本文講的是 合規:加密最大的驅動力,最近釋出的一份報告指出,遵守隐私和資料安全規定的需求,是加密技術最大的驅動力。
![](https://img.laitimes.com/img/9ZDMuAjOiMmIsIjOiQnIsIyZuBnLzIDMiNzYzEWOyImM4YTOyIjZhlDMhFTYyQWN3kTO2IGOxMWOzUTZ58CXt92Yu4GZjlGbh5SZslmZxl3Lc9CX6MHc0RHaiojIsJye.png)
波耐蒙研究所(Ponemon Institute)對5千名業務和IT經理進行了調查,61%的受訪者認為合規是加密技術的主要驅動力,50%認為保護企業知識産權是,49%的人則指向防護資訊免遭特定已知威脅侵害,47%覺得保護客戶個人資訊是主要驅動力。
相對而言,隻有8%的受訪者認為,避免曝光資料洩露事實是加密技術的主要驅動力。需要指出的是,本次調查中,受訪者可以有一個以上的選項。該項調查今年已經是第11屆了,研究人員從中發現了一些趨勢:
IT營運,盡管仍然是公司加密政策的最大影響力,其影響已經比以前有所減少。在将加密作為安全政策上,業務部門開始具有更大的影響力。2005年至今,IT營運的影響力從53%降到了32%,而業務部門的則從10%上升到了27%。
安全部門的影響也有所上升,隻是增幅沒那麼大,從12%到16%。
另一個趨勢,是在整個企業内部應用加密政策的公司比例從2005年的15%,上升到了37%。沒有加密政策的公司比例從38%下降到了15%。
加密的重要性正越來越被人所認知。
但是,加密本身,在某種程度上,也是其自身成功的受害者。加密應用越多,要儲存的密鑰和簽名就越多。
“管理這些密鑰會變得特别棘手。更多的人應用加密,在更多的地方部署加密,管理孤島也就越多,管理起來也就越痛苦,因為這些工具都不是集中化的,不同廠商的産品也不統一。”
報告顯示,密鑰所有權不清是最大的痛點,有57%的受訪者都勾選了此項;缺乏技術人才是第二大痛點,勾選比例為49%;孤立系統占比47%;密鑰管理工具不足占比46%。
談及最難管理的密鑰類型,SSH密鑰、雲服務和其他外部服務的密鑰位列榜首,每一項都有61%的受訪者勾選。
第三方系統的密鑰,比如屬于合作夥伴或客戶的密鑰,有57%的受訪者選擇,占據榜眼位置。探花位置被應用擁有的密鑰拿下,有54%的受訪者選擇。
原文釋出時間為:三月 16, 2016
本文作者:nana
本文來自雲栖社群合作夥伴安全牛,了解相關資訊可以關注安全牛。