合规:加密最大的驱动力
作者:星期三, 三月 16, 20160

最近发布的一份报告指出,遵守隐私和数据安全规定的需求,是加密技术最大的驱动力。
640.webp

波耐蒙研究所(Ponemon Institute)对5千名业务和IT经理进行了调查,61%的受访者认为合规是加密技术的主要驱动力,50%认为保护企业知识产权是,49%的人则指向防护信息免遭特定已知威胁侵害,47%觉得保护客户个人信息是主要驱动力。

640.webp (1)

相对而言,只有8%的受访者认为,避免曝光数据泄露事实是加密技术的主要驱动力。需要指出的是,本次调查中,受访者可以有一个以上的选项。该项调查今年已经是第11届了,研究人员从中发现了一些趋势:

IT运营,尽管仍然是公司加密策略的最大影响力,其影响已经比以前有所减少。在将加密作为安全策略上,业务部门开始具有更大的影响力。2005年至今,IT运营的影响力从53%降到了32%,而业务部门的则从10%上升到了27%。
安全部门的影响也有所上升,只是增幅没那么大,从12%到16%。

另一个趋势,是在整个企业内部应用加密策略的公司比例从2005年的15%,上升到了37%。没有加密策略的公司比例从38%下降到了15%。

加密的重要性正越来越被人所认知。

但是,加密本身,在某种程度上,也是其自身成功的受害者。加密应用越多,要保存的密钥和签名就越多。

“管理这些密钥会变得特别棘手。更多的人应用加密,在更多的地方部署加密,管理孤岛也就越多,管理起来也就越痛苦,因为这些工具都不是集中化的,不同厂商的产品也不统一。”
报告显示,密钥所有权不清是最大的痛点有57%的受访者都勾选了此项;缺乏技术人才是第二大痛点,勾选比例为49%;孤立系统占比47%;密钥管理工具不足占比46%。
谈及最难管理的密钥类型,SSH密钥、云服务和其他外部服务的密钥位列榜首,每一项都有61%的受访者勾选。
第三方系统的密钥,比如属于合作伙伴或客户的密钥,有57%的受访者选择,占据榜眼位置。探花位置被应用拥有的密钥拿下,有54%的受访者选择。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章