由波耐蒙研究所撰写的《2013年全球加密趋势研究》显示,在过去的九年中,加密解决方案的部署比例稳步提升,有35%的机构在整个企业运营过程中坚持使用加密策略,比2012年的29%高出6个百分点。调查还显示,仅有14%的被调查机构没有采用任何加密策略,比2012年的22%降低了8个百分点。
对于组织机构来说,实施加密策略仍然面临着诸多障碍。两个较大的挑战分别是发现敏感信息的位置和有效部署加密技术的能力。而密钥管理被认为是加密策略面临的一个主要问题,有超过一半的被调查机构将密钥或证书管理挑战等级评为七级以上(波耐蒙将密钥或证书管理挑战从低到高分为十个等级),另有30%的机构将其评为九级甚至十级。虽然有75%的机构认为密钥管理是企业应该遵守的规程,但是超过70%的机构没有配备专门的人员或工具来管理密钥。
同时,研究表明,加密策略部署快速增长的原因主要有两个:一是为了保护客户隐私,42%的机构表示他们更多的是关注客户的利益而不是自己的利益,这一比例比2012年同期增长5%;二是为了减轻数据泄露的影响,而在前些年,机构主要考虑的是保护其品牌或声誉。27%的受访者表示,员工失误是敏感或机密数据泄露的头号威胁,再加上系统或操作过程故障,无意间泄露数据的风险是恶意攻击的两倍。此外,电子取证对信息数据披露的强制需求成为敏感数据丢失的第二大潜在风险。当机构被问及哪些内容需要进行加密时,备份磁带和数据库加密被认为是最重要的,其次是网络和笔记本电脑加密。但是,与其他加密策略相比,云加密的重要性相对较低,被排在十名以外。