Varonis调查:企业对数据安全缺乏信心

本文涉及的产品
数据安全中心,免费版
简介:
本文讲的是 Varonis调查:企业对数据安全缺乏信心, 根据Varonis调查显示,70%的存储第三方数据的企业对于存储在其企业内的敏感数据的安全情况并不是“非常有信心”。80%的受访企业存储来自客户、供应商和业务合作伙伴的敏感信息,超过一半的受访企业只是表示“比较有信心”敏感数据受到了保护,5%的企业“不确定”保护情况。

  报告指出,这意味着在这项调查中的大多数企业都没能遵守Sarbanes-Oxley法案、1988英国数据保护法和欧盟数据隐私指令(违反该法案可能导致企业需要提交2%的全球收入作为罚款)。

  Varonis公司战略主管David Gibson表示,很多公司在涉及数据保护时,仍然相当自满,这非常令人不安。“这意味着这些企业在遭受数据泄露事故时,将会面对很多严重的问题。事实上,监管机构(例如SEC、ICO和欧盟)可能会认为他们没有尽到义务来提供适当的安全保护措施来预防敏感数据泄露,将会除以非常高额的罚款,”他表示,“这绝对不是火箭科学,如果你存储有敏感数据,你并不是很有信心它们受到了保护,那么你就需要采取行动了。”

  对于那些非常有信心其数据受到适当保护的企业,60%的企业非常自信地知道他们敏感数据存储的位置。超过40%的企业会监控所有实际访问活动,允许所有者访问所有文件夹和内部站点。此外,65%的企业会审查和撤销权限。45%的企业定期操作,而不只是当有人离开企业的时候。

  那些对其企业内存储的数据的受保护情况不太自信的企业并不知道他们的数据存储在哪里(10%),没有监控所有数据访问情况(0%),并没有分配给所有者所有数据的权限(3%),以及没有定期审查和撤销访问权限。

  一个有趣的统计结果是IT安全人员的信心水平,他们陷入两个极端,要么非常有信心(33%)或根本没有信心(26%)。

  对于非安全工作人员,在非常有信心和其他信心水平之间的差距更加大,尤其是在访问活动监控,以及知道第三方数据存储位置方面。而相当有自信和根本没有自信方面,安全人员要比非安全人员的差距更小。

  “好消息是大部分受访者报告说,他们的企业至少部分部署了数据保护的基本流程和控制,企业应该如何提高其数据保护成熟度方面,他们都有一个清晰的蓝图,”该报告总结说。


作者: 邹铮/译
来源:it168网站
原文标题:Varonis调查:企业对数据安全缺乏信心
相关文章
|
4月前
|
存储 关系型数据库 数据库
有“备”无患|企业如何才能保障数据安全?
当前全球已逐渐进入数字化时代,数据已成为企业的核心生产要素,任何数据安全事件都是影响重大的,既有可能因为程序日常迭代带来的bug,导致数据库数据写脏;也有可能因为员工出现异常情绪,顶着极大法律风险删库跑路。不论是意外影响还是有意破坏,都有可能导致这份核心资产不可用,日常工作功亏一篑。数据库备份是保护核心数据资产安全的重要方式。阿里云瑶池数据灾备服务是阿里云提供的低成本、高可靠的云原生数据库备份服务,提供无限容量的备份存储、秒级应急恢复和恢复演练,并借助秒级沙箱实例和备份数据查询激活冷数据,是客户首选的企业级混合云统一备份服务。
687 0
有“备”无患|企业如何才能保障数据安全?
|
4月前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
4月前
|
存储 监控 安全
服务器防护:保障企业数据安全的坚固堡垒
在数字化时代,服务器作为存储、处理和传输企业关键数据的核心设备,其安全性显得尤为重要。服务器防护不仅是技术层面的挑战,更是企业安全战略的重要组成部分。本文将探讨服务器防护的重要性、常见威胁以及应对策略。
|
安全 网络安全 数据库
[support2022@cock.li].faust勒索病毒威胁企业数据安全?91数据恢复教您如何应对与防范!
您的企业数据是您业务的核心。但是,当.[support2022@cock.li].faust后缀勒索病毒突袭您的系统时,您的数据将遭受沉重打击。这种恶意软件利用高级加密算法,将您的文件锁定在无法访问的状态。在这篇详细的指南中,91数据恢复研究院将为您揭示解密被.[support2022@cock.li].faust后缀勒索病毒加密的文件的策略和技术,帮助您恢复数据的控制权。
|
存储 安全 固态存储
OushuDB 小课堂丨最大限度地提高企业数据安全性:安全数据传输的终极指南
OushuDB 小课堂丨最大限度地提高企业数据安全性:安全数据传输的终极指南
60 0
|
存储 安全 算法
Dataphin核心功能(四)安全:基于数据权限分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。本篇,我们就来聊聊Dataphin的数据安全能力。
|
移动开发 数据安全/隐私保护 HTML5
企业数据安全
企业数据安全
231 0
企业数据安全
|
存储 安全 算法
基于数据分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。
基于数据分类分级和敏感数据保护,保障企业数据安全
|
移动开发 数据安全/隐私保护 HTML5
无影云桌面助力于企业数据安全
#体验无影云桌面在保证我们企业内部数据安全能力
340 0
无影云桌面助力于企业数据安全
|
SQL 运维 安全
最佳实践|数据泄漏事件频发的背后:企业如何才能保障数据安全?
众所周知,当前全球已逐渐进入数字化时代,数据已成为企业的核心生产要素,任何数据数据安全事件都是影响重大的。一旦出现数据安全事件,不仅对用户的使用体验和个人隐私带来威胁,且企业也可能面临重大损失及经营风险。数据安全防护已经日渐成为企业关注的重要诉求之一。 为帮助广大企业客户有效保护数据安全,阿里云数据库团队推出覆盖事前、事中及事后的全链路数据安全防护方案,并已服务了上万企业客户。
628 0
最佳实践|数据泄漏事件频发的背后:企业如何才能保障数据安全?