云安全联盟调查发现,70%的组织建立了专门的SaaS安全团队

[网络安全] 时间:2025-11-27 01:08:55 来源:设计引擎 作者:人工智能 点击:161次

研究表明,云安70%的全联全团组织优先投资SaaS安全  ,建立专门的盟调SaaS安全团队 ,尽管经济不确定性和劳动力减少  。组织专门这是建立第四次年度SaaS安全调查报告:2025CISO计划和中的一个关键发现  。

云安全联盟(CSA)是云安世界领先的组织,致力于定义标准、全联全团认证和最佳实践 ,盟调以帮助确保安全的组织专门云计算环境 。

受SaaS安全领域的服务器租用建立领导者Adaptive Shield委托进行的这项调查发现,与去年相比,云安39%的全联全团组织正在增加SaaS网络安全预算 。

云安全联盟研究高级技术总监 、盟调首席作者Hillary Baron说 ,组织专门“在过去的建立一年里 ,经济不确定性和裁员成为头条新闻,这些结果充分说明了企业意识到 ,即使是最安全的系统也容易受到越来越多的创新威胁者的攻击。模板下载

其他主要发现包括:

建立SaaS安全专门团队 。该调查首次确定了SaaS特定安全角色的存在:57%的受访者拥有一个由至少两名专职全职员工组成的SaaS安全团队,另有13%的受访者分配了一名专职全职员工 。组织设法提高其关键的SaaS安全能力 。自去年以来 ,SaaS堆栈的全面可见性几乎翻了一番,这使得公司在防止漏洞和检测威胁方面处于更有利的地位。70%的组织报告对他们的云计算SaaS应用程序有中度到完全的可见性。SaaS的安全挑战源于使用错误的工具 。组织仍然在努力管理错误配置、连接的应用程序和安全风险的可见性  。受访者表示,SaaS安全管理中最困难的领域是实现对关键业务应用程序的可见性(73%);跟踪和监控第三方连接应用程序的安全风险(65%);定位和修复SaaS错误配置(65%);确保数据治理和隐私(63%);使SaaS应用程序设置符合合规性标准(61%)。这些挑战源于使用诸如CASB和人工审计之类的香港云服务器工具 。采用SaaS安全态势管理(SSPM)的公司对其SaaS堆栈具有全面可视性的可能性是其他公司的两倍多——62%的公司能够监督其SaaS环境的75%以上,而那些在其战略中使用其他工具和手动流程的公司(31%) 。尽管面临挑战 ,SaaS安全投资正在获得回报 。提出的挑战清楚地表明 ,组织正在认真对待SaaS安全性。事实上,建站模板调查发现了一个积极的趋势 :25%的受访者在过去两年中经历过SaaS安全事件 ,而去年这一比例为53% 。最常见的安全事件是数据泄露(52%)和数据泄露(50%),其次是未经授权的访问(44%)和恶意应用程序(38%) 。

Adaptive Shield首席执行官兼联合创始人MaorBin表示 :“为了更好地应对当今最复杂的威胁 ,大型企业现在明白  ,投资于预防方法是正确的方法。免费模板组织已经积累了涵盖单一用例的广泛工具 ,使他们暴露于新的攻击面 ,并迫使他们管理许多不同的解决方案。

看到SaaS成熟度的重大飞跃 ,我并不感到惊讶,这与我们在市场中发现的指数级和快速增长的需求完全一致 。就像云安全态势管理(CSPM)涵盖云基础设施中的任何安全用例一样,SaaS安全态势管理(SSPM)是关于SaaS安全攻击面的整合。”

该调查由CSA于2024年1月在线进行 ,收到了来自不同行业和地区的大型组织的478名IT和安全专业人员的回复 。CSA的研究分析师为这份报告进行了数据分析和解释。赞助者是CSA的公司成员,他们支持研究项目的发现 ,但对CSA研究的内容开发或编辑权没有额外的影响 。

(责任编辑:数据库)

    相关内容
    精彩推荐
    热门点击
    友情链接