洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
一手研究显示:安全团队对 COVID-19 网络威胁准备不足
by FireMon
政府部门及其承包商正在迅速向公有云和混合云基础设施推进数字化转型,因此比以往任何时候都更需要提升网络可视性,以降低复杂性并确保安全。
在 COVID-19 之前,政府机构在保护其本地、公有云和混合云系统免受日益增多的数据泄露和人为错误配置影响方面,就已面临巨大挑战。随着新冠疫情的出现,政府部门组织面临的威胁进一步增加,尤其是在获取远程办公的政府雇员的数据和信息方面。
这些网络威胁对政府部门而言并不新鲜。就在几个月前,一家第三方政府供应商因 Amazon Web Services (AWS) 存储桶配置错误,导致数十万份包含出生证明数据的申请材料被暴露。
在疫情高峰前不久,FireMon 为其年度《混合云安全现状报告》对政府 IT 和安全专业人员进行了调研,结果揭示出安全人员普遍不足、难以跟上云部署节奏;预算极为有限;以及跨不同工具和系统缺乏自动化与可视性等问题。主要发现包括:
- 数字化转型的速度超过了安全防护能力:报告显示,54% 的受访者认为其云部署速度已超出了自身的防护能力。
- 安全投入落后于云采用速度:事实上,77% 的受访者将不到 25% 的预算用于云安全。更令人震惊的是,7% 的政府受访者没有将任何安全预算用于云。
- 安全团队不断缩减,加剧了手动流程的痛点: 尽管政府部门持续面临网络威胁和数据泄露,安全预算和团队规模依然有限。在受访者中,53% 的安全团队人数不足 10 人,其中 33% 的安全团队人数不足 5 人。
- 错误配置持续困扰企业:据 Gartner 预测,到 2025 年,99% 的云安全故障将归咎于客户自身;到 2023 年,99% 的防火墙攻破事件将源于防火墙配置错误,而非系统缺陷。
- 安全工具彼此割裂:仅有 22% 的受访者使用可跨多种环境运行的工具来管理混合网络。
在《混合云安全现状报告》中,近四分之一的受访者认同错误配置是最大的威胁,但43% 仍在使用手动流程而非自动化。此外,近半数政府部门安全团队仅依靠手动流程来保护其混合云环境。自动化的缺失以及对易出错的手动任务的依赖,使问题更加复杂;由于 COVID-19 导致安全人员分散且数量减少,错误配置和数据泄露只会进一步增加。
政府部门如何遏制这一趋势,并以更少的资源完成更多工作?答案是自动化。政府机构需要将配置变更流程自动化。使用自动化工具可以提供实时的云可视性与管控能力,并为不堪重负的安全团队提供支持。它还能最大化资源利用,帮助在这个网络犯罪日益增多的时期遏制数据泄露的势头。
由于后 COVID-19 时代的政府队伍中仍将包含分散办公的人员,IT 人员分散所带来的挑战将成为新常态的一部分。即使(以及如果)人们重返办公楼,政府机构仍将继续面对疫情前的同样挑战:不断缩减的安全预算和技能型人才的匮乏。作为宝贵信息和数据的直接攻击目标,政府部门必须立即推进自动化应用,以更少的资源完成更多工作,并为不断加剧的网络威胁做好准备。