云计算时代的数据泄密风险你了解多少?

简介:
本文讲的是 云计算时代的数据泄密风险你了解多少, 根据 云计算 安全公司Elastica的最新研究数据显示, 云计算 允许移动员工方便地存储信息,并让他们可以广泛地与同事共享信息,但很多人没有考虑将敏感数据放在云计算中的安全性。

企业悄然泄露机密信息到云计算

  根据该研究显示,每个员工在云存储服务平均存储2037个文件。员工平均与同事、其公司或公众共享185个文件,其中20%的文件包含敏感或合规相关的数据。

  Elastica公司总裁兼首席执行官Rehan Jalil表示,企业需要能够知道他们的员工正在分享哪些文件,因为阻止云计算应用程序并不能保持太久时间。

  “你不能阻止共享,但你需要新的方法来监控共享操作,以确保你没有泄露数据出去。”他表示,“这个问题应该引起企业的关注,并且企业应该对员工进行教育。”

  在过去的五年里,云计算服务已经飞速发展,Dropbox、Box.com和其他云服务正在吸引数以百万计的用户。很多员工使用其账户时甚至没让其公司的IT部门知道,这个问题通常被称为“影子IT”。当使用未经批准的服务可以让员工更加灵活和高效,这可能导致数据泄露。

  这项Elastica的研究并不是第一个指出敏感数据泄露到云计算的研究。

  根据Ponemon研究所4月份的报告显示,只有一半的企业知道其云计算服务提供商如何保护其数据,而只有略高于三分之一的企业已经进行了尽职调查。企业对其云服务提供商操作的其他方面的可视性也被认为是一个问题。

  这项Elastica的研究发现,大多数IT部门并不知道其员工正在使用多少云计算服务,员工与其他人分享多少文件以及这些文件包含多少敏感数据。

  在该公司扫描的100多万份文件中,大约有2%的文件包含敏感信息。根据该报告显示,大多数这些文件(大约56%)包含个人身份信息,例如社会安全号码,而29%包含敏感医疗信息,而15%包含支付卡信息。

  生产效率和安全之间的权衡意味着企业不能只是一味地阻止云计算应用程序或者阻止员工存储其数据在云计算中。相反地,企业需要部署自动化系统来检测数据迁移到云计算中的操作,并部署相应的企业政策来做出响应。

  “这并不是一次性的清理,”他表示,“每分钟都会有文件被共享,数据进进出出,因此这个过程必须实现自动化。”


作者: 邹铮/译
来源:it168网站
原文标题:云计算时代的数据泄密风险你了解多少?
相关文章
|
4月前
|
存储 算法 安全
【云计算与大数据技术】数据分片哈希算法、路由算法、复制算法的讲解(图文解释 超详细)
【云计算与大数据技术】数据分片哈希算法、路由算法、复制算法的讲解(图文解释 超详细)
69 0
|
存储 运维 监控
做好云计算运维管理,企业不仅能够实现对IT资源的统一 华汇数据
一体化是指从日常监控、周期巡检、服务受理、故障处理、平台维护、配置管理、安全管理等方面着手,利用自动化运维工具,实现对物理资源、虚拟资源的统一管理,提供资源管理、统计、监控、调度、服务管控等端到端的综合管理能力。
268 0
做好云计算运维管理,企业不仅能够实现对IT资源的统一 华汇数据
|
存储 JavaScript 前端开发
微软行星云计算Planetary Computer——从 STAC API 读取数据
微软行星云计算Planetary Computer——从 STAC API 读取数据
527 0
微软行星云计算Planetary Computer——从 STAC API 读取数据
|
编解码 数据可视化 API
微软行星云计算Planetary Computer——Sentinel-2 Level-2A数据去云
微软行星云计算Planetary Computer——Sentinel-2 Level-2A数据去云
313 0
微软行星云计算Planetary Computer——Sentinel-2 Level-2A数据去云
|
存储 传感器 编解码
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
545 0
微软行星云计算Planetary Computer——惊喜!很多GEE上没有的数据可以在这里找到!(中国历史气候数据也有)
|
云安全 存储 运维
浅谈网络安全等级保护2.0下的云计算安全风险
随着大数据、云计算、移动互联等新技术的出现,原有网络安全标准体系已不再适应当前的网络防护需求,经国家相关部委的重新修订,我国正式进入到网络安全等级保护2.0时代。本文将对网络安全等级保护 2.0 背景下,云计算安全风险和云计算安全系统要点进行简要分析,并在此基础上探索行之有效的云计算安全风险保护策略,以期提升网络安全等级保护 2.0 下云计算安全保护水平,推动相关行业的持续发展。
463 0
|
云安全 存储 安全
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
内容概述:管理云计算安全性和风险。本模块涵盖了管理云计算安全的重要注意事项。它从风险评估和管理开始,然后涵盖法律和合规问题,例如云中的发现需求。它也涵盖了重要的CSA风险工具,包括CAIQ,CCM和STAR注册表。
472 0
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
|
存储 SQL 数据库
一起谈.NET技术,云计算和数据
这篇博客对在云计算解决方案中操作数据进行总览性的介绍。 概览 对于绝大多数解决方案而言,数据都是至关重要的一部分。在云计算里面,绝大多数现成的建议都可以直接拿来用。但是云计算也有其独特之处。这篇博客将讨论以下两个用例: 将你存放在云中的数据发布至全世界 在云端的项目中使用你本地的数据。
1086 0
|
SQL 安全 云计算
云计算的最大安全风险:安全责任不清
分析师表示,虚拟化和云计算不会影响到大多数公司的在线安全。但是由于IT服务客户想当然的认为他们的云计算提供商应当承担安全责任,这使得这些客户变得易于遭受攻击。与此同时,虚拟化和云计算也在其中起到推波助澜的作用。
1266 2