电子邮件成为企业数据泄露最大途径

2008-8-8  选择字号:  | |
打印本文章

  根据Mimecast的一项最新研究,大约有近94%的公司承认,他们在防止公司机密通过邮件外泄方面显得力不从心。

  这份研究是由提供邮件管理的Emedia公司对125名IT管理人员采访后得出的。经调查,只有6%的受访者表示有信心防止内部员工通过邮件泄露公司机密。

  研究还表明,有近32%的公司不清楚公司机密是否已被外泄,因而也就不能采取有效措施规避这一风险。但是,62%的公司表示尽管不能阻止泄密事件的发生,但是可以查出泄密的邮件来源。

  Mimecast公司营销主管Tim Pickard表示,很多企业在电子邮件渠道方面没有采取有效的安全保护措施,随着业界传输信息中的泄密的重视,电子邮件作为一个信息管理技术也将变得更加重要。

  市场分析机构Quocirca的安全分析师Bob Tarzey也表示,“这些统计数据并不令我惊讶,公司职员也许不会通过邮件散播恶意软件,但是他们可能因疏忽而泄露公司机密。”加强对员工的监督和管理是很有必要的。另外,利用现有的技术来进行管理的话,会给企业增加额外的成本,这也将是一个大问题,因为除了一些大型企业有能力承担数据泄露预防 (DLP)费用外,大部分企业是无法承受这种高额投资的。

  调查结果还显示,有近四分之一的企业不能检索出三年前发送过的邮件。而又有29%的企业表示,检索这些邮件需要几天甚至数周的时间。

  商业类邮件在公司邮件中占据三分之二的比例,不可能因泄密而不使用电子邮件。但这也并不是说公司没打算保护自身机密,而是他们还没有这样的技术去做,毕竟电子邮件保护是一项复杂的综合技术。

  企业也在热切期盼厂商能够为他们提供侧重于防止泄露的平台,而且由于他们的投资能力也有限,这个平台最好具有加密、安全策略和对不同数据进行分类的一体化功能。

原文出处:http://safe.it168.com/a2008/0808/199/000000199977.shtml
来源:IT168    作者:范臻    
安全研究人员布兰顿(Brandon)指出,谷歌Gmail电子邮件服务存在安全漏洞,允许黑客在用户毫不知情的情况下创建恶意帐户过滤器……
网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
赛门铁克地下交易报告显示在线地下交易系统发展十分成熟,能够高效地窃取商品、提供诈欺服务,并在全球市场进行倒卖。其中由个体交易者提供的商品价值已高达上百万美元……
Keyloggers,从字面上就能理解这类程序的主要功能:key(键)+log(日志),即记录下你的按键信息。其实在合法程序中,如快捷键(hot keys)功能就使用了类似技术……
问:在一次安全泄露发生后,我需要给公司的同事提供多少信息?作为一名安全人员,我是不是只需要让他们知道业务操作受到了什么影响?
根据信息安全公司RSA的最新调查,大多数接受采访的员工表示,他们经常觉得有必要回避企业的安全政策,以便完成自己的工作……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
数据安全厂商 Informatica Corp.的总裁兼首席安全官Clardiu Popa解释说合并和收购强制IT安全专家关注内部威胁。Popa列举了一些确保不稳定时期的数据安全和用户信任的策略和最佳实践
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
本文将帮助理解间谍软件、它的来源、行为方式和引起的问题,并提供一些清除间谍软件的技术,以及如何防御将来的入侵。
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最新更新
专家答疑
技巧
Mike Rothman
问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
Joel Dubin
风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
Mike Chapple
问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢? 答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。IPS传感器使用同样的方法……