问GitHub网站&#xff0c;点击“Sign up”按钮开始注册账号。然后按照提示输入你的用户名、电子邮箱地址和密码&#xff0c;提交成功后通过邮箱或你注册的手机号码进行验证身份。 二、上传项目 想分享自己的项目&#xff0c;首先需要在GitHub上创建一个新的仓库…

React + ts学习笔记

前提准备&#xff1a; 环境配置 安装node.js 官网安装&#xff1a;当前使用版本18.15.0 安装新的react应用&#xff1a; 运行命令新建react-app npx create-react-app study-ts-app当前版本&#xff1a; “react”: “^18.2.0”,“react-dom”: “^18.2.0”, 如果出现如…

优维低代码实践:第一个微应用

优维低代码技术专栏&#xff0c;是一个全新的、技术为主的专栏&#xff0c;由优维技术委员会成员执笔&#xff0c;基于优维7年低代码技术研发及运维成果&#xff0c;主要介绍低代码相关的技术原理及架构逻辑&#xff0c;目的是给广大运维人提供一个技术交流与学习的平台。 优维…

vue-element-admin踩坑合集+完整包(项目源码 +依赖)

目录 Nodejs版本&#xff1a; 安装依赖时遇到的报错&#xff1a; 启动报错&#xff1a; vue-element-admin完整包地址&#xff1a; 在部署安装使用vue-element-admin开源项目的时候&#xff0c;会遇到各种各样的问题。 这里是本人遇到的一些坑。。。。。。 Nodejs版本&am…

【技术碎片】【Java】计算椭圆的外接矩形坐标

目录 前言原生实现&#xff08;错误方法&#xff09;精确实现&#xff08;数学解&#xff09;参考 前言 遇到一个需要计算一般椭圆&#xff08;斜椭圆&#xff09;的外接矩形坐标的问题&#xff0c;在此记录一下 已知椭圆的中心点坐标centerX centerY&#xff0c;椭圆的长轴&…

FPGA - 7系列 FPGA内部结构之CLB -02- CLB功能详解

前言 本文翻译自UG474第二章&#xff0c;主要对7系列FPGAs CLB结构进行详细介绍。这些细节对设计优化和验证很有帮助。 CLB 排列 CLB 在 7 系列 FPGA 中按列排列。 7 系列是基于 ASMBL架构提供的独特柱状方法的第四代产品。ASMBL 架构 Xilinx 创建了高级硅模块块 (ASMBL) 架…

【hello Linux】线程互斥

目录 1. 互斥量mutex 2. 互斥量的接口 2.1 初始化互斥量 2.2 销毁互斥量 2.3 互斥量加锁和解锁 2.4 互斥量实现原理探究 3. 可重入VS线程安全 4. 常见锁概念 5. 多线程抢票系统 Linux&#x1f337; 在介绍线程互斥前&#xff0c;我们先来看几个专业性术语&#xff1a; 【临界资…