《2023年泰雷兹数据威胁报告》显示,勒索软件攻击和人为失误增加是云数据泄露的主要原因
48%的IT界专业人士表示勒索软件攻击有所增加,22%的企业在过去12个月内经历过勒索软件攻击51%的企业没有正式的勒索软件应对计划在最近遭受云数据泄露的受访者中,55%的受访者将主要原因归诸于人为失误
【资料图】
近日,泰雷兹(Thales)发布了《2023年泰雷兹数据威胁报告》(2023 Thales Data Threat Report)。该报告基于对18个国家/地区近3000名IT和数字安全专业人士的调查,是关于最新数据安全威胁、趋势及新兴话题的年度报告。今年的报告发现,勒索软件攻击以及云端敏感数据的风险均有所增加。
近一半(47%)的受访IT专业人士表示,安全威胁的数量和严重程度都在增加,48%的受访者表示勒索软件攻击呈上升趋势。超过三分之一(37%)的受访者表示在过去12个月内遭到数据泄露,其中22%的受访者表示其所在企业曾是勒索软件攻击的受害者。
受访者认为他们的云数据是网络攻击的首要目标。超过四分之一(28%)的受访者表示,SaaS应用和基于云的存储是网络攻击最主要的目标,其次是云托管应用(26%)和云基础设施管理(25%)。越来越多的工作迁移至云端,是云端遭到非法利用和恶意攻击增加的直接原因。75%的受访者表示,目前存储在云端的数据中,40%属于敏感数据,而2022年的这一受访者比例为49%。
以上只是《2023年泰雷兹数据威胁报告》的几个重要观点。该报告由451 Research分析公司负责开展,调查对象涵盖私营与公共部门。该报告揭示了企业如何根据不断变化的威胁形势以及自身在应对威胁方面取得的进展,来做出响应并规划其数据安全战略与实践。
人为失误和勒索软件的影响
简单的人为失误、配置错误或其他错误都可能意外导致数据泄露——受访者认为这是云数据泄露的主要原因。在过去12个月内遭到数据泄露的机构中,55%的受访者认为错误配置或人为失误是主要原因,其次是利用已知漏洞(21%)和零时差攻击/未知漏洞(13%)。报告认为,身份和访问管理(IAM)是最佳防御措施,28%的受访者将其视为降低此类风险的最有效工具。
与此同时,勒索软件攻击的严重程度似乎正在下降。2023年,35%的受访者表示勒索软件攻击对其造成严重影响,而2022年持同样观点的受访者比例为44%。应对勒索软件的支出情况也朝着积极的方向发展,61%的受访者表示将会未雨绸缪,改变或增加应对勒索软件相关工具的预算,这一比例高于2022年的57%。不过,各机构对勒索软件的应对情况仍不一致。只有49%的企业表示制定了正式的计划来应对勒索软件,而67%的企业表示勒索软件攻击仍然导致数据丢失。
应对数字主权带来的挑战
对于数据隐私和安全团队来说,数字主权正变得越来越重要。总体而言,该报告发现数据主权仍是企业短期乃至长期必须面临的挑战。83%的受访者对数据主权表示担忧,55%的受访者对云端的数据隐私与合规性变得越来越困难的观点表示赞同,这可能是由于围绕数字主权出台了各类要求。
来自量子计算机的新兴威胁可能会攻击传统加密方案,这个问题也引起了各机构的担忧。该报告发现,“先窃取后解密”(HNDL)和未来网络解密是量子计算面临的最大安全问题,分别有62%和55%的受访者对此表示担忧。尽管后量子密码学(PQC)的出现为抵御这些威胁提供了方法,但报告发现,62%的机构拥有五套及以上的密钥管理系统,为PQC和加密灵活性带来了挑战。
泰雷兹云保护和软件授权业务高级副总裁Sebastien Cano评论道:“企业仍将面临严重威胁。我们的调查结果表明,某些领域正在取得良好进展,包括MFA的采用和数据加密的使用增加。然而,在数据可视化方面仍存在许多安全漏洞。在一个日益云优先的世界里,企业必须加强对其数据的掌控,以便能够凭借更高的安全性和信任度为利益相关者提供服务。随着全球数据主权和保护法规的收紧,安全团队应提高自身能力,保护数据的存储位置、数据传输和使用。”
关于《2023年泰雷兹全球数据威胁报告》泰雷兹委托451 Research对近3000名负责或影响IT和数据安全的管理人员进行了调查,并在此基础上生成了《2023年泰雷兹全球数据威胁报告》。受访对象来自18个国家/地区:澳大利亚、巴西、加拿大、法国、德国、中国香港、印度、意大利、日本、墨西哥、荷兰、新西兰、新加坡、韩国、瑞典、阿联酋、英国和美国。受访者来自各行各业,主要集中于医疗保健、金融服务、零售、科技和联邦政府。受访者的职位不一,包括首席执行官、首席财务官、首席数据官、首席信息安全官、首席数据科学家和首席风险官等首席级高管,以及高级副总裁/副总裁、IT管理员、安全分析师、安全工程师和系统管理员等。受访者所在的企业规模各异,员工总数主要集中在500-10000名之间。该调查于2022年11月和12月进行。
关于泰雷兹
作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。
集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全等。
泰雷兹全球77000名员工遍布68个国家,2022年集团销售收入达176亿欧元。
敬请访问
泰雷兹集团
云保护和软件授权解决方案 | 泰雷兹集团
网络安全解决方案 | 泰雷兹集团
免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。
在 businesswire.com 上查看源版本新闻稿: https://www.businesswire.com/news/home/20230418005088/zh-CN/
标签:
-
16
2023-05特色专场!洛阳首届直播产业大赛主播们携好物来袭
2023年洛阳首届直播产业大赛正在火热进行中,目前各主播正在以“ 洛阳就是中”为带货直播间名称进行线上销 -
16
2023-05曝孟羽童系被格力开除,知情员工:她经常旷工接私活
“孟羽童从格力离职”一事,连日来持续在发酵。据上海证券报报道,孟羽童“离职”前所在的在格力市场部员工 -
16
2023-05《智能时代》第2集:人有人的用处_世界资讯
艺术家为一台聪明的电脑安排了一个简单而痛苦的任务——照镜子。每隔500毫秒,电脑会通过摄像头拍摄一下镜 -
16
2023-05环球即时:孕妇降血脂吃什么食物最好
关于孕妇降血脂吃什么食物最好的内容,包含孕妇吃什么食物降血脂孕妇吃什么食物降血脂孕妇血脂高吃什么好吃 -
16
2023-05环球热推荐:上海热带风暴水上乐园_上海热带风暴
1、1 如果有不会游泳的人最好租一个皮筏,因为高空滑梯是不准带泳圈的2 早点去玩的更久一点3 最好自备食品 -
16
2023-05进出口银行北京分行与凯盛科技集团有限公司签署战略合作协议 天天聚看点
近日,在中国国际玻璃工业技术展览会上,中国进出口银行北京分行与凯盛科技集团有限公司签署了战略合作协议 -
16
2023-05母亲节图片大全大图_酒柜样式图片大全图片
1、侧酒柜2、餐边柜酒柜应该是家装中最常见的家用酒柜,兼具美酒和餐具的收纳功能,非常实用。3、巴台式酒 -
16
2023-05T1战队新网吧正式开业,选手送花篮闹出乌龙,不小心送成花圈-当前独家
但是这次T1战队新网吧正式开业后却发生了一件尴尬的事,那就是选手送花篮闹出乌龙,正常开业大家都是送花篮 -
16
2023-05环球即时:4月份国民经济运行延续恢复向好态势
4月份国民经济运行延续恢复向好态势 -
16
2023-05“我要为站在世界最高领奖台上继续努力” ——本网记者专访托合塔尔别克·唐拉提汗
这两天,阿勒泰沸腾了。5月14日,从这里走出的拳手托合塔尔别克·唐拉提汗在2023国际拳联男子拳击世锦赛中 -
16
2023-05绿色加什么色变紫色(绿色加什么色变紫色(绿色加紫是什么颜色)
1、绿色不能调配成紫色,紫色是由红色和蓝色叠加而成。2、红+黄=橙。黄+蓝=绿。蓝+红=紫。黑+白=灰。红少+ -
16
2023-05天涯咫尺主题曲 天涯咫尺_世界速看料
今天来聊聊关于天涯咫尺主题曲,天涯咫尺的文章,现在就为大家来简单介绍下天涯咫尺主题曲,天涯咫尺,希望
苹果考虑将iPhone系列进一步延伸 2024年上市?
卷出一块好曲屏 真我10系列新品发布会举行
英国猴痘病例数预计将大幅上升
上海:视情适当延长毕业生在校生身份时间
国家电网确定新型电力系统科技攻关十大重点项目
比亚迪发布CTB电池车身一体化技术
商务部:坚定致力于实现全面、高水平的亚太自贸区
中办国办印发《意见》 推进实施国家文化数字化战略
初夏看市场:“菜篮子”产品生产供应充足 蔬菜在田面积达9877.2万亩
上海浦东重点生产企业复工复产超1100家
-
1
Intel最新处理器Arrow-S曝光 最高可达24核
-
2
配置拉满的电竞神机 雷神ZERO2023大黄蜂发布
-
3
真我10Pro系列发布 首发量产2160Hz超高频调光技术
-
4
阿富汗塔利班组建正规军
-
5
萨赫勒地区反恐形势面临新变数
-
6
北约北扩加剧欧洲安全风险
-
7
贵州毕节七星关区百所学校创办百个“红军班”
-
8
湖北省孝感军分区组织军地联合应急救援研究性演练
-
9
青藏高原等区域将新设一批国家公园
-
10
河北省承德军分区退役军人担纲教练主力