赛门铁克发布新CISO调研报告
2017-08-04
中国信息化周报 2017年26期
近日,赛门铁克公司发布一项针对企业数据安全现状的全新调研报告。该报告覆盖全球11个市场,共邀请1100 名首席信息安全官参与调研。报告结果显示,云安全是中国首席信息安全官(CISO)最担忧的挑战。不仅如此,中国首席信息安全官更关注自身企业是否拥有快速应对网络攻击的能力。
针对云攻击范围不断扩大
赛门铁克的调查显示,云安全成为中国CISO所面临的棘手问题。绝大数的CISO(92%)都认为,确保云应用符合合规要求是他们所面临的最大的工作压力之一。在行业合规性方面,中国CISO最担心自身企业是否能够充分跟踪已批准的云应用中的活动(29%),以及公司员工是否使用未被批准的云应用(23%)。
此外,中国CISO针对云安全的担忧还包括:在云应用中广泛分享合规所管控的敏感数据 (21%),对企业所属移动设备的管理(16%) 以及遵守国家和地区特定的数据保留和管理条例(11%)。
随着云应用的广泛部署,以及企业缺乏对高风险用户行为的深入了解,都进一步导致了更大范围的面向云的网络攻击。赛门铁克调研显示,中国CISO预计,自身企业所使用的基于云的应用中,30% 为未经批准的应用,或者为“影子应用”。不仅如此,70%的受访CISO都认为,无论是有意还是无意的举动,CEO在某些情况下可能破坏了企业的内部安全协议。
对端到端解决方案的需求
随着企业愈加依赖云来改善协作和灵活性,中国首席信息安全官面临越来越多的挑战。赛门铁克的调研显示,为了加强信息安全,所有受访的中国CISO(100%)表示,计划在今年增加IT人員安全培训的支出,确保企业数据在本地系统、移动应用和云服务之间传输的安全性。……
登录APP查看全文
