企业最大的安全隐患是来自内部还是外部? 经过多年的研究,专家们最终发现,其实这两方面都脱不了干系。
Verizon Business公司昨天发表了一份研究报告,报告对安全方面的老问题进行新研究,结果得出了新结论:即虽然大部分泄密事故都是外部攻击者所为,但是外部攻击之所以能够屡屡奏效,跟企业内部员工长期忽视安全问题也有很大的关系。
Verizon 公司收集和分析了2004年到2007年之间的500多项法院调查的数据,最终得出有73%的数据泄露事故是外部攻击造成的。其中最主要的来源是商业合作伙伴,因为这个原因导致数据泄露的事故数量在2004年到2007年之间增长了4倍。 只有18%的泄密事故是由企业内部人士造成的。
但是那并不是说内部人士就与泄密事故无关了。实际上,研究表明有62%的泄密事故与企业内部员工的错误行为有关。 66%的泄密事故涉及到企业用户不知道的系统数据,75%的泄密事故是由第三方发现的,而不是企业内部员工发现的。
这说明大部分泄密事故是由外部发起,而因内部错误促成的。Verizon说,大部分安全泄密事故都是因为企业将安全大门敞开,让攻击者轻松攻入造成的。
实际上,研究报告还特别指出,有83%的泄密攻击对攻击者来说并不困难。85%的攻击都是偶然发生而非事先计划好的。Verizon称,如果事先做好安全防范措施,其中有87%的泄密事故是可以避免的。
Verizon Business Security Solutions的研究与信息副总裁Peter Tippett表示:”报告明显说明,这些泄密事故与安全保护措施的技术含量关系不大。”
报告指出,其中最参加的错误是遗漏错误,占到已发现的错误中的79%。研究报告称:”企业通常会认为已经采取了某些安全保护措施,而实际上并没有。”
对企业数据缺乏认识以及不知道那些数据储存在什么地方,这是数据泄露事故中的另一个很常见的问题。实际上,90%的泄密事故都可以归入下列四种原因中的一个:企业不知道自己运行着什么系统、数据储存在企业不知道的某个特别系统中、带有未知连接的系统或者带有未知帐户或者用户特权的系统。
报告称,不管企业处于哪个产业、规模大小、位于何处以及安全保护措施如何,上述原因都是每一家企业用户在保护数据时的唯一弱点。将敏感数据储存在某个未知系统中是最参加的问题。
这些内部问题通常都会导致外部攻击,要想解决这些问题,Verizon建议企业用户采纳某些常见策略,包括经常核对检查以确保政策的顺利执行,保证自己与商业合作伙伴之间的联系的安全性以及制定一个数据保密计划。
报告指出:”调查人员最终发现,只要确保在攻击发生的时候使用了基本的安全翻番措施,几乎所有的泄密事故都是可以避免的。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
罗少辉:电子邮件成为当下网络攻击的主要传播途径
攻击者越来越难发现和利用零日漏洞,这迫使他们转将视线重新放回到常用攻击途径——电子邮件就是其中之一,并且成为2016年最常见的攻击手段。
-
美政府:考虑对俄罗斯攻击者采取措施
长期以来,美政府一直怀疑俄罗斯政府对其政治组织进行各种网络攻击,而现在美国情报机构正式指责俄罗斯攻击者潜在的篡改选票行为……
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。