在COVID-19時(shí)代输瓜,我們已經(jīng)投入工作了一年稻据。盡管許多企業(yè)已經(jīng)做出了令人印象深刻的調(diào)整,但考慮到突然的轉(zhuǎn)變衬鱼,IT專業(yè)人員仍在適應(yīng)這種劇變帶來的挑戰(zhàn)业筏。
去年,我們公司將3月31日慶祝世界備份日的活動(dòng)擴(kuò)展到了“網(wǎng)絡(luò)保護(hù)周”鸟赫,以提醒您備份數(shù)據(jù)蒜胖。今年,我們通過一項(xiàng)獨(dú)立的研究調(diào)查進(jìn)一步推動(dòng)了這一努力抛蚤。結(jié)果已匯總到網(wǎng)絡(luò)保護(hù)周全球報(bào)告台谢。
我們的調(diào)查對來自全球22個(gè)國家/地區(qū)的2,200名IT專業(yè)人員進(jìn)行了調(diào)查。受訪者在從SMB到各種行業(yè)的公共和私營企業(yè)的組織中工作岁经。
近年來朋沮,對數(shù)據(jù)的依賴已經(jīng)達(dá)到了新的高度,企業(yè)正在采用新的解決方案來實(shí)現(xiàn)遠(yuǎn)程工作缀壤,同時(shí)保護(hù)敏感信息樊拓。不幸的是纠亚,他們制定的策略并未提供所需的網(wǎng)絡(luò)保護(hù)。這是我們正在看到的一些重大斗爭骑脱。
越來越多的企業(yè)正在備份數(shù)據(jù)菜枷,但是很少遵循最佳實(shí)踐
除了過去一年中遠(yuǎn)程工作的明顯增加之外,人們還越來越意識(shí)到數(shù)據(jù)丟失的后果叁丧,因?yàn)閺?fù)雜的網(wǎng)絡(luò)威脅(通常是成功地)將政府和大型公司作為目標(biāo)啤誊。這也許就是為什么與去年的報(bào)告相比,我們不備份關(guān)鍵業(yè)務(wù)數(shù)據(jù)的組織所占百分比顯著下降的原因拥娄。
盡管如此蚊锹,有跡象表明備份實(shí)踐需要更多關(guān)注。網(wǎng)絡(luò)安全分析師通常強(qiáng)調(diào)3-2-1數(shù)據(jù)備份策略的重要性:保留三個(gè)完整的數(shù)據(jù)副本–兩個(gè)本地副本稚瘾,但在不同媒體上牡昆,一個(gè)不在現(xiàn)場。仍然只有13%的受訪者遵守這項(xiàng)混合政策摊欠,低于去年調(diào)查的20%丢烘。總體備份頻率也沒有增加些椒,如果企業(yè)被迫從幾天或幾周的備份中恢復(fù)播瞳,則很可能導(dǎo)致大量數(shù)據(jù)丟失。受調(diào)查的組織中有一半由于2020年的數(shù)據(jù)丟失而導(dǎo)致運(yùn)營停機(jī)免糕,這對任何公司來說都是一個(gè)可怕的前景赢乓。
解決方案的復(fù)雜修補(bǔ)程序無法保護(hù)工作量
隨著IT環(huán)境的規(guī)模和復(fù)雜性不斷膨脹,IT專業(yè)人員越來越依賴大量的解決方案來防御數(shù)據(jù)丟失和其他網(wǎng)絡(luò)威脅石窑。我們的調(diào)查發(fā)現(xiàn)牌芋,大多數(shù)企業(yè)已經(jīng)使用多達(dá)10種不同的服務(wù)和代理來保護(hù)數(shù)據(jù),應(yīng)用程序和系統(tǒng)松逊。在去年全球急于采用可以支持遠(yuǎn)程工作的新解決方案的過程中躺屁,這種趨勢只會(huì)加速發(fā)展:21%的受訪者使用了10種以上的不同解決方案安全解決方案。
這種完全不同的方法既低效又有潛在危險(xiǎn)经宏。技術(shù)人員必須學(xué)會(huì)使用和維護(hù)各種各樣的應(yīng)用程序楼咳,而大量正在運(yùn)行的代理程序可能會(huì)使系統(tǒng)過載。復(fù)雜性本身就是一個(gè)風(fēng)險(xiǎn)因素烛恤。對一種解決方案的更新可能會(huì)導(dǎo)致與其他解決方案不兼容。這些解決方案(通常是來自競爭廠商的解決方案)沒有相互接口的事實(shí)總是會(huì)導(dǎo)致安全漏洞余耽。
盡管企業(yè)啟用了所有解決方案缚柏,但仍有一半的IT專業(yè)人員報(bào)告數(shù)據(jù)丟失,導(dǎo)致去年內(nèi)停機(jī)碟贾。那是比2020年的調(diào)查結(jié)果增長了7%币喧, 和?比2019年高18%轨域。20%的IT專業(yè)人員表示,他們甚至都不知道敏感業(yè)務(wù)數(shù)據(jù)是否已被秘密修改杀餐,因?yàn)樗麄償?shù)據(jù)管理解決方案使篡改難以檢測干发。
為了全面保護(hù)網(wǎng)絡(luò)免受現(xiàn)代威脅的侵害,需要有一個(gè)整體的視圖-集成數(shù)據(jù)保護(hù)史翘,網(wǎng)絡(luò)安全和保護(hù)管理以通過一個(gè)單一的窗格來保護(hù)整個(gè)工作負(fù)載枉长。它必須盡可能高效且自動(dòng)化,以跟上不斷增長的威脅琼讽。
對數(shù)據(jù)隱私法規(guī)的困惑與日俱增
盡管對于許多IT專業(yè)人員而言必峰,數(shù)據(jù)保護(hù)和恢復(fù)是頭等大事,但法規(guī)遵從性卻是一個(gè)更為模糊的話題钻蹬。大約10%的受訪者不確定自己是否受到任何數(shù)據(jù)隱私–聲稱在2020年無知的百分比的兩倍吼蚁。
自然,如果IT專業(yè)人員甚至不知道他們受什么法規(guī)約束问欠,他們就無法可靠地滿足那些強(qiáng)制性的數(shù)據(jù)隱私標(biāo)準(zhǔn)肝匆。這會(huì)使企業(yè)面臨違反合規(guī)性罰款的風(fēng)險(xiǎn),更不用說昂貴的訴訟和聲譽(yù)損害顺献,如果由于這些做法而導(dǎo)致數(shù)據(jù)泄漏或丟失旗国。
適用法規(guī)在不斷發(fā)展。例如滚澜,在英國退歐之后粗仓,來自英國的網(wǎng)絡(luò)訪問者的數(shù)據(jù)隱私將很快不再受歐盟GDPR指南的約束-該州將采用自己的規(guī)則,全球企業(yè)需要適應(yīng)這些規(guī)則设捐。企業(yè)最好采用能夠幫助他們遵守相關(guān)數(shù)據(jù)隱私框架的解決方案借浊,以免它們在意識(shí)和能力方面面臨危險(xiǎn)且可能代價(jià)高昂的差距。
最終思想
借助大量新工具萝招,世界各地的企業(yè)都在應(yīng)對遠(yuǎn)程工作的挑戰(zhàn)以及日益增長的與之相匹配的日益自動(dòng)化的網(wǎng)絡(luò)威脅的風(fēng)暴蚂斤。但是,專業(yè)IT團(tuán)隊(duì)多年來一直依靠的策略已不足以確保全面的網(wǎng)絡(luò)保護(hù)槐沼。
堆疊越來越多的解決方案充其量是效率低下的曙蒸,在極端情況下,甚至可能導(dǎo)致風(fēng)險(xiǎn)敞口凈增加岗钩。必須采用一種新方法纽窟,該方法應(yīng)從整體上了解整個(gè)公司的工作負(fù)載-數(shù)據(jù),應(yīng)用程序和系統(tǒng)兼吓。企業(yè)必須尋求能夠簡化網(wǎng)絡(luò)保護(hù)臂港,降低復(fù)雜性并連接不同功能的集成解決方案,同時(shí)讓用戶了解其保護(hù)狀態(tài)。