在當今數位化時代,企業的運作高度依賴各種雲端應用程式和協作工具,如Slack、Google Workspace、Jira和Zendesk等。這些軟體即服務(SaaS)解決方案為企業帶來便利的同時,也帶來了嚴峻的資料安全挑戰。根據最新調查,超過70%的企業使用50種以上的SaaS解決方案,近三分之一的企業甚至使用200種以上的應用程式。如此龐大的雲端技術平台使用範圍,不僅涵蓋員工,還包括客戶、供應商和合作夥伴,這無疑大大增加了資料安全事件發生的風險。
2024年Verizon資料洩露調查報告指出,68%的資料洩露事件涉及「非惡意的人為因素」,如員工成為社交工程攻擊的受害者或犯下操作錯誤。這一驚人數據凸顯了人為因素在資料安全中的關鍵作用,也突出了建立「人為防火牆」的重要性。所謂「人為防火牆」,是指通過培訓和技術的結合,使所有員工都能夠參與到公司網絡和系統的保護中來。
實施「人為防火牆」策略的關鍵在於確保整個員工隊伍都能理解資料安全的脆弱性,並能在可疑活動發生時及時識別和報告。這不僅要求企業進行全面的資料安全風險和威脅教育,還需要將每一位員工納入網絡安全策略的一部分。此外,利用能夠實時動態提醒的安全工具,在員工無意中在不安全平台上共享敏感信息或造成網絡安全風險時發出警報,也是非常重要的。
另一個創建更安全協作工作環境的關鍵策略是在整個組織內建立明確的政策,規範協作SaaS應用程式的下載和使用。調查顯示,69%的首席信息安全官確認他們的組織允許員工與組織外的人共享協作工作平台和工具的訪問權限。雖然協作SaaS應用程式對工作效率至關重要,但它們也會導致高風險環境的形成。因此,制定由公司安全或IT團隊創建和維護的應用程式下載和使用政策變得尤為重要。
值得注意的是,生產力和資料安全並非對立關係,兩者是可以並行不悖的。實施「人為防火牆」策略和採用能夠提供SaaS環境可視性的資料安全工具,是全面資料安全計劃的基礎。這不僅可以維持組織的高生產力水平,還能確保資料的安全性不受損害。
然而,網絡安全事件的發生似乎是不可避免的。調查顯示,最常見的網絡安全事件包括惡意軟體攻擊、網絡釣魚計劃、憑證洩露和資料洩露,這些事件往往可以追溯到人為錯誤。鑑於超過半數的受訪者表示他們經常或偶爾遭遇此類事件,79%的受訪者計劃在來年優先考慮安全意識和培訓並不令人意外。
總的來說,在SaaS應用程式日益普及的今天,單靠安全意識和培訓是遠遠不夠的。企業需要採取全面的「人為防火牆」策略,結合先進的資料安全工具,以提高對SaaS環境的可視性和控制力。只有這樣,企業才能在保持高生產力的同時,有效地保護自身的資料安全。這種平衡不僅是可能的,更是數位時代企業生存和發展的必要條件。
詳情請看:
Human firewalls are essential to keeping SaaS environments safe