安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
40%的SaaS资产面临数据泄露风险
2021-08-31 14:10:07 【

DoControl最近发布的报告显示,当今企业中存在大量无法管理的数据导致外部和内部威胁数量不断增加,尤其是大量SaaS数据暴露。所有SaaS资产中,有40%无人管理,作为公共数据可供内部和外部访问。

SaaS数据暴露使公司面临风险

据Gartner称,从2019年到2022年,全球SaaS收入将增长近38%,超过1400亿美元。尽管基于云的应用程序极大地提高了整个企业的效率和生产力,但CIO和CISO往往低估了一个重大威胁——SaaS提供商未经检查和不受管理的数据访问。

随着SaaS应用程序的日益普及,这种威胁呈指数级增长,使企业面临更大的数据泄露风险。作为基准,人员规模平均1,000人的公司在SaaS应用程序中存储50万到1000万个资产。允许公开共享的公司资产多达20万项。

内部威胁

  • 在报告调查的公司中,平均每个企业有400个加密密钥被内部共享给任何获得链接的人;

  • 20%的SaaS资产通过链接在内部共享,使许多员工接触到他们无权使用的数据点;

  • 8%的员工将公司资产与他们的个人账户共享,使许多前员工暴露在持续的公司数据中;

外部威胁

  • 平均有1,000~15,000名外部合作者(供应商、承包商、客户、合作伙伴、潜在客户、媒体、分析师等)可以访问公司数据;

  • 200~3,000家外部(特别是第三方)公司可以访问公司资产;

  • 18%的SaaS应用程序资产在外部共享,即使删除用户后仍保持在外部共享。

报告指出:“过去一年,疫情迫使许多企业与更多第三方合作,并调整其现有员工队伍以支持远程协作。迄今为止,安全从业者专注于以安全的方式启用SaaS访问,现在是他们优先考虑内部和外部数据访问相关性的时候了。”


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇微软发出警报:已有黑客利用IE零.. 下一篇OpenSSL 出现严重漏洞,可被用于..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800