企业秘密泄露风险加剧,自动化管理成关键

简介: 企业秘密泄露风险加剧,自动化管理成关键

来源:企业网D1net

一项针对美、英、德、法四国企业的调查显示,79%的受访者曾经历或知晓秘密泄露事件,较去年上升,凸显了安全挑战日益严峻。尽管77%的企业计划投资秘密管理工具,且74%已实施部分防泄露策略,但仍有23%依赖人工审查或缺乏明确策略,同时,AI和供应链风险加剧,43%的受访者担心AI复制敏感信息,32%认为硬编码秘密是供应链关键风险。修复泄露秘密的平均时间为27天,但实施自动化解决方案可缩短至13天。专家强调,企业需实施全面策略,包括早期检测、快速修复及加强开发人员教育,以应对不断升级的秘密泄露威胁。


根据GitGuardian和CyberArk的说法,非人类身份的激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是在管理敏感凭据方面。


该报告基于对美国、英国、德国和法国拥有500多名员工的企业中的1000名IT决策者的调查,揭示了人们对秘密泄露相关风险的意识和担忧显著增加。


秘密泄露事件不断上升


79%的受访者表示,他们曾经历过或知晓企业内部发生秘密泄露事件,这一比例较上一年度的75%有所上升,这凸显了这一安全挑战日益普遍。企业正在通过大量分配资源来应对这些挑战,平均将32.4%的安全预算用于秘密管理和代码安全。


77%的受访者表示,他们目前正在投资或计划在2025年前投资秘密管理工具,其中75%专注于秘密检测和修复工具,这表明他们致力于直面这一问题。


74%的受访者表示,他们已实施至少部分成熟的策略来防止秘密泄露,然而,23%(较2023年的27%有所下降)的受访者仍依赖人工审查或缺乏明确的策略,这表明一些企业在意识或主动措施方面存在令人担忧的缺失。


75%的受访者对企业检测和防止源代码中硬编码秘密的能力表示中度至高度信心。在美国,这一信心水平甚至更高,达到84%。平均而言,受访者还表示,他们每年能够轮换36%的秘密。修复泄露秘密的平均时间为27天,然而,GitGuardian的数据显示,实施秘密检测和修复解决方案可以在一年内将这一时间显著缩短至约13天。


对AI和供应链风险的担忧日益加剧


43%担心代码库中泄露增加的受访者强调了AI学习并复制包含敏感信息的模式的风险,此外,32%的受访者认为使用硬编码秘密是其软件供应链中的一个关键风险点。


同样令人担忧的是人为因素,39%的受访者担心对AI生成的代码进行的安全审查不足,这表明AI辅助的速度和适当的安全实践之间存在关键差距。对AI上下文感知(37%)和意外接受硬编码秘密(36%)的密切相关担忧进一步强调,AI能力和安全要求的交汇为潜在的敏感信息暴露提供了多个途径,企业需要积极应对。


GitGuardian首席执行官Eric Fourrier表示:“我们2024年的报告结果强调了秘密泄露威胁不断升级,以及需要稳健的自动化解决方案来降低这些风险。虽然对秘密管理的投资不断增加令人鼓舞,但企业必须优先实施包括早期检测、快速修复以及强烈关注开发人员教育和最佳实践在内的全面策略。企业必须积极解决这些担忧,并加强其安全态势,以保护其敏感数据并保持竞争优势。”


CyberArk机器身份安全总经理Kurt Sand表示:“安全领导者日益认识到保护机器身份和消除硬编码秘密的重要性,这令人鼓舞,然而,近四分之一的受访者仍使用手动系统来处理泄露,这表明需要通过自动化来提高安全性、修复效率和效能。随着对AI的需求继续推动机器身份的增加,企业需要可扩展的自动化机器身份安全方法。”


尽管企业在秘密管理方面表现出更高的意识和投资——77%计划在2025年前投资相关工具——但秘密泄露事件的不断增加(79%的企业)表明,随着数字化转型的推进,这一挑战仍在持续加剧。


版权声明:本文为企业网D1net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。

相关文章
|
1月前
|
人工智能 运维 安全
2025年工作流自动化的15个趋势,如何影响企业的业务?
越来越多企业正通过自动化与智能化升级工作模式,聚焦科技、制造、医疗三大领域。从RPA、AI到低代码平台,技术赋能提升效率、保障安全;智能制造优化运维;智慧医疗减轻负担。超自动化推动流程互联,让员工更专注创新与核心事务,实现高效协同与可持续发展。
222 1
|
2月前
|
运维 Linux 网络安全
自动化真能省钱?聊聊运维自动化如何帮企业优化IT成本
自动化真能省钱?聊聊运维自动化如何帮企业优化IT成本
109 4
|
2月前
|
安全 Shell 持续交付
Debian Apache 自动化部署教程:4 种方法,从个人到企业批量装机
本文介绍在 Debian 系统中实现 Apache 自动化部署的 4 种实用方法,涵盖个人单机与企业批量部署场景。内容包括使用 Bash 脚本一键安装、通过 PXE 实现网络批量部署、借助 Ansible/Puppet 进行多机统一配置管理,以及利用 Preseed 文件自动完成安装配置。文章还提供操作示例与避坑建议,帮助用户提升部署效率,降低人为错误。
124 0
|
5月前
|
人工智能 JSON 自然语言处理
Function AI 工作流发布:以 AI 重塑企业流程自动化
本文介绍了基于函数计算 FC 打造的全新 Function AI 工作流服务,该服务结合 AI 技术与流程自动化,实现从传统流程自动化到智能流程自动化的跨越。文章通过内容营销素材生成、内容安全审核和泛企业 VOC 挖掘三个具体场景,展示了 Function AI 工作流的设计、配置及调试过程,并对比了其与传统流程的优势。Function AI 工作流具备可视化、智能性和可扩展性,成为企业智能化转型的重要基础设施,助力企业提升效率、降低成本并增强敏捷响应能力。
699 28
|
10月前
|
人工智能 自然语言处理 数据挖掘
企业数字化转型的关键:如何利用OA系统实现自动化与智能决策
在数字化时代,传统办公系统已无法满足现代企业的需求。通过将RPA(机器人流程自动化)和AI(人工智能)技术与OA系统结合,企业能实现业务流程自动化、智能决策支持,大幅提升工作效率和资源配置优化,推动数字化转型。RPA可自动处理重复任务,如审批、数据同步等;AI则提供智能数据分析、预测和决策支持,两者协同作用,助力财务管理、人力资源管理、项目管理和客户服务等多个领域实现智能化升级。未来,智能化OA系统将进一步提升个性化服务、数据安全和协作能力,成为企业发展的关键驱动力。
|
7月前
|
数据采集 人工智能 安全
瑞数《BOTS自动化威胁报告》:六大威胁来袭,企业如何筑牢AI时代安全防线?
瑞数《BOTS自动化威胁报告》:六大威胁来袭,企业如何筑牢AI时代安全防线?
224 3
|
运维 Prometheus 监控
运维中的自动化实践每月一次的系统维护曾经是许多企业的噩梦。不仅因为停机时间长,更因为手动操作容易出错。然而,随着自动化工具的引入,这一切正在悄然改变。本文将探讨自动化在IT运维中的重要性及其具体应用。
在当今信息技术飞速发展的时代,企业对系统的稳定性和效率要求越来越高。传统的手动运维方式已经无法满足现代企业的需求。自动化技术的引入不仅提高了运维效率,还显著降低了出错风险。本文通过几个实际案例,展示了自动化在IT运维中的具体应用,包括自动化部署、监控告警和故障排除等方面,旨在为读者提供一些实用的参考。
|
安全 搜索推荐
高效低成本:企业账款自动化实践
ZohoBooks是一款低成本的财务管理软件,可自动化应收账款流程,包括自动开票、发送提醒邮件、接收付款、导入银行数据及生成报告,提升管理效率。适用于小型企业,提供14天免费试用。通过自动化处理,企业能更高效地管理资金流动,确保运营顺畅。
131 6
|
数据采集 SQL 运维
企业出海WAS安全自动化解决方案
企业出海WAS安全自动化解决方案