您当前的位置:   首页 > 新闻中心
ESG Research揭示面向未来的加密和密钥管理的重要见解
发布时间:2024-02-19 07:34:57   阅读次数:

image.png

加密和密钥管理是不断发展的数字环境中防范数据泄露和网络威胁的关键防御措施。ESG Research 进行的一项综合研究揭示了这一重要领域的新兴趋势、运营挑战和战略进展。对于应对数据安全复杂性的 IT 专业人员来说,这些见解为加密和密钥管理方面不断变化的需求和解决方案提供了指导。


战略洞察概览

ESG 研究为所有 IT 专业人员和业务主管提供了大量见解。以下几点提供了当前加密格局的高级快照:

  • 广泛的数据丢失: 71% 的组织在过去一年中面临多次数据泄露,主要原因是加密不足。

  • 运营挑战:最关心的问题包括确定何时何地应用加密、管理信任证书链以及确保合规性

  • 加密趋势:预计静态、动态和使用中数据的加密将会增加,并且显着转向云驻留数据保护。

  • 战略重点:组建专门的加密团队并直接向 C 级高管报告,强调加密的战略意义。


基于云的敏感数据的兴起

驻留在云中的敏感数据量正在激增,目前平均有 51% 的组织数据基于云,预计在 24 个月内将增加到 68%。这一趋势凸显了人们对加密作为主要保障措施的日益依赖。随着数据向空中迁移,静态、动态和使用中数据的加密技术变得越来越普遍,并演变成保护云驻留敏感信息免受新兴网络威胁的标准做法。


加密作为战略要务

加密越来越被认为是组织内的战略基石。71% 的企业已启动正式的加密计划,而 81% 的企业则拥有专门的加密团队,这反映了这一转变。值得注意的是,其中 63% 的团队直接向 C 级高管汇报,这凸显了加密已提升为一项关键的战略职能。这一趋势凸显了人们越来越认识到加密在保护组织最敏感资产方面的重要作用。


实施加密:面临的挑战

驾驭加密领域给 IT 专业人员带来了一系列复杂的运营挑战:

  • 决策困境:确定何时何地应用加密是最复杂的问题,需要对数据类型、监管要求和威胁向量有细致入微的了解。

  • 信任管理:管理信任证书链是一项关键任务,确保跨系统加密的完整性和可靠性。

  • 合规复杂性:应对监管合规的迷宫需要采取细致的方法,特别是在不同地区和行业的标准不同的情况下。


敏感数据丢失的常见现象加剧了这些挑战。许多组织报告一年内发生多次违规事件,通常是由于未加密的数据容易受到恶意行为者的攻击或加密强度不足。这揭示了对协议的过度自信与数据安全的严酷现实之间的严重差距。


为量子未来做好准备

随着数字世界迎接量子时代,后量子密码学 (PQC) 成为加密技术的关键前沿。目前,51% 的组织已开始 PQC 之旅,部署解决方案或积极测试解决方案,另外 25% 的组织将在未来两年内进行规划评估。


这种主动转变反映了人们对量子计算颠覆当前加密范式的潜力的敏锐认识。PQC 提供了希望的灯塔,承诺对未来威胁进行强有力的防御。然而,这一过程充满了复杂性,需要对抗量子算法和战略规划有深入的了解。


当 IT 专业人员完成这一转变时,他们会平衡数据安全的迫切需求与量子准备就绪的长期需求,确保今天的加密工作能够应对明天的挑战。对 PQC 的承诺强调了加密从战术工具演变为战略必要性,帮助组织在不确定的量子环境中为安全的未来做好准备。


不确定性和数据量推动投资

量子未来的不确定性,加上云端敏感数据的增加,证明了投资显着激增的合理性。据报道,目前组织 51% 的敏感数据存储在云中,因此毫不奇怪,87% 的组织计划增加加密预算,超过了网络安全的其他领域。


这种增长伴随着向统一、集中式密钥管理系统 (KMS) 的战略转变,预计在不久的将来采用率将翻倍,而分布式/联合 KMS 使用率将下降。此外,对全面、集成的加密解决方案的追求越来越受欢迎,反映出对整体、简化的安全架构的偏好。


这些趋势标志着对数据安全复杂性的理解已经成熟,并预示着加密将无缝嵌入组织防御机制结构的未来。


结论

Thales委托进行的 ESG 研究揭示了对不断发展的加密和密钥管理领域的重要见解。随着组织努力应对不断增加的数据量、监管复杂性和新兴的量子威胁,加密成为一项战略要务。向全面、集成的解决方案的转变和增加的投资反映了对数据安全的更深入的理解和承诺。


对于企业而言,这些发现强调了挑战并突出了前进的道路,为驾驭数字时代复杂的加密环境提供了蓝图。


作为Thales的合作伙伴,揽阁信息提供的Thales HSM和KMS产品,可有效的帮助您面对眼前和未来的安全风险,以及简化您在繁杂业务流程中的密钥管理难度。欢迎联系我们的安全专家进行更为深入的探讨和交流。


揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609