公司企業低估了其環境中(zhōng)SaaS應用程序的數量

    2022/9/5 11:00:05 人評論

    公司企業低估了其環境中(zhōng)SaaS應用程序的數量

     一(yī)項針對美國、英國和歐洲企業使用SaaS的新研究強調了SaaS應用程序的消費(fèi)和安全之間的顯著差異。事實上,大(dà)多數受訪者(74%)表示,他們一(yī)半以上的應用程序現在都是基于SaaS的,英國70%的組織機構表示,今天在SaaS應用程序上的支出比一(yī)年前更多。

     圖片.png

    但随着采用率的提高和成本的增加,大(dà)多數組織機構報告稱SaaS安全在緊迫性和優先性方面滞後。在接受調查的英國組織中(zhōng),62%的組織機構将SaaS安全列爲當前安全優先級的第四或更低,隻有32%的組織機構表示擔心與基于SaaS的應用使用率上升相關的成本。

     Axonius首席執行官Dean Sysman表示:“目前,SaaS采用的最大(dà)問題是,大(dà)多數組織機構低估了其環境中(zhōng)存在的SaaS應用程序的數量。”。“SaaS提供了許多好處,包括更大(dà)的靈活性、可訪問性、生(shēng)産率提升等——任何人都可以注冊SaaS應用程序,并将其連接到工(gōng)作數據。但這也帶來了巨大(dà)的風險。it和安全團隊已經在盡力标識其組織機構中(zhōng)存在的資(zī)産。SaaS應用程序進一(yī)步複雜(zá)化了它們獲取數據和互聯性的可見性、管理配置、消除安全漏洞以及跟蹤許可、使用和支出的能力。”

     79%的受訪英國受訪者承認,SaaS應用程序的增加導緻其組織機構的複雜(zá)性和安全風險增加。但當被問及爲什麽安全問題不更令人擔憂時,英國受訪者指出,時間和資(zī)源有限(38%)、人員(yuán)短缺(23%)以及來自高管層的壓力(15%)。

     商(shāng)業銀行CISOAxonius顧問Jerich Beason表示:“對SaaS的需求隻會繼續增長,進一(yī)步加劇數據蔓延和安全影響。”。“這些風險不再是假設性的,如果沒有對SaaS應用前景的全面了解,企業将繼續發現自己容易受到影子SaaS造成的數據丢失、不遵守聯邦和行業監管機構的規定,以及缺乏對組織支出的洞察造成的财務壓力的影響。企業不能再等待控制SaaS複雜(zá)性。”

     在英國,77%的受訪者表示,了解SaaS應用程序中(zhōng)保存的敏感數據量最有可能影響他們未來優先考慮SaaS安全。隻有62%的美國組織機構表示相同。此外(wài),39%的英國組織機構表示,在SaaS應用程序風險方面,數據丢失是他們最大(dà)的擔憂。

     我(wǒ)們已經看到了不安全的SaaS環境和潛在數據丢失的後果。3月,Okta宣布其平台已成爲有針對性的安全攻擊的受害者。4月,GitHub Security宣布對向兩個第三方OAuth集成商(shāng)HerokuTravis CI發行的濫用和被盜OAuth用戶令牌進行調查。爲了解決SaaS安全風險,很明顯,組織機構需要重新考慮其優先級,并采用不同的SaaS方案


    ×