35%的企業(yè)因IT安全缺陷造成數(shù)據(jù)丟失
卡巴斯基 發(fā)表于:13年01月17日 11:28 [來稿] DOIT.com.cn
據(jù)相關數(shù)據(jù)顯示:超過三分之一的IT專業(yè)人員承認,他們的企業(yè)由于惡意軟件感染造成數(shù)據(jù)泄漏。但是,惡意軟件并不是造成數(shù)據(jù)泄漏的唯一原因。當數(shù)據(jù)泄漏發(fā)生時,不僅企業(yè)以及企業(yè)員工遭受影響,企業(yè)客戶同樣會遭受損失。所以,企業(yè)應該在自身IT基礎設施中部署全面的多層級的安全保護。
2012年,國際知名安全廠商卡巴斯基攜手B2B International進行了一項安全調(diào)查,參與調(diào)查的包括來自全球22個國家的3300名高級IT專業(yè)人員,調(diào)查結果顯示:造成數(shù)據(jù)丟失最常見的外部原因是惡意軟件感染(35%),其次則為通過電子郵件的攻擊(21%)和釣魚攻擊(17%),企業(yè)由此造成了客戶信息丟失(36%),金融數(shù)據(jù)丟失(36%)和員工數(shù)據(jù)丟失(31%)。造成數(shù)據(jù)泄漏有多種外部原因和內(nèi)部原因。根據(jù)B2B International的調(diào)查,35%的IT專業(yè)人員承認其企業(yè)由于惡意軟件攻擊造成數(shù)據(jù)丟失,使得惡意軟件感染成為最常見的造成數(shù)據(jù)丟失的外部風險。其次,則是基于電子郵件的攻擊(21%)和釣魚攻擊(17%)。
而在造成數(shù)據(jù)丟失的內(nèi)部風險中,最常見的由企業(yè)軟件中的漏洞引起的(25%)。網(wǎng)絡罪犯會利用這些漏洞,感染受害計算機。這類風險能夠通過部署全面的安全系統(tǒng)來消除。通過安全系統(tǒng),對包含潛在風險的軟件進行控制。此外,通過教育企業(yè)員工,讓他們了解下載不明應用程序的風險。此外,有很高比例的數(shù)據(jù)泄漏是由移動設備造成的,23%的受調(diào)查者表示15%的移動設備丟失或失竊會造成數(shù)據(jù)泄漏。另有13%的受訪者表示曾由于疏忽造成數(shù)據(jù)落入他人之手,例如將發(fā)錯郵件地址。
什么樣的企業(yè)數(shù)據(jù)容易丟失呢?36%的受訪者認為客戶信息和金融數(shù)據(jù)經(jīng)常丟失,其次則是企業(yè)員工數(shù)據(jù),這類數(shù)據(jù)丟失或被竊的幾率是31%。不管是什么原因造成的數(shù)據(jù)泄漏,數(shù)據(jù)丟失對所有人都會造成影響,包括企業(yè)、員工以及企業(yè)客戶。
卡巴斯基實驗室首席產(chǎn)品官PetrMerkulov在談及此類問題時表示:“各類網(wǎng)絡威脅都會造成數(shù)據(jù)丟失,所以,企業(yè)在IT基礎設施部署多層級的安全保護系統(tǒng)非常重要。企業(yè)的安全解決方案應該能夠利用恰當?shù)墓ぞ,保護企業(yè)數(shù)據(jù)不受外部威脅和內(nèi)部威脅的侵害。其中涉及反惡意軟件技術、企業(yè)安全策略和數(shù)據(jù)泄漏保護等。”