趋势科技公布一份研究调查指出,新冠肺炎疫情确实让全球八成(88%)的企业机构都加速数位转型,台湾企业更高达九成(94%)的企业认为疫情加快了数位转型的进程,然而加速迈向云端的结果却可能使得企业面临资料安全的挑战。
|
趋势科技研究发现全球有88%的受访机构已加速移转至云端,然而仅五成愿意扩充第三方云端防护。 |
云端错误认知潜藏资安风险 第三方云端防护工具采用率低
趋势科技委托 Sapio Research 在全球 28 个国家访问了涵盖不同产业的 2,565 名企业IT决策者。趋势科技云端研究??总裁 Mark Nunnikhoven 指出,世界各地绝大多数的企业机构都在拥抱数位转型并迈向云端,这是一个好现象。但这项调查也同时指出人们对云端资安的一些错误认知。导入云端并非一次就能到位,而是需要持续不断的管理以及适当的组态设定,时时为企业做出最隹的资安抉择。
这项单纯的错误认知可能为企业带来严重的资安後果。虽然云端基础架构本身是安全的,但客户有责任保护好自己放到云端的资料,这就是云端资安责任共同分担的划分基础。
全球大多数 (92%) 的受访者都表示他们很了解自己在云端的资安责任,但却有 97% 认为他们的云端服务供应商 (cloud service provider,CSP) 已提供了足够的资料防护,并且其中仅有五成 (55 %) 企业采用了第三方工具来保护其云端环境,这意味着可能还有很多资安环节没有被涵盖到,同时也印证许多企业IT经理人并不了解责任共同分担的意义。根据 Trend Micro Research 的研究发现,组态设定错误是云端环境的头号风险,当企业不了解他们所该分担的资安责任时,就会出现这样的情况。
受访的企业机构似??对於自己在云端内的网路资安情况很有信心:
冘 51% 的全球受访者表示云端移转的加速让他们更注重资安最隹实务,而台湾受访者更高达82%,在比例上排名全球第一,显见台湾企业十分重视云端的安全性,然而在实务应用上,却仅有三成 (33%) 的受访者会采用第三方工具进一步保护云端环境。
冘 87% 的全球受访者认为他们能完全或大部分掌握其远距工作环境的安全。
冘 83% 的全球受访者认为他们能完全或大部分掌握其未来混合式工作环境的安全。
尽管有如此的信心,但许多受访者也承认自己遇到了一些资安上的挑战:
冘 45% 的全球受访者表示资安是他们迈向云端「非常重要」或「重要」的障碍。
冘 在日常营运当中,云端工作负载安全最令人头痛的三大问题分别是:制定一致的政策 (35%)、系统修补 (33%),以及保障流量安全 (33%)。
冘 受访者表示,资料隐私 (43%)、人员训练 (37%)、法规遵循 (36%) 是他们改用云端式资安工具的主要障碍。
Nunnikhoven 补充说,企业只需采用一套聪明的自动化资安工具,就能无痛移转至云端,并且确保资料的隐私与安全,克服目前遭遇的人才短缺问题。
在本次的调查中,全球受访的企业表示,网路防护 (28%)、云端资安状态管理 (26%) 以及 Cloud Access Security Broker (CASB) 云端存取安全仲介 (19%) 等工具,是云端资安最重要的解决方案。