2012年6月18日 北京)全球領先的獨立企業數據集成軟件提供商Informatica公司(納斯達克代碼:INFA)宣布,由Ponemon Institute全新發布名為《生產與開發中的數據防護:IT從業者的調查》的重要研究報告于近日面世。這份由Informatica公司贊助的報告顯示,敏感與機密數據的持續弱點在于:缺乏對這些數據訪問的控制和防護,這些訪問來自未經授權的員工和第三方。
663位來自IT以及IT安全領域的從業者接受了調查,結果令人震驚:
· 數據的泄露/被盜用仍然猖獗:50%的受訪者表示數據被內部人員(例如特權用戶)惡意泄露或盜用。
· 毫無忌憚的數據庫管理員訪問加劇了風險:73%的受訪者說,他們的數據庫管理員能在清晰的文本格式中查看敏感數據,增加了這些數據被破壞的風險。
· 呼叫中心對敏感的客戶資料保護問題如同兒戲:76%的受訪者表示他們的呼叫中心員工可清楚地查看或有可能查看到敏感數據,例如信用卡卡號。
· 機構缺乏應對:68%的受訪者在限制用戶訪問敏感數據方面有困難;66%的受訪者在遵守隱私和數據保護條款方面有困難;還有55%的受訪者在偵察數據被盜或丟失方面缺乏信心,即使這發生在他們自己的生產環境中。
· 處罰很高,但預算很低:雖然數據安全性被損壞的成本相當高,但只有33%的受訪者說他們有足夠的預算去降低來自內部的威脅。
傳統的、持續的數據屏蔽是通過屏蔽保護數據,而動態數據屏蔽則在生產和開發環境中,對敏感數據提供了實時的、以角色為驅動的屏蔽。最近,動態數據屏蔽已經作為靈活且經濟的數據保護技術而出現,解決了現有方案中的一些不足。受訪者列舉了其中一些最重要的優勢:
· 定制訪問:67%的受訪者相信,動態數據屏蔽解決方案中最重要的特點是定制功能,用戶看到的內容是基于他們不同的訪問權限。
· 簡易性:59%的受訪者認為動態數據屏蔽解決方案能避免可供選擇的、更具入侵性的方法,如加密和標記化。
作為市場上的第一個動態數據屏蔽解決方案, Informatic動態數據屏蔽方案可使企業在單一的環境中,對全面混雜在一起的實時數據進行匿名、阻擋、審查以及報警,進而以更具成本效益的方式解決目前和未來的數據隱私規定。
Ponemon Institute主席和創始人Larry Ponemon博士說:“內部數據安全威脅,無論惡意或無意的,都代表著巨大的、可擴展的風險預警出現。廣泛的外包、云計算和CRM呼叫中心加劇了業已十分困難的狀況。這個研究清楚地顯示,企業需要尋找出與眾不同的、創新的方法,簡單明確地解決內部安全的挑戰。”
Partner Communications公司首席信息安全官Kobi Hirsh說:“動態數據屏蔽確保了IT和商業用戶使用應用程序和工具,在基于需要了解的基礎上訪問個人信息。”
Informatica ILM總經理Adam Wilson表示:“Informatica能夠使企業有效地節約成本,并增強加密和其他保護措施,以加強對數據庫管理員、呼叫中心代表、服務供應商、開發人員以及其他能看到準確數據人員的控制。Ponemon的調查顯示,客戶正在尋找數據安全性以:1)在不影響數據庫或是應用程序代碼和性能的條件下保護數據;2)基于用戶的權限級別,動態地屏蔽敏感信息;3)在生產和生產環境附近設置保護網。”