雲計算時代的數據泄密風險你了解多少?
【CNETCOM 編譯】根據雲計算安全公司Elastica的(de)最(zui)新(xin)研(yan)究(jiu)數(shu)據(ju)顯(xian)示(shi),雲(yun)計(ji)算(suan)允(yun)許(xu)移(yi)動(dong)員(yuan)工(gong)方(fang)便(bian)地(di)存(cun)儲(chu)信(xin)息(xi),並(bing)讓(rang)他(ta)們(men)可(ke)以(yi)廣(guang)泛(fan)地(di)與(yu)同(tong)事(shi)共(gong)享(xiang)信(xin)息(xi),但(dan)很(hen)多(duo)人(ren)沒(mei)有(you)考(kao)慮(lv)將(jiang)敏(min)感(gan)數(shu)據(ju)放(fang)在(zai)雲(yun)計(ji)算(suan)中(zhong)的(de)安(an)全(quan)性(xing)。
根據該研究顯示,每個員工在雲存儲服務平均存儲2037個文件。員工平均與同事、其公司或公眾共享185個文件,其中20%的文件包含敏感或合規相關的數據。
Elastica公司總裁兼首席執行官Rehan Jalil表示,企業需要能夠知道他們的員工正在分享哪些文件,因為阻止雲計算應用程序並不能保持太久時間。
“你不能阻止共享,但你需要新的方法來監控共享操作,以確保你沒有泄露數據出去。”他表示,“這個問題應該引起企業的關注,並且企業應該對員工進行教育。”
在過去的五年裏,雲計算服務已經飛速發展,Dropbox、Box.com和其他雲服務正在吸引數以百萬計的用戶。很多員工使用其賬戶時甚至沒讓其公司的IT部門知道,這個問題通常被稱為“影子IT”。當使用未經批準的服務可以讓員工更加靈活和高效,這可能導致數據泄露。
這項Elastica的研究並不是第一個指出敏感數據泄露到雲計算的研究。
根據Ponemon研究所4月份的報告顯示,隻有一半的企業知道其雲計算服務提供商如何保護其數據,而隻有略高於三分之一的企業已經進行了盡職調查。企業對其雲服務提供商操作的其他方麵的可視性也被認為是一個問題。
這項Elastica的研究發現,大多數IT部門並不知道其員工正在使用多少雲計算服務,員工與其他人分享多少文件以及這些文件包含多少敏感數據。
在該公司掃描的100多萬份文件中,大約有2%的文件包含敏感信息。根據該報告顯示,大多數這些文件(大約56%)包含個人身份信息,例如社會安全號碼,而29%包含敏感醫療信息,而15%包含支付卡信息。
生sheng產chan效xiao率lv和he安an全quan之zhi間jian的de權quan衡heng意yi味wei著zhe企qi業ye不bu能neng隻zhi是shi一yi味wei地di阻zu止zhi雲yun計ji算suan應ying用yong程cheng序xu或huo者zhe阻zu止zhi員yuan工gong存cun儲chu其qi數shu據ju在zai雲yun計ji算suan中zhong。相xiang反fan地di,企qi業ye需xu要yao部bu署shu自zi動dong化hua係xi統tong來lai檢jian測ce數shu據ju遷qian移yi到dao雲yun計ji算suan中zhong的de操cao作zuo,並bing部bu署shu相xiang應ying的de企qi業ye政zheng策ce來lai做zuo出chu響xiang應ying。
“這並不是一次性的清理,”他表示,“每分鍾都會有文件被共享,數據進進出出,因此這個過程必須實現自動化。”





閩公網安備 35020302001891號