全球数据泄露问题愈演愈烈

发布时间:  2016-10-18      来源:    浏览数:  次     分享到:

日前,金雅拓公布的《数据泄露水平指数调查报告》显示,与2015年下半年相比,2016年上半年的数据泄露总数增长了15%。在全球范围内,2016年上半年已曝光的数据泄露事件高达974起,数据泄露记录总数超过了5.54亿条,而去年下半年数据泄露事件和数据泄露记录总数分别为844起和4.24亿条。此外,今年上半年曝光的数据泄露事件中,有52%的数据泄露事件都未公布数据泄露记录数量。

“数据泄露水平指数”是跟踪全球数据泄露事件的数据库,旨在基于多个维度来评估数据泄露事件的严重程度,包括受影响的数据类型和记录数量、攻击来源及数据是否已被加密等。通过为每一起泄密事故的严重程度打分,“数据泄露水平指数”可提供比较性的数据泄露事故清单,将简单的骚扰行为与产生恶劣影响的严重泄露事故区分开来。

根据“数据泄露水平指数”,该指数自2013年开始作为指标来正式评估公开披露的数据泄露事故至今,已有超过48亿条数据记录外泄事件发生。2016年上半年,身份盗用占数据泄露事件总量的64%,位居数据泄露榜首,这一数据比2015年下半年高出11%。2015年下半年的恶意外部入侵比例为53%,而2016年上半年这一数据比例高达69%,成为数据泄露的主要原因。金雅拓数据保护业务副总裁兼首席技术官Jason Hart表示:“在过去一年中,黑客继续攻击安全系数低的目标,以及那些未经保护且可用于盗窃身份的个人敏感数据。用户名和账户盗窃可能会给用户带来困扰,但组织机构不能保护个人敏感信息和身份成为越来越严重的问题,影响了用户对数字服务的体验,同时也会让用户对保存个人数据的公司失去信心。”

在所有行业中,医疗保健行业的数据泄露事故占数据泄露总量的27%,与2015年下半年相比,这一比例增长了25%。然而,医疗保健行业的数据泄露事故仅占数据泄露记录总数的5%,而2015年下半年这一比例高达12%。政府泄露事故占所有数据泄露总量的14%,与2015年下半年持平,但是占数据泄露记录总数的57%。金融服务公司的数据泄露事故占数据泄露总量的12%,与2015年下半年相比降低了4%,占数据泄露记录总数的2%。零售领域的数据泄露事故占数据泄露总量的11%,与2015年下半年相比降低了6%,占数据泄露记录总数的3%。教育领域的数据泄露事故占数据泄露总量的11%,占数据泄露记录总数的比例不到百分之一。所有其他行业的数据泄露事故占数据泄露总量的16%,占数据泄露记录总数的16%。

这一条条惊人的数据面前,谁曾想过这”空前数据“是如何造就的,数据泄露的背后带来的巨大损失如何估量,那么我们来看一下信息泄漏又是通过哪些主要途径。

       1 企业员工的疏忽

人为过失需要对全球25%的数据泄露事件负责。波耐蒙研究所的《数据泄露损失研究》揭示,至少1/4的数据泄露是由于员工的疏忽所致。

或许是习惯或许是偷懒,现在很多员工,会为了工作便捷而避开一些安全流程走捷径去处理文件外发,比如说:用个人的电子邮箱外发公司文档;用自身U盘拷贝文件等等,殊不知这种行为常常造成企业敏感数据外泄。

2 脱离掌控的丢失数据

嫁出去的女儿泼出去的水,跑出去的数据控制不住的腿”。一旦数据偷溜出层层防护墙,IT和安全团队就失去了对丢失文件的锁定能力。封锁被泄信息,或者不让数据落入非法浏览者手中也不可能了。

3 外发的数据无法保护

一旦外发的文件,企业便无法得知这些外发文件之后改如何使用。要知道,你的客户是否把信息转发给不应该看的人?统计数据会令你大吃一惊:60%的员工收到过不应该看到的文件。

4 移动安全怎么管

灵活、方便、快捷的办公模式带给企业很多的便利,但是在带来便利的同时,却往往存在更大的安全的隐患。面对客户和合作伙伴接收数据信息的移动设备,已经绕出企业内部安全网,在我们无法全面管控这类情况的时候,是否更应该把重点保护的对象,放到我们发给客户和合作伙伴访问的文档和数据上。

丰富多彩的文档内容

要保护我们的创意,首先要保护好我们创建的内容。现如今PDF文档、视频、医疗图像、设计文件,甚至自产自销的定制数据铺天盖地,早已不是单调的Office文件了。由于我们创建的内容类型一直在改变和升级,安全也不能局限于仅仅保护文件子集。为堵上内容缺口,安全必须包含所有形式的信息。

 所以我们要做的是—–无死角保护数据

这些安全难题,虽然是老调重弹,但是须重新面对。天锐绿盾从源头对数据加密,防患于未然,即使数据被“内鬼”带走或是遭遇“扒手”,都无法打开,最大程度守护企业的生命线;同时天锐绿盘智能备份,即使数据被删除,硬件被破坏,数据一样安好。在这个信息化时代,天锐股份一直站在信息安全技术前沿,为企事业单位构筑信息安全的壁垒。