研究表明,70%的组织优先投资SaaS安全,建立专门的SaaS安全团队,尽管经济不确定性和劳动力减少。这是第四次年度SaaS安全调查报告:2025CISO计划和中的一个关键发现。
云安全联盟(CSA)是世界领先的组织,致力于定义标准、认证和最佳实践,以帮助确保安全的云计算环境。
受SaaS安全领域的领导者Adaptive Shield委托进行的这项调查发现,与去年相比,39%的组织正在增加SaaS网络安全预算。
云安全联盟研究高级技术总监、首席作者Hillary Baron说,“在过去的一年里,经济不确定性和裁员成为头条新闻,这些结果充分说明了企业意识到,即使是最安全的系统也容易受到越来越多的创新威胁者的攻击。”
其他主要发现包括:
- 建立SaaS安全专门团队。该调查首次确定了SaaS特定安全角色的存在:57%的受访者拥有一个由至少两名专职全职员工组成的SaaS安全团队,另有13%的受访者分配了一名专职全职员工。
- 组织设法提高其关键的SaaS安全能力。自去年以来,SaaS堆栈的全面可见性几乎翻了一番,这使得公司在防止漏洞和检测威胁方面处于更有利的地位。70%的组织报告对他们的SaaS应用程序有中度到完全的可见性。
- SaaS的安全挑战源于使用错误的工具。组织仍然在努力管理错误配置、连接的应用程序和安全风险的可见性。受访者表示,SaaS安全管理中最困难的领域是实现对关键业务应用程序的可见性(73%);跟踪和监控第三方连接应用程序的安全风险(65%);定位和修复SaaS错误配置(65%);确保数据治理和隐私(63%);使SaaS应用程序设置符合合规性标准(61%)。这些挑战源于使用诸如CASB和人工审计之类的工具。采用SaaS安全态势管理(SSPM)的公司对其SaaS堆栈具有全面可视性的可能性是其他公司的两倍多——62%的公司能够监督其SaaS环境的75%以上,而那些在其战略中使用其他工具和手动流程的公司(31%)。
- 尽管面临挑战,SaaS安全投资正在获得回报。提出的挑战清楚地表明,组织正在认真对待SaaS安全性。事实上,调查发现了一个积极的趋势:25%的受访者在过去两年中经历过SaaS安全事件,而去年这一比例为53%。最常见的安全事件是数据泄露(52%)和数据泄露(50%),其次是未经授权的访问(44%)和恶意应用程序(38%)。
Adaptive Shield首席执行官兼联合创始人MaorBin表示:“为了更好地应对当今最复杂的威胁,大型企业现在明白,投资于预防方法是正确的方法。组织已经积累了涵盖单一用例的广泛工具,使他们暴露于新的攻击面,并迫使他们管理许多不同的解决方案。
看到SaaS成熟度的重大飞跃,我并不感到惊讶,这与我们在市场中发现的指数级和快速增长的需求完全一致。就像云安全态势管理(CSPM)涵盖云基础设施中的任何安全用例一样,SaaS安全态势管理(SSPM)是关于SaaS安全攻击面的整合。”
该调查由CSA于2024年1月在线进行,收到了来自不同行业和地区的大型组织的478名IT和安全专业人员的回复。CSA的研究分析师为这份报告进行了数据分析和解释。赞助者是CSA的公司成员,他们支持研究项目的发现,但对CSA研究的内容开发或编辑权没有额外的影响。