歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
數位轉型加速雲端轉移,但資料隱私、人員訓練 、法規遵循是雲端式資安工具的3大障礙
2020 / 12 / 30
編輯部
趨勢科技公布一份研究調查指出,新冠肺炎疫情確實讓全球八成 (88%) 的企業機構都加速數位轉型,台灣企業更高達九成 (94%) 的企業認為疫情加快了數位轉型的進程,然而加速邁向雲端的結果卻可能使得企業面臨資料安全的挑戰。
雲端錯誤認知潛藏資安風險 第三方雲端防護工具採用率低
趨勢科技委託 Sapio Research 在全球 28 個國家訪問了涵蓋不同產業的 2,565 名企業IT決策者。趨勢科技雲端研究副總裁 Mark Nunnikhoven 指出:「世界各地絕大多數的企業機構都在擁抱數位轉型並邁向雲端,這是一個好現象。但這項調查也同時指出人們對雲端資安的一些錯誤認知。導入雲端並非一次就能到位,而是需要持續不斷的管理以及適當的組態設定,時時為您的企業做出最佳的資安抉擇。」
這項單純的錯誤認知可能為企業帶來嚴重的資安後果。雖然雲端基礎架構本身是安全的,但客戶有責任保護好自己放到雲端的資料,這就是雲端資安責任共同分擔的劃分基礎。
全球大多數 (92%) 的受訪者都表示他們很了解自己在雲端的資安責任,但卻有 97% 認為他們的雲端服務供應商 (cloud service provider,CSP) 已提供了足夠的資料防護,並且其中僅有五成 (55 %) 企業採用了第三方工具來保護其雲端環境,這意味著可能還有很多資安環節沒有被涵蓋到,同時也印證許多企業IT經理人並不了解責任共同分擔的意義。根據 Trend Micro Research 的研究發現,組態設定錯誤是雲端環境的頭號風險,當企業不了解他們所該分擔的資安責任時,就會出現這樣的情況。
受訪的企業機構似乎對於自己在雲端內的網路資安情況很有信心:
51% 的全球受訪者表示雲端移轉的加速讓他們更注重資安最佳實務,而台灣受訪者更高達82%,在比例上排名全球第一,顯見台灣企業十分重視雲端的安全性,然而在實務應用上,卻僅有三成 (33%) 的受訪者會採用第三方工具進一步保護雲端環境。
87% 的全球受訪者認為他們能完全或大部分掌握其遠距工作環境的安全。
83% 的全球受訪者認為他們能完全或大部分掌握其未來混合式工作環境的安全。
儘管有如此的信心,但許多受訪者也承認自己遇到了一些資安上的挑戰:
45% 的全球受訪者表示資安是他們邁向雲端「非常重要」或「重要」的障礙。
在日常營運當中,雲端工作負載安全最令人頭痛的三大問題分別是:制定一致的政策 (35%)、系統修補 (33%),以及保障流量安全 (33%)。
受訪者表示,資料隱私 (43%)、人員訓練 (37%)、法規遵循 (36%) 是他們改用雲端式資安工具的主要障礙。
企業可透過資安工具 落實雲端安全建置
Nunnikhoven 補充道:「好消息是,企業只需採用一套聰明的自動化資安工具,就能無痛移轉至雲端,並且確保資料的隱私與安全,克服目前遭遇的人才短缺問題。」
在本次的調查中,全球受訪的企業表示,網路防護 (28%)、雲端資安狀態管理 (26%) 以及 Cloud Access Security Broker (CASB) 雲端存取安全仲介 (19%) 等工具,是雲端資安最重要的解決方案。
雲端服務供應商
遠距工作安全
雲端資安狀態管理
Cloud Access Security Broker
CASB
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.05.28
資安事件分析與惡意封包分析
2025.05.29
『ColorTokens 網路微分段平台』與『Silverfort 身分安全平台』網路研討會
2025.06.07
踏入資安界的第一步! 資安人才培育計畫:【資安顧問師】與【資安維運工程師】熱烈招生中
2025.06.08
【三天密集培訓】iPAS 資訊安全工程師中級證照培訓班
2025.06.10
06.10「如何精準配置企業資安預算」
2025.06.12
6/12-6/13 開源授權管理與 .NET/Java 安全程式開發課程
2025.06.17
打造未來資安:從零信任到雲骨幹的全方位企業防禦實戰
看更多活動
大家都在看
美國CISA警告:Chrome高危險漏洞CVE-2025-4664已遭攻擊利用
立院初審 關鍵基礎設施未通報資安事件最高罰千萬
資安署25年4月資安月報:資訊蒐集類威脅居首 PIF惡意附件攻擊興起
三星數位顯示器軟體爆9.8分漏洞已遭駭客攻擊
資料外洩的持續性難題:為何暴露的憑證未修復及改善方法
資安人科技網
文章推薦
HiTRUST 以 Veri-id 勇奪 2025 智慧創新大賞金牌
聯合國裁軍研究所開發能夠分析資安威脅活動的入侵路徑的新框架
立院初審 關鍵基礎設施未通報資安事件最高罰千萬