调查发现:近一半的企事业单位使用云服务来管理其敏感数据
燕麦云   2012-08-13

根据对来自7个国家的4000多位IT 专业人员调查发现,他们对数据的加密方法各种各样。

云服务数据加密存储

据近日发布的调查报告,受调查的信息科技和安全从业人员中有一半说他们利用外部的云服务来处理他们的敏感或机密数据,但是他们在云端对数据加密的方法各异。

波耐蒙研究所(Ponemon Institute)进行的名为“云端加密”的调查在7个国家的4000多位IT从业人员中间展开,包括美国。38%的调查对象说他们的单位通过互联网向云端传输数据的时候用到数据加密办法;35%的人说他们的单位在数据传输之前就对其加密而且在云端还保持加密的状态;27%的人回答他们的单位云端对数据加密,其中选择性地将16%的数据在应用层加密,11%的数据委托云服务供应商对其存储在云端的数据进行加密。

这项由Thales e-Security 发起的调查在美国,英国,德国,法规,澳大利亚,日本,巴西,七个国家展开。当问到向云端传输的数据的加密密匙的管理时,36%的调查对象表示由公司管理加密密匙,22%的人说云服务提供商对密匙管理负主要责任,还有22%表示主要由以服务商身份存在的独立第三方管理。

调查报告称:“即使在云端之外对数据进行加密的情况下,加密密匙还是由一半以上的调查对象来管理的。”

据调查报告结果,把敏感或机密数据转移到云端的趋势似乎在继续加强,有另外1/3的调查对象表示他们在未来两年也很可能会把敏感或机密数据向云端转移。

该调查还有一个令人意外的发现,与人们关于云服务和云安全的通常观念相反,“整体安全性要求高的企业相对于有较低安全性要求的企业,更倾向于将它们的敏感或机密信息向云端迁移,”该报告称,“换句话说,更了解安全问题的公司显得更易于利用云计算的好处。这与人们通常认为的更加注重安全的单位会对云安全持更强烈的怀疑态度相悖,而对安全性认识不太深刻的单位却倾向于忽略云计算的优势。