云计算配置错误给全球企业造成了近5万亿美元损失
云计算在全球的不断兴起,越来越多的企业转向云产品,云安全问题日益凸显。数据显示,在云计算产品上因错误配置导致的入侵给全球公司造成了损失巨大,估计在2018年和2019年将损失5万亿美元。
研究人员研究了2018年1月1日至2019年12月31日期间全球公开报告的所有数据泄露,发现196个独立的数据泄露被确定主要是由云错误配置造成的。
在过去的两年中,由于成千上万的公司在没有适当的安全系统的情况下迁移到云环境,超过330亿条记录被曝光。
近年来,由云错误配置导致的数据泄露一直占据着新闻头条,而这些事件中的绝大多数都是可以避免的。在这两年里,云配置错误给公司造成的损失高达5万亿美元。
近年来,由云错误配置导致的入侵一直占据着新闻头条。以证实由云错误配置导致的入侵日益增长的趋势,量化它们对全球公司和消费者的影响,并确定可能增加公司遭受此类入侵的可能性的因素。
从2018年到2019年,由于云错误配置而暴露的记录数量逐年增加了80%,与这些丢失的记录相关的公司的总成本也增加了80%。
专家预计这种上升趋势将持续下去,因为企业继续迅速采用云服务,但未能实施适当的云安全措施。
大多数云配置错误要么是由缺乏经验的用户造成的,要么是还没有从已过时的安全模型中转换过来。企业中使用云系统的人员要多得多,这使得基础设施面临更多的攻击。
任何使用云服务的公司或企业都需要从一开始就优先考虑安全性,并不断更新协议以应对市场上的变化。企业(而不是云提供商)负责处理存储在云系统中的数据的访问管理、存储、威胁分析和防御。
安全需要成为一个持续不断的问题,而不是一次性解决的问题。不幸的是,该报告称,由于云配置不当导致的数据泄露将继续成为一个问题,因为越来越多的公司采用云服务,却没有认识到保护自己所必需的安全性。
我们知道越来越多的公司正在迅速采用公共云,因为他们需要它的速度和灵活性,以在当今快节奏的商业环境中保持竞争力和创新性,问题是,许多公司没有采取全面的安全措施,这使他们面临不必要的风险。安全的云配置必须是动态的、连续的过程,而且必须包括自动修复。”