企业秘密泄露风险加剧,自动化管理成关键

简介: 企业秘密泄露风险加剧,自动化管理成关键

来源:企业网D1net

一项针对美、英、德、法四国企业的调查显示,79%的受访者曾经历或知晓秘密泄露事件,较去年上升,凸显了安全挑战日益严峻。尽管77%的企业计划投资秘密管理工具,且74%已实施部分防泄露策略,但仍有23%依赖人工审查或缺乏明确策略,同时,AI和供应链风险加剧,43%的受访者担心AI复制敏感信息,32%认为硬编码秘密是供应链关键风险。修复泄露秘密的平均时间为27天,但实施自动化解决方案可缩短至13天。专家强调,企业需实施全面策略,包括早期检测、快速修复及加强开发人员教育,以应对不断升级的秘密泄露威胁。


根据GitGuardian和CyberArk的说法,非人类身份的激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是在管理敏感凭据方面。


该报告基于对美国、英国、德国和法国拥有500多名员工的企业中的1000名IT决策者的调查,揭示了人们对秘密泄露相关风险的意识和担忧显著增加。


秘密泄露事件不断上升


79%的受访者表示,他们曾经历过或知晓企业内部发生秘密泄露事件,这一比例较上一年度的75%有所上升,这凸显了这一安全挑战日益普遍。企业正在通过大量分配资源来应对这些挑战,平均将32.4%的安全预算用于秘密管理和代码安全。


77%的受访者表示,他们目前正在投资或计划在2025年前投资秘密管理工具,其中75%专注于秘密检测和修复工具,这表明他们致力于直面这一问题。


74%的受访者表示,他们已实施至少部分成熟的策略来防止秘密泄露,然而,23%(较2023年的27%有所下降)的受访者仍依赖人工审查或缺乏明确的策略,这表明一些企业在意识或主动措施方面存在令人担忧的缺失。


75%的受访者对企业检测和防止源代码中硬编码秘密的能力表示中度至高度信心。在美国,这一信心水平甚至更高,达到84%。平均而言,受访者还表示,他们每年能够轮换36%的秘密。修复泄露秘密的平均时间为27天,然而,GitGuardian的数据显示,实施秘密检测和修复解决方案可以在一年内将这一时间显著缩短至约13天。


对AI和供应链风险的担忧日益加剧


43%担心代码库中泄露增加的受访者强调了AI学习并复制包含敏感信息的模式的风险,此外,32%的受访者认为使用硬编码秘密是其软件供应链中的一个关键风险点。


同样令人担忧的是人为因素,39%的受访者担心对AI生成的代码进行的安全审查不足,这表明AI辅助的速度和适当的安全实践之间存在关键差距。对AI上下文感知(37%)和意外接受硬编码秘密(36%)的密切相关担忧进一步强调,AI能力和安全要求的交汇为潜在的敏感信息暴露提供了多个途径,企业需要积极应对。


GitGuardian首席执行官Eric Fourrier表示:“我们2024年的报告结果强调了秘密泄露威胁不断升级,以及需要稳健的自动化解决方案来降低这些风险。虽然对秘密管理的投资不断增加令人鼓舞,但企业必须优先实施包括早期检测、快速修复以及强烈关注开发人员教育和最佳实践在内的全面策略。企业必须积极解决这些担忧,并加强其安全态势,以保护其敏感数据并保持竞争优势。”


CyberArk机器身份安全总经理Kurt Sand表示:“安全领导者日益认识到保护机器身份和消除硬编码秘密的重要性,这令人鼓舞,然而,近四分之一的受访者仍使用手动系统来处理泄露,这表明需要通过自动化来提高安全性、修复效率和效能。随着对AI的需求继续推动机器身份的增加,企业需要可扩展的自动化机器身份安全方法。”


尽管企业在秘密管理方面表现出更高的意识和投资——77%计划在2025年前投资相关工具——但秘密泄露事件的不断增加(79%的企业)表明,随着数字化转型的推进,这一挑战仍在持续加剧。


版权声明:本文为企业网D1net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。

相关文章
|
3月前
|
运维 Prometheus 监控
运维中的自动化实践每月一次的系统维护曾经是许多企业的噩梦。不仅因为停机时间长,更因为手动操作容易出错。然而,随着自动化工具的引入,这一切正在悄然改变。本文将探讨自动化在IT运维中的重要性及其具体应用。
在当今信息技术飞速发展的时代,企业对系统的稳定性和效率要求越来越高。传统的手动运维方式已经无法满足现代企业的需求。自动化技术的引入不仅提高了运维效率,还显著降低了出错风险。本文通过几个实际案例,展示了自动化在IT运维中的具体应用,包括自动化部署、监控告警和故障排除等方面,旨在为读者提供一些实用的参考。
|
3月前
|
数据采集 SQL 运维
企业出海WAS安全自动化解决方案
企业出海WAS安全自动化解决方案
|
3月前
|
机器学习/深度学习 人工智能 开发框架
企业内训|AI赋能流程自动化,打造专属数字员工-某央企运营商
本次内训由TsingtaoAI公司为某央企运营商设计,针对约120名培训负责人及管理员,旨在深入理解AI技术在流程自动化中的应用,探索数字员工的构建与企业培训流程的智能化升级。课程涵盖大模型技术、主流模型应用、数字员工定义与价值、实施策略及落地方法等内容。
105 0
|
4月前
|
安全 搜索推荐
高效低成本:企业账款自动化实践
ZohoBooks是一款低成本的财务管理软件,可自动化应收账款流程,包括自动开票、发送提醒邮件、接收付款、导入银行数据及生成报告,提升管理效率。适用于小型企业,提供14天免费试用。通过自动化处理,企业能更高效地管理资金流动,确保运营顺畅。
45 6
|
5月前
|
人工智能 自然语言处理 安全
企业实现自动化将成为一个持久的趋势
企业实现自动化将成为一个持久的趋势
|
5月前
|
运维 监控 安全
运维自动化:提升企业效率的关键策略
【8月更文挑战第12天】在数字化时代,企业面临着日益复杂的技术挑战。传统的手动运维方式已无法满足现代企业的需求,而自动化运维成为了解决这一难题的钥匙。本文将深入探讨自动化运维的核心价值、实现方法及其对企业运营效率的深远影响,旨在为读者提供一套清晰的自动化运维实施框架和效益分析。
|
5月前
|
人工智能 运维 Prometheus
构建高效自动化运维体系:打破运维困境的震撼之举,点燃企业发展的超级引擎!
【8月更文挑战第7天】《构建高效自动化运维体系的实践与思考》
76 4
|
6月前
|
运维 监控
自动化运维:提升企业效率的关键策略
【7月更文挑战第31天】本文旨在探讨自动化运维在现代企业中的重要性,分析其对企业效率的积极影响,并提供实施自动化运维的策略。通过案例分析,我们展示了自动化工具如何优化运维流程,减少人为错误,提高响应速度和服务质量。文章还讨论了自动化运维面临的挑战及应对措施,旨在为读者提供一套实用的自动化运维解决方案。
|
6月前
|
运维 监控 安全
自动化运维:提升企业IT效率的秘诀
在数字化浪潮不断推进的当下,企业对IT运维的要求越来越高。本文将深入探讨自动化运维如何成为企业提升IT效率、确保业务连续性的关键策略。通过分析自动化工具的应用实例和统计数据,我们将揭示自动化运维在减少人为错误、缩短故障恢复时间以及优化资源配置等方面的巨大潜力。文章还将讨论实施自动化运维的挑战与对策,为企业提供一条明晰的自动化之路。
|
5月前
|
运维 监控 测试技术
运维自动化:提升企业效率的关键技术
【8月更文挑战第19天】在数字化时代,企业面临着日益增长的技术挑战。运维自动化作为解决这些挑战的一种有效手段,不仅能够提高企业的运营效率,还能确保系统的稳定性和安全性。本文将探讨运维自动化的核心价值,分析其在现代企业中的作用,并讨论实施运维自动化时可能遇到的挑战及应对策略。通过深入理解运维自动化,企业可以更好地利用这一技术,以实现业务目标和提升竞争力。