2023全球云安全研究报告指出,云环境中的安全挑战已成为现代数字基础设施和服务的关键要素。以下是总结的要点:
多云世界与数据保护的复杂性
- 多云操作:云基础设施提供商的平均数量显著增加(2.3个),反映出多云环境的普遍性。79%的受访者认为保护云中的数据变得更为复杂,这一比例较两年前提高了33%。
- SaaS应用增长:SaaS应用程序的使用显著增加,平均数量从69个增长至97个,这增加了保护数据的挑战点。
- 敏感数据增长:在云中的敏感数据占比从2021年的49%增长至75%,且数据量随云提供商数量增加而增加。
威胁与数据泄露
- 威胁景观:SaaS应用程序成为网络攻击的主要目标(38%),紧随其后的是基于云的存储(36%)。46%的受访者报告过数据泄露事件。
- 人为错误:人为错误是导致云数据泄露的主要原因(55%),超过漏洞利用(21%)。
数据主权与数字转型
- 数字主权关注:83%的受访者表示非常关注数字主权对云部署的影响,强调了数据存储位置和权限控制的重要性。
- 加密与安全:尽管敏感数据加密有所增加(45%的云数据加密),但60%以上的敏感数据未被加密的情况依然存在,这揭示了数据保护策略的不足。
解决方案与途径
- 身份与访问管理:MFA的采用率增加至65%,有助于减少数据泄露风险。
- 加密与集中管理:强化数据加密策略,集中管理密钥,以简化管理并提高安全性。
- 零信任策略:提高零信任控制的实施,通过自动化和集中管理提高运营效率和安全性。
综上所述,2023年云安全报告显示,虽然整体安全状况有所改善,但云环境的复杂性和多变性仍对数据保护构成重大挑战。为了应对这些挑战,组织需要聚焦于加密、自动化、零信任策略和集中管理等关键领域,以构建更安全、高效的数据保护体系。