混亂的云存儲將引起重大的安全問題
發(fā)布時間:2020-01-13 點擊數(shù):6284
云服務(wù)器租賃使企業(yè)過度依賴云存儲。云服務(wù)器通常用作巨大的USB磁盤。但是,無論權(quán)限如何,云存儲通常會變得混亂,結(jié)果帶來許多安全風險。
42%的使用云的公司對數(shù)據(jù)的存儲位置缺乏清晰的了解,這意味著他們不知道數(shù)據(jù)的安全性-卡巴斯基,2017年
幾乎一半的企業(yè)和中小型企業(yè)都遭受了第三方云主機的數(shù)據(jù)盜竊,而且大多數(shù)人還沒有意識到這些提供商不承擔任何責任。
卡巴斯基(Kaspersky)最近的一份報告呼吁人們關(guān)注一個日益嚴重的問題,即“云動物園”:數(shù)據(jù)沼澤中的企業(yè)沼澤。
由于不知道數(shù)據(jù)的位置和狀態(tài)或控制數(shù)據(jù)的存在,公司對他們面臨的網(wǎng)絡(luò)安全狀況的了解越來越少。 42%的企業(yè)和36%的中小企業(yè)表示,他們不知道數(shù)據(jù)的存儲位置,因此對數(shù)據(jù)的完整性或安全性沒有清晰的了解。
78隨著78%的企業(yè)至少使用一種云解決方案,云動物園問題日益受到關(guān)注。隨著在線數(shù)字解決方案的采用率已攀升至100%,公司需要準確地了解他們的每個數(shù)據(jù)。
誰負責云安全?
卡巴斯基指出,云的增長使數(shù)據(jù)安全負責人變得晦澀難懂:公司將其視為其云提供商,但承包商通常持相反的觀點。
卡巴斯基在報告中表示:“服務(wù)水平協(xié)議通常規(guī)定服務(wù)提供商僅負責云基礎(chǔ)架構(gòu)的'服務(wù)可用性'和'安全性。這意味著,例如,惡意軟件或DDoS影響了云數(shù)據(jù)。攻擊是客戶。 ”
由于第三方造成的云存儲數(shù)據(jù)泄漏,41%的企業(yè)和46%的中小型企業(yè)丟失了客戶數(shù)據(jù)和員工信息-如果這些公司簽署了類似的協(xié)議,則沒有人應(yīng)對此做出回應(yīng)。對...負責任。
根據(jù)該報告,使用云和SaaS的企業(yè)中有70%沒有計劃解決上述安全事件。這些公司中有四分之一甚至表示他們沒有檢查其云合作伙伴的合規(guī)性憑證。
培訓動物園管理員
如果卡巴斯基的數(shù)字準確無誤,則企業(yè)云的確像動物園。但這并不意味著情況無法改善。
隨著云安全性對企業(yè)變得越來越重要,卡巴斯基針對云安全性提出了一些建議。
執(zhí)行云生態(tài)系統(tǒng)可見性計劃,以了解文件的存儲位置。了解您使用的所有服務(wù),負責每個服務(wù)的人員,服務(wù)內(nèi)容和目的。
您使用的每個云系統(tǒng),無論是混合的,托管的還是公共的,都應(yīng)采取安全措施并將其視為本地文件存儲
制定針對供應(yīng)商數(shù)據(jù)泄露的安全計劃。問題不是它是否會發(fā)生,而是什么時候會發(fā)生。

幾乎一半的企業(yè)和中小型企業(yè)都遭受了第三方云主機的數(shù)據(jù)盜竊,而且大多數(shù)人還沒有意識到這些提供商不承擔任何責任。
卡巴斯基(Kaspersky)最近的一份報告呼吁人們關(guān)注一個日益嚴重的問題,即“云動物園”:數(shù)據(jù)沼澤中的企業(yè)沼澤。
由于不知道數(shù)據(jù)的位置和狀態(tài)或控制數(shù)據(jù)的存在,公司對他們面臨的網(wǎng)絡(luò)安全狀況的了解越來越少。 42%的企業(yè)和36%的中小企業(yè)表示,他們不知道數(shù)據(jù)的存儲位置,因此對數(shù)據(jù)的完整性或安全性沒有清晰的了解。
78隨著78%的企業(yè)至少使用一種云解決方案,云動物園問題日益受到關(guān)注。隨著在線數(shù)字解決方案的采用率已攀升至100%,公司需要準確地了解他們的每個數(shù)據(jù)。
誰負責云安全?
卡巴斯基指出,云的增長使數(shù)據(jù)安全負責人變得晦澀難懂:公司將其視為其云提供商,但承包商通常持相反的觀點。
卡巴斯基在報告中表示:“服務(wù)水平協(xié)議通常規(guī)定服務(wù)提供商僅負責云基礎(chǔ)架構(gòu)的'服務(wù)可用性'和'安全性。這意味著,例如,惡意軟件或DDoS影響了云數(shù)據(jù)。攻擊是客戶。 ”
由于第三方造成的云存儲數(shù)據(jù)泄漏,41%的企業(yè)和46%的中小型企業(yè)丟失了客戶數(shù)據(jù)和員工信息-如果這些公司簽署了類似的協(xié)議,則沒有人應(yīng)對此做出回應(yīng)。對...負責任。
根據(jù)該報告,使用云和SaaS的企業(yè)中有70%沒有計劃解決上述安全事件。這些公司中有四分之一甚至表示他們沒有檢查其云合作伙伴的合規(guī)性憑證。
培訓動物園管理員
如果卡巴斯基的數(shù)字準確無誤,則企業(yè)云的確像動物園。但這并不意味著情況無法改善。
隨著云安全性對企業(yè)變得越來越重要,卡巴斯基針對云安全性提出了一些建議。
執(zhí)行云生態(tài)系統(tǒng)可見性計劃,以了解文件的存儲位置。了解您使用的所有服務(wù),負責每個服務(wù)的人員,服務(wù)內(nèi)容和目的。
您使用的每個云系統(tǒng),無論是混合的,托管的還是公共的,都應(yīng)采取安全措施并將其視為本地文件存儲
制定針對供應(yīng)商數(shù)據(jù)泄露的安全計劃。問題不是它是否會發(fā)生,而是什么時候會發(fā)生。
實施可靠的訪問控制策略,并知道誰可以使用哪種云服務(wù)。如果可能,請將云服務(wù)放在密碼管理平臺上。用戶只有在完成身份驗證后才能訪問該服務(wù)。
全網(wǎng)數(shù)據(jù)為大家提供專業(yè)的深圳服務(wù)器托管,深圳服務(wù)器租用,深圳主機托管,云服務(wù)器租用等國內(nèi)外服務(wù)器資源,詳情可咨詢客服了解。