科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Web和移动应用导致安全风险激增

Web和移动应用导致安全风险激增

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近期IDG的一份调查报告显示,全球超过80%的安全厂商开始担忧,随着经济危机的到来,企业的成本和收益压力大增,安全正在受到人们的忽视。

来源:网界网 2009年6月17日

关键字: 安全防范 应用安全 Web安全

  • 评论
  • 分享微博
  • 分享邮件

  近期IDG的一份调查报告显示,全球超过80%的安全厂商开始担忧,随着经济危机的到来,企业的成本和收益压力大增,安全正在受到人们的忽视。

  研究报告对许多有前途的技术所显现出来的深远安全问题进行了研究分析。这些新技术包括云计算、虚拟化、社会网络、移动通信等,同时还对它们给全球公司所带来的关键业务风险和回报进行了探讨。在记者看来,报告展示了现代企业采用全新的连接、协作和通信技术的速度非常快,与其形成鲜明对比的是,安全部署这些新技术的准备工作存在着巨大差距。

  有专家表示,当前大量企业日益成长为“超级扩张型企业”,它们比以往任何时候,以更丰富的方式相互交换信息。新型的Web应用、社交网络和移动应用的快速部署,以及越来越普遍的外包现象,正在迅速消融企业和信息资产的传统边界。在这种情况下,企业的信息安全战略必须要进行重大转变,以确保公司能够实现削减成本和达到收入目标的目的,同时不会造成新的、具有危险性的业务漏洞。

  然而不幸的是,许多公司在没有认真思考的情况下就实现了这些新技术的应用与跨越。此前美国《Network World》专门开展过一项调查,范围针对100家营业额超过10亿美元的大型企业,通过调查这些公司中的安全高级管理人员,结果表明一些企业是如此的热衷于新的Web应用和移动应用,但他们在部署这些应用的同时,却没有对关键的流程和数据提供足够的保护。

  主要调查结果包括:70%以上的被调查者认为新的Web应用和通信技术给连接和信息交换带来了提升,使他们的企业越来越向超级扩张型企业发展。在过去的12个月中,多数被调查者都增加了虚拟化、移动、社交网络技术的使用,超过三分之一的被调查者增加了云计算的使用。

  但是,许多接受调查的公司并没有采取任何战略对采用这些新技术所带来的风险进行评估。在一些企业中,企业的安全团队只有在发生问题时才会被要求介入,而在其它时候,使用这些新技术之前安全团队甚至没有得到任何的通知。不到一半的被调查公司已经制定了相关的政策,以指导员工如何使用社交网络工具和网站。

  此外,30%以上的被调查公司已经有一些企业应用或业务流程运行在云环境中,还有16%的被调查公司计划在未来的12个月内开始迁移到云环境中。在这些公司中,有三分之二还没有实施云计算环境下的安全策略。

  记者的看法是,削减成本和创造收益的压力使企业大大增加了暴露在安全风险下的可能性。接下来的时间内,“如何在经济环境不利的条件下寻求安全战略优势,以及在面临预算和资源限制时不要使新应用成为安全隐患”,将会成为未来的热点所在。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章