云端安全问题:IT VS LoB
1422
2019-03-05 15:29    文章来源:T媒体
文章摘要:IT和业务线人员(LoB)对基于云的应用风险具有不同看法。

河南快赢481开奖结果 www.c70t.cn SaaS、PaaS、IaaS,如今的企业可以选择任意的云服务交付类型,但是这里有一个他们无法忽视的问题:安全。而且,不同的人对安全性的认识均有所不同,比如IT和业务线人员(LoB)就对基于云的应用风险具有不同看法。

云里有什么?

如果想要迁移到云端,那么企业可能会希望利用可快速实施的统一通信和协作服务,以提供更多的特性和功能,并同时减少预算。同样的思维过程也适用于他们的呼叫中心。云计算很有吸引力,但IT人员和业务主管对安全风险的看法则不同。

去年1月Ponemon发布了由Salesforce赞助的云安全报告《缩小云安全业务的差距》(Closing the Cloud Security Business Gap),该报告调查了与云服务相关的各种观点、问题和业务立场。其中比较有趣的是,IT组织人员与LoB人员对安全性的看法有所不同。由于这两个领域并不一致,因此在创建过程、实施的程序、预算定义预安全性执行方面可能存在冲突。尽管他们具有相类似的上云原因,但其背后目的并不一样,IT需要降低成本,而LoB希望提高效率和减少部署;IT希望提高安全性(24%),而LoB认为这个并不是太重要(12%)。

image.png

来源:Ponemon,2018

云端风险

Ponemon报告的结论之一是,不了解使用中的云应用程序和平台(SaaS或PaaS)可能会带来风险。报告发现,77%的受访者对收集、处理和/或存储的敏感数据没有完全的可见性。在另一个结论中,50%的人不确定他们的IT组织是否知道目前正在使用的所有云应用程序。当被要求对风险水平进行评级时,69%的人认为不知道目前使用的所有云应用程序和平台的风险水平。

下图显示,对于云解决方案和本地解决方案,对云安全性的看法是差不多的。它还表明,LoB(20%)和IT(38%)对云安全资源的关注之间存在脱节。

image.png

来源:Ponemon,2018

数据外泄

数据外泄问题将可能导致信息窃取、更改网站上的信息、将用户连接到恶意代码和信息,或禁用企业的资源等问题。最常见的罪魁祸首是人为错误(48%)。这意味着企业必须监视其用户,以发现导致安全问题的用户实践行为。网络攻击占安全问题的43%。处理攻击需要不同的工具集,从监视网络和应用程序的异常行为到安装预防措施。比较有趣的是,安全问题的第三大来源是系统故障(36%)。这可能意味着安装不当、疏忽、没有更新补丁、延迟更改、IT人员缺乏知识或培训不足,所有这些都是IT管理问题。

image.png

来源:Ponemon,2018

SaaS vs. PaaS安全责任

假设企业正在使用云服务,谁负责安全性?SaaS与PaaS安全责任的比较存在着明确的意见分歧。在使用SaaS时,受访者表示他们希望云服务提供商(SaaS)负责(29%)。当与PaaS合作时,这一比例下降到17%。当被问及是否应该共享安全责任时,只有13%SaaS客户希望共享责任,而在PaaS客户中比例上升到25%。

image.png

来源:Ponemon,2018

IT vs. LOB安全认知

报告的结论是,LoB比IT安全部门更有可能相信存于云中的敏感/机密信息会比本地信息更安全。根据下图,46%的LoB受访者认为云中的敏感或机密数据更安全,而IT受访者只有28%认为如此。33%的IT受访者和25%的LoB受访者表现他们的功能对信息安全负有最大责任。

LoB和IT都不认为云服务提供了比本地计算更安全的环境(IT 49% vs. LoB 45%)。

image.png

来源:Ponemon,2018

一些观察

使用云服务可以减轻IT的工作量。这也意味着它的控制权更少,将依赖第三方的安全。它看到负债增加。LoB看到了一个更有效的解决方案。

IT认为风险妨碍他们的操作,产生额外的工作,并在发生攻击时投诉。

IT认为攻击是一种成本,因为它们会耗尽资源。

LoB认为此次攻击不仅会影响收入和利润,还会受到监管机构的费用和??畹挠跋?。

LoB更加关注客户流失和声誉受损。

似乎IT与LoB对安全具有当前的认知可能是由于本地安全功能的声誉不佳。 对于云的营销工作对LoB的影响可能比IT部门更大。 IT和LoB必须能进行更好地沟通,更多地了解对方的看法, 目标和现状。

查看完整报告请点击:

//s3.amazonaws.com/idgcampaigns/documents/uploaded_data/05c/4f2/1a-/original/closing-the-cloud-security-business-gap.pdf?1542300161

原文链接:https://telecomreseller.com/2019/03/04/cloudy-security-concerns-it-vs-lob/

作者:Gary Audin

翻译:T媒体


版权声明:

凡本网内容请注明来源:T媒体(//www.c70t.cn)”的所有原创作品,版权均属于易信视界(北京)管理咨询有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)管理咨询有限公司将追究其相关法律责任。

评论

  • 听任个人信息泄露,谁都可能是下一个“胡红岩” 2019-05-20
  • 新疆伊犁:薰衣草香飘万里 “紫色经济”成产业 2019-05-20
  • 台军情高层将现人事大变动 宣称继任者要让大陆“摸不透” 2019-05-16
  • 疑似胡一天夜会女性事件女主被扒 私照曝光 2019-05-16
  • 滴滴在江门属非法网约车 交通部门6次约谈未获进展 2019-05-01
  • 【幸福都是奋斗出来的】江海直达改写历史 2019-05-01
  • 主持人资料库——吴小莉 2019-04-29
  • 搂住所言延退对于企业和零活就业者或专家型科技工作者而言很恰当,可是对于公务员这一群体来说延退可能导致利益固化行政僵化,这是普罗大众不能够容忍的。 2019-04-27
  • 布达拉宫完成“年度换装”:严格消防巡查  守护世界文化遗产  2019-04-27
  • 不好意思了,忘记还有赌球一说。[哈哈] 2019-04-22
  • 网售私房粽游走法律边缘 打养生旗号难以说清依据 2019-04-18
  • 方法-热门标签-华商生活 2019-04-18
  • 新时代青年大学生 学习新思想 同上一堂课 2019-04-17
  • 江西省节能宣传周活动启动 2019-04-13
  • 贯彻转型建设要求 锻造海上精兵劲旅 2019-04-06
  • 234| 485| 170| 285| 997| 164| 873| 510| 650| 269|