RSS订阅
RSS订阅TT安全

内部泄密对企业数据安全构成最大威胁

2008-10-29  选择字号:  | |
打印本文章

导读:最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五,在美国发生的数据外泄事件当中,有75% 是来自企业内部人士,外来黑客造成的事故仅占1%。

关键词:内部泄密 数据外泄 黑客 内部 调查 企业

正在加载数据...

  由康普科纬迅公司(Compuware  Corporation)委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五。

  该调查指出,在美国发生的数据外泄事件当中,有75% 是来自企业内部人士,外来黑客造成的事故仅占1%。基于该调查的《2008数据外泄不确定性研究》(2008 Study on the Uncertainty of Data Breach Detection)同时显示,有79%的美国受访者表示曾经历过至少一次数据外泄。

  另一家市场研究机构Gartner公司的Perry Carpenter曾写道:“企业必须意识到,完全信任员工必然将对企业数据安全造成威胁,进而加剧风险、影响其商业利益。他们需要采取可靠的安全措施,加强安全意识,并运用必要的普通和高科技工具,来提供最有效、完善的方案,以防范‘内部泄密’带来的威胁。”(注一)

  这项调查也发现有41%的数据外泄是在大型主机 (mainframe) 环境下发生的。考虑到全世界有超过80%的企业和政府数据运行在大型主机上,这项结果反映出全球有大量的机密客户数据正面临外泄风险。(注二)

  康普科纬迅公司大型主机解决方案副总裁Rose Rowe表示:“康普科纬迅非常了解内部外泄对企业造成的严重影响。我们的数据隐私解决方案能够为企业的测试和生产数据提供保护,避免外泄。”

  Ponemon研究所所长兼创始人 Larry Ponemon 博士指出:“数据安全已成为企业和个人保障财务健全的关键要素。我们的调查显示,无论是个人或企业的机密信息都正在面临巨大的外泄风险。”

  《2008数据外泄不确定性研究》是基于在专用网络平台上对3,596位来自美国、英国、法国及德国的IT专业人士的采访完成的。这些IT专业人士平均具有近九年的专业经验。在美国,有57%的受访者在IT运营和安全领域工作。

  《2008数据外泄不确定性研究》白皮书包含了对以上调查结果的概述,以及对这些结果隐含内容的详细讨论。如需下载该白皮书,请登陆www.compuware.com/databreach

原文出处:http://netsecurity.51cto.com/art/200810/94820.htm
来源:51cto    作者:流云     
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
Independent Community Bankers of America (ICBA)的调查显示:保护客户数据是金融业首先关注的顶级技术,很多银行都计划增加安全技术方面的费用……
Google App正在进入企业,而iPhone已经存在了。CISO和其他安全专家都不清楚正在发生什么和/或不知道企业数据的内在风险……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。