大多数高级管理人员不知道敏感的公司数据存储在哪里
数据治理软件专家Varonis Systems进行的一项调查显示,由于高级管理层不知道公司数据的存储位置,企业面临着严重的数据丢失或数据泄露风险。在对400多家公司的调查中,有67%的受访者表示其组织中的高级管理层要么不知道所有公司数据的存放位置,要么不确定。此外,有74%的组织报告说他们没有跟踪第三方云数字协作和存储服务中放置了哪些文件的过程。
尽管有23%的受访者表示他们正在开发一种授权和审查对云存储平台的访问权限的流程,但实际上只有9%的受访者的公司对此有相应的政策。这表明,对于没有制定计划或没有正式流程来授予和审查访问权限的68%的受访者,大多数企业?数据是可以争夺的吗?如报告所说。
自带设备(BYOD)趋势也正在组织之间引起混乱,大多数受访者(57%)报告说,如果BYOD可以提供对其内部文件的安全访问,则对他们的组织来说将是一个更有吸引力的选择分享协作。总体而言,有78%的调查受访者表示,如果他们可以提供类似于基于云的服务的协作和文件同步服务,则他们更愿意使用其现有的权限和存储。
Varonis战略副总裁戴维·吉布森(David Gibson)在新闻稿中说:“结果显然表明那些采用云文件同步服务的组织缺乏控制力。” “最令人不安的发现是,有许多公司报告说他们无法跟踪存储在云中的数据,没有管理数据访问(或计划这样做)的过程,并且管理层不知道存储企业数据的位置。这应该唤醒组织,使他们制定有意识的策略,以确保尽快进行安全的协作。
为了回应调查结果,吉布森草拟了一份安全协作的建议列表,建议公司监视对所有数据的访问,这可以帮助标识数据所有者,识别未使用的数据和滥用情况,还可以识别每个数据集的数据所有者。吉布森说,所有者应随后进行初步权利审查,以查看数据是否安全正确地存储,并确定没有未经授权的用户可以访问该数据。