40%的SaaS資產(chǎn)面臨數(shù)據(jù)泄露風(fēng)險
DoControl最近發(fā)布的報告顯示,當(dāng)今企業(yè)中存在大量無法管理的數(shù)據(jù)導(dǎo)致外部和內(nèi)部威脅數(shù)量不斷增加,尤其是大量SaaS數(shù)據(jù)暴露。所有SaaS資產(chǎn)中,有40%無人管理,作為公共數(shù)據(jù)可供內(nèi)部和外部訪問。
SaaS數(shù)據(jù)暴露使公司面臨風(fēng)險:
據(jù)Gartner稱,從2019年到2022年,全球SaaS收入將增長近38%,超過1400億美元。盡管基于云的應(yīng)用程序極大地提高了整個企業(yè)的效率和生產(chǎn)力,但CIO和CISO往往低估了一個重大威脅——SaaS提供商未經(jīng)檢查和不受管理的數(shù)據(jù)訪問。
隨著SaaS應(yīng)用程序的日益普及,這種威脅呈指數(shù)級增長,使企業(yè)面臨更大的數(shù)據(jù)泄露風(fēng)險。作為基準(zhǔn),人員規(guī)模平均1,000人的公司在SaaS應(yīng)用程序中存儲50萬到1000萬個資產(chǎn)。允許公開共享的公司資產(chǎn)多達(dá)20萬項。
報告指出:“過去一年,疫情迫使許多企業(yè)與更多第三方合作,并調(diào)整其現(xiàn)有員工隊伍以支持遠(yuǎn)程協(xié)作。迄今為止,安全從業(yè)者專注于以安全的方式啟用SaaS訪問,現(xiàn)在是他們優(yōu)先考慮內(nèi)部和外部數(shù)據(jù)訪問相關(guān)性的時候了?!?/p>
無法管理的數(shù)據(jù)訪問會帶來重大風(fēng)險并增加數(shù)據(jù)泄露的可能性,雖然 SaaS 應(yīng)用旨在促進(jìn)協(xié)作,但在這個不斷增長的攻擊面中,安全團(tuán)隊必須注意大規(guī)模的持續(xù)數(shù)據(jù)訪問。如何取得便利性和安全性的平衡,是關(guān)系到未來SaaS發(fā)展的核心問題,目前可通過單租戶私有云架構(gòu)、網(wǎng)絡(luò)傳輸加密、雙因身份驗證、數(shù)據(jù)訪問控制及算法加密等手段在一定程度上保證用戶的數(shù)據(jù)安全。