2012-05-30

Många organisationers datasäkerhet sårbar

Alltför många organisationer tar inte datasäkerheten på allvar och uppvisar därför stora sårbarheter, enligt en rapport beställd av IT-bolaget Thales. Samtidigt framstår krypteringsteknologi som det bästa alternativet för att skydda känslig information.
Rapporten "What auditors think about crypto technologies" är sammanställd av Ponemon Institute och bygger på en global undersökning av 505 IT-revisorers syn på krypteringsteknologi. IT-revisorer identifierar riskområden dagligen och påverkar även hur organisationer möter sina säkerhetsmål, deras erfarenheter ger därför en bra uppfattning om det allmänna säkerhetstillståndet.
Rapporten lyfter fram en hel del belysande statistik:

- Endast 32 procent av de tillfrågade anser att deras organisationer arbetar proaktivt med att hantera hot mot datasäkerheten.

- Bara 42 procent av de tillfrågade menar att deras organisationer gör datasäkerhet till en strategisk prioritet inom verksamheten som helhet.

- Hela 51 procent av de tillfrågade menar att över hälften av deras granskningar avslöjat betydande brister i förmågan att följa de regler och ramverk som gäller för datasäkerhet.

- Endast 45 procent tror att deras organisationer har tillräckliga resurser för att kunna möta de krav som ställs på dataskydd.
För att stärka säkerheten och öka dataskyddet framstår krypteringsteknik som den populäraste lösningen bland IT-revisorer. Kryptering anses vara bäst lämpad att skydda känslig information i både databaser och applikationer, samt även vid lagring och "point of capture". Faktum är att:
- 71 procent av de tillfrågade anser att en organisations informationstillgångar inte kan skyddas till fullo utan en kryptolösning.

- 81 procent anser att bästa praxis föreskriver att känslig information alltid krypteras när detta är praktiskt möjligt.
– Eftersom rapporten ställer sig positiv till kryptering som en potentiell lösning på flera av sårbarheterna beslöt vi oss för att bjuda in säkerhetsansvariga inom olika branscher för att diskutera detta. Vi riktade framför allt in oss mot bankväsendet då behovet av effektiva lösningar för kryptering och nyckelhantering är särskilt stort där. Om krypteringsteknologin utnyttjas på rätt sätt så finns det goda möjligheter för organisationer att skapa starkare dataskydd och möta de allt hårdare säkerhetskraven, därför är det viktigt att vi höjer kunskapsnivån inom detta område, säger Johan Henrikson, vd på Verisec.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng