云计算178

根据全球知名网络安全商卡巴斯基实验室最近发布的一份调查报告,人为错误是企业将系统和数据迁移到云端所面临的大风险。卡巴斯基实验室全球企业IT安全风险调查报告基于对全球24个国家不同规模公司的7,186位行业人士进行了调查。

报告发现,每10个云平台数据泄露事件就有9次是由于企业内部员工的人为错误所造成的,而不是云计算服务提供商。

卡巴斯基实验室全球销售副总裁Maxim Frolov在一份新闻稿中说:“将业务迁移到公共云时,企业的第一步都是了解谁应该对其业务数据及其中的工作量负责。云计算提供商通常采用专门的网络安全措施来保护他们的平台和客户,但是当客户的数据或业务面临威胁时,这不再是云计算提供商的责任。我们的研究表明,企业应该更加关注他们的网络安全,并采取措施保护其云计算环境不会受内部员工过错的影响。”

根据这份调查报告,网络犯罪分子利用网络钓鱼和社交技术欺骗企业员工,以便能够访问企业存储在云平台上的敏感数据。

报告指出:“如果企业员工被诱骗打开虚假电子邮件,下载有害程序,或点击非法网络链接,那么他们需要为此承担损害其公司利益的责任,而不是提供基础设施服务的云计算提供商负责。当我们调查网络攻击事件时,只有11%的事件是由云计算提供商造成的。这清楚地表明,确保云计算安全的责任不应该由云计算提供商独立承担,而应该由参与者共同承担。”

报告指出,越来越多的企业越来越意识到云计算提供了大量节省资金和加快某些流程的机会。云计算服务使企业管理和存储信息变得更加容易,越来越多的中小型企业和大企业正在继续将敏感数据迁移到云端。

超过20%的受访者表示,他们所在的公司已经将有关客户身份的敏感个人信息传输到云存储平台。

“人们通常认为,企业将存储在云平台中的内容保持安全的责任应该由云平台提供商承担。然而,减轻数据泄露威胁的责任并不仅仅在于他们。事实上,由于企业内部工作人员的可预防的简单错误导致业务遭受破坏的可能性更大。”报告指出。

“就人为因素而言,敏感数据泄露的损失大。大约十分之九的中小企业(88%)经历了影响他们使用的公共云基础设施的数据泄露,他们表示社会工程是网络攻击的一部分。被盗数据的主要三种类型是:确认客户身份的信息、客户支付信息、用户身份验证凭证。”

这些类型的攻击对许多公司都是毁灭性的,无论是名誉上还是费用上。调查报告指出,在每次网络攻击的平均损失中,中小企业的损失约为20.6万美元,而大公司平均损失约200万美元。

参与调查的许多公司承认他们担心云安全,但没有能力解决这个问题。近30%的中小型企业和20%的大企业表示,他们没有部署或者在某种程度上部署了可以保护他们存储在云中数据的安全措施。

尽管有这种担心,但大多数企业并没有制定专门针对其业务量身定制的安全计划,因此容易受到网络攻击。

这项研究还细分了采用云计算程序最多的行业领域,发现公用事业公司和电力公司最为积极主动。报告发现,IT、金融、制造、零售和医疗保健领域的公司都在寻求将部分数据迁移到云平台中。

卡巴斯基实验室详细列出了企业可以开始保护存储在云端的信息和数据的方法。首先,企业必须让员工提高打开或下载某些文件危险性的认识。还应该警告各部门在没有申请的情况下绕过IT部门使用云计算服务的风险。

该报告还建议使用端点安全解决方案来防止利用社交工程进行的攻击。

调查报告指出,“企业不要拖延实施云计算基础设施的安全保护。当企业将业务迁移到云平台时,需要了解迁移路线图以及其所采用每个云平台的责任范围。”

相关阅读:

云计算可能面临的安全风险  

云计算安全需要控制加密密钥  

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-02-25 14:34:54
2025-01-14 16:51:00
2024-12-04 11:45:49
云资讯 亚马逊推出新一代基础模型Amazon Nova
亚马逊的新一代基础模型提供前沿智能和行业领先的性价比,Amazon Nova模型扩展了Amazon Bedrock中针对企业客户提供的丰富且强大的基础模型选择。 <详情>
2024-11-19 19:22:36
国内资讯 政策驱动下“AI + 云网安”服务发展:第一线的战略布局与实践
针对企业大模型训练与推理,第一线正探索构建AI原生超互联总线架构。 <详情>
算力自由谜题马上揭晓|维谛技术(Vertiv)即将直播首发新一代智算MDC
2025-11-07 13:41:50
实现吉瓦级灵活部署:维谛推出面向NVIDIA Omniverse DSX蓝图的快速交付系统级参考架构
2025-11-07 13:38:06
跨越20年的“可视化”年鉴:《中国IDC行业资讯大全(2026年版)》征集启动
2025-11-06 17:10:55
工信部、水利局:面向数据中心推广液冷、 蒸发冷却、 热管、 氟泵等高效制冷散热装备
2025-11-06 17:08:39
算力并购潮持续?安徽润迅被卖了2.23亿!
2025-11-06 17:07:25
中国建设银行内蒙古和林格尔新区数据中心项目(一期)通过竣工验收
2025-11-06 17:05:55
ST东易面临重整 投资人起手赠送一个智算中心
2025-11-06 17:04:01
通过信通院权威测评,纷享销客如何把AI写进CRM的核心代码?
2025-11-06 14:25:49
维谛Vertiv宣布拟收购液冷流体管理领先者PurgeRite ,进一步扩大液冷服务版图
2025-11-05 14:27:15
算力狂飙,绿电何解?一场深度研讨会揭示“算电协同”破局之道
2025-11-04 18:20:57
天津空客“超级工厂”:Aginode安捷诺综合布线产品如何应对航空制造场景的极限挑战
2025-11-04 11:43:15
深度|重新定义智算中心生存法则
2025-11-03 18:02:21
征集|二十年沉淀 百人话新生·口述IDC产业发展
2025-11-03 17:54:00
投资26.2亿元,孝感大数据产业园一期项目开工
2025-11-03 17:51:05
发改委等五部门:优化改造城市内“老旧小散”算力设施
2025-11-03 17:48:57