-
广泛担忧与需求:95%的安全专业人员对公共云安全表示担忧,强调了教育、培训和解决方案的需求,特别是面对复杂多云环境和不断演变的威胁。
-
人才短缺:43%的受访者提到缺乏合格的安全人员是主要挑战,同时预算限制(44%)、数据隐私问题(38%)也是重要障碍。
-
云成熟度与风险:随着组织对多云环境的采用,云安全事件频发,尤其是错误配置、账户泄露和漏洞利用,这要求更严格的保护措施和持续监控。
-
云安全事件:24%的组织在过去一年内遭遇了公共云相关的安全事件,这促使组织优先解决错误配置问题,保护云应用,并确保法规遵从性。
-
云应用安全:云应用(如Salesforce和Office 365)的安全性与本地应用相比并无明显差异,强调了针对特定环境的保护策略。
-
云工作负载迁移:39%的组织已将超过50%的工作负载迁移到云中,58%的组织计划在未来12-18个月内增加云迁移,显示了对云计算价值的认可。
-
多云策略:72%的组织使用两个或更多云提供商,重要安全优先事项随云环境的复杂性和攻击面的增加而增加。
-
云采用障碍:人才短缺(37%)、法律和监管合规(30%)、数据安全和泄漏风险(29%)是阻碍云采用的主要因素。
-
多云挑战:技能差距(58%)是保护多云环境的最大挑战,需要具备在所有云环境中部署和管理完整解决方案的能力。
-
云提供商偏好:Microsoft Azure和Amazon Web Services继续主导市场,Google Cloud Platform和Oracle Cloud预计有高增长潜力。
-
云安全选择:大多数组织依赖云提供商的原生安全工具,47%选择与托管服务提供商合作,46%选择第三方云安全供应商。
-
第三方与原生云安全:50%的受访者认为第三方云安全与原生云安全性能相似,44%认为第三方解决方案更好。
-
原生云安全评价:Microsoft Azure和Amazon Web Services在提供最充足的原生云安全控制和服务方面得分最高。
-
迁移挑战:缺乏专业人员(53%)、预算问题(44%)和数据隐私(38%)是基于云的安全迁移的最大障碍。
-
云合规性:缺乏员工专业知识和知识是最具挑战性的合规部分,定期审计和风险评估是主要挑战。
-
云业务成果:通过云迁移,组织实现了对客户需求的更快响应、加速上市时间、风险降低、成本节约和市场覆盖扩大。
-
云安全培训需求:83%的受访者认为其团队需要云安全培训和认证以在云环境中有效运行,51%的受访者偏好混合的认证方法(既包括特定于供应商的认证也包括供应商中立的认证)。
-
人才和技能差距解决:投资培训、招聘云安全专家、培养内部专业知识、利用混合认证策略、与安全服务提供商合作等方法有助于解决人才和技能差距。