信息來(lái)源:安全內(nèi)參
谷歌云近日發(fā)布的調(diào)查結(jié)果顯示,微軟產(chǎn)品工具在政府中的普遍使用降低了安全性。
谷歌通過(guò)調(diào)查機(jī)構(gòu)Public Opinion Strategies向政府人員詢問(wèn)了他們對(duì)美國(guó)政府依賴Office以及Word、Team、Outlook和OneDrive等微軟生產(chǎn)力軟件的看法。
受訪者被問(wèn)到:“你認(rèn)為聯(lián)邦政府對(duì)微軟產(chǎn)品和服務(wù)的依賴使其更容易還是更少地受到黑客或網(wǎng)絡(luò)攻擊?”
谷歌云對(duì)2600人進(jìn)行了調(diào)查,其中包括來(lái)自華盛頓特區(qū)的600名工作人員,以及來(lái)自美國(guó)各地的338名聯(lián)邦、州或地方政府雇員。其中60%的政府雇員表示,政府對(duì)微軟生產(chǎn)力技術(shù)的依賴確實(shí)使其更加脆弱。在華盛頓特區(qū),57%的政府雇員也這么認(rèn)為。
“超過(guò)一半的受訪者表示,政府對(duì)這些微軟產(chǎn)品的依賴實(shí)際上使聯(lián)邦政府更容易受到黑客或網(wǎng)絡(luò)攻擊,”谷歌云全球風(fēng)險(xiǎn)與合規(guī)高級(jí)總監(jiān)Jeanette Manfra
Manfra曾在美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施局(CISA)擔(dān)任高級(jí)職務(wù),后于2020年加入谷歌云。她表示,美國(guó)政府受到老舊軟件和“老舊思維”的束縛。
微軟通信副總裁Frank X.Shaw回應(yīng)這份調(diào)查時(shí)表示,每個(gè)人都應(yīng)該在為應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題共同努力,在安全社區(qū)制造分歧是“無(wú)益的”。他在一份聲明中說(shuō):“我們將繼續(xù)在整個(gè)行業(yè)內(nèi)合作,共同保護(hù)我們的客戶和政府機(jī)構(gòu),我們將繼續(xù)用我們最好的軟件和安全服務(wù)支持美國(guó)政府?!?
該調(diào)查還詢問(wèn)了受訪者,為什么政府IT部門(mén)繼續(xù)依賴微軟,詢問(wèn)他們的雇主為什么選擇微軟工具。超過(guò)一半(55%)的員工表示,是因?yàn)檫@些工具最有效地幫助他們完成工作;45%的人表示,這是因?yàn)樗麄兊墓椭饕恢笔褂孟嗤漠a(chǎn)品和服務(wù),不想改變。
但Manfra表示,受訪者認(rèn)為選擇微軟“更多的是因?yàn)閼T性,而不是創(chuàng)新”。這一趨勢(shì)可能導(dǎo)致員工在工作中使用未經(jīng)IT部門(mén)批準(zhǔn)的服務(wù),即“影子IT”。谷歌云的調(diào)查發(fā)現(xiàn),35%的華盛頓特區(qū)政府雇員在工作中使用過(guò)影子IT,在20至34歲的員工中,多達(dá)41%的人使用過(guò)影子IT。Manfra還指出,調(diào)查發(fā)現(xiàn)70%的政府工作人員在工作之外使用Gmail。
微軟Office 365的競(jìng)爭(zhēng)對(duì)手是Google Workspace,它在11月獲得了FedRAMP高授權(quán)。11月,谷歌還獲得了美國(guó)國(guó)防信息系統(tǒng)局(DISA)的IL4授權(quán),但微軟的Office 365獲得了IL6認(rèn)證。