全球领先的独立企业数据集成软件提供商Informatica公司(纳斯达克代码:INFA)宣布,由Ponemon Institute全新发布名为《生产与开发中的数据防护:IT从业者的调查》的重要研究报告于近日面世。这份由Informatica公司赞助的报告显示,敏感与机密数据的持续弱点在于:缺乏对这些数据访问的控制和防护,这些访问来自未经授权的员工和第三方。
663位来自IT以及IT安全领域的从业者接受了调查,结果令人震惊:
o数据的泄露/被盗用仍然猖獗:50%的受访者表示数据被内部人员(例如特权用户)恶意泄露或盗用。
o毫无忌惮的数据库管理员访问加剧了风险:73%的受访者说,他们的数据库管理员能在清晰的文本格式中查看敏感数据,增加了这些数据被破坏的风险。
o呼叫中心对敏感的客户资料保护问题如同儿戏:76%的受访者表示他们的呼叫中心员工可清楚地查看或有可能查看到敏感数据,例如信用卡卡号。
o机构缺乏应对:68%的受访者在限制用户访问敏感数据方面有困难;66%的受访者在遵守隐私和数据保护条款方面有困难;还有55%的受访者在侦察数据被盗或丢失方面缺乏信心,即使这发生在他们自己的生产环境中。
o处罚很高,但预算很低:虽然数据安全性被损坏的成本相当高,但只有33%的受访者说他们有足够的预算去降低来自内部的威胁。
传统的、持续的数据屏蔽是通过屏蔽保护数据,而动态数据屏蔽则在生产和开发环境中,对敏感数据提供了实时的、以角色为驱动的屏蔽。最近,动态数据屏蔽已经作为灵活且经济的数据保护技术而出现,解决了现有方案中的一些不足。受访者列举了其中一些最重要的优势:
o定制访问:67%的受访者相信,动态数据屏蔽解决方案中最重要的特点是定制功能,用户看到的内容是基于他们不同的访问权限。
o简易性:59%的受访者认为动态数据屏蔽解决方案能避免可供选择的、更具入侵性的方法,如加密和标记化。
作为市场上的第一个动态数据屏蔽解决方案, Informatic动态数据屏蔽方案可使企业在单一的环境中,对全面混杂在一起的实时数据进行匿名、阻挡、审查以及报警,进而以更具成本效益的方式解决目前和未来的数据隐私规定。
Ponemon Institute主席和创始人Larry Ponemon博士说:“内部数据安全威胁,无论恶意或无意的,都代表着巨大的、可扩展的风险预警出现。广泛的外包、云计算和CRM呼叫中心加剧了业已十分困难的状况。这个研究清楚地显示,企业需要寻找出与众不同的、创新的方法,简单明确地解决内部安全的挑战。”
Partner Communications公司首席信息安全官Kobi Hirsh说:“动态数据屏蔽确保了IT和商业用户使用应用程序和工具,在基于需要了解的基础上访问个人信息。”
Informatica ILM总经理Adam Wilson表示:“Informatica能够使企业有效地节约成本,并增强加密和其他保护措施,以加强对数据库管理员、呼叫中心代表、服务供应商、开发人员以及其他能看到准确数据人员的控制。Ponemon的调查显示,客户正在寻找数据安全性以:1)在不影响数据库或是应用程序代码和性能的条件下保护数据;2)基于用户的权限级别,动态地屏蔽敏感信息;3)在生产和生产环境附近设置保护网。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
松耦合,严密的数据访问可以最大限度地降低新技术的安全隐患
最近一篇关于生物恶意软件的文章让Niel Nickolaisen考虑如何最大限度地降低新兴技术的安全风险。这里有两种方法可以帮助您。
-
移动安全培训迫在眉睫
移动安全威胁,包括因用户使用习惯而导致的问题,如今已经无处不在。因此,让用户学会相应的防护措施,已迫在眉睫。
-
公司网络安全:别忽略数据
分析师可以帮助决定什么企业信息是最易受攻击的,哪里有安全流程漏洞,以及员工数据保护培训是如何缺乏的。
-
新数据对信息治理和安全至关重要
公司已经意识到,为了平衡经济和性能效率,使用移动设备和云计算这样的技术,信息安全投资至关重要。