發布源:深圳維創信息技術發布時間:2020-11-12 瀏覽次數: 次
在數據安全的大背景下,網絡攻擊的手段越豐富,據報告稱,在全部數據泄露事件中,230 個通知被歸類為網絡事件,如網絡釣魚、惡意軟件或勒索軟件、暴力攻擊、泄露或被盜憑證。
與此同時,盜竊文書或數據存儲設備,以及惡意員工或內部威脅,同樣占所有惡意或犯罪攻擊的 12%。
由人為錯誤導致的數據泄露占所有泄露的 170 起,即 32%,較上一個報告期下降 34%。
分解來看,其中 49 起與人為錯誤相關的泄露事件是由于個人信息通過電子郵件發送給錯誤的收件人,另有 40 起是由于個人信息的意外發布或發布,另有 18 起是由于數據存儲設備或文書的丟失。
報告還顯示,雖然只有 4 份國家數據局通知涉及信息的不安全處理,但受影響的個人平均達到 1574 人,而通過電子郵件向錯誤的收件人發送信息平均影響 340 人 。
報告還指出,一個數據泄露影響了 1000 萬或更多個人,另兩個數據泄露影響了 100 萬至 1000 萬個人。
在衛生部門的數據泄露中,51起(43%)是人為錯誤造成的,而在所有通知中,這一比例平均為 32%。
結果顯示衛生機構是泄露最高的機構,半年內通報了 117 起數據泄露事件,占 22%。
其次是金融、法律和會計機構。
對于企業數據安全來講,一定要做好數據使用的權限管控制度,做好數據容災的對應策略,加強人員使用數據的安全管理,對應網絡的訪問一定要組好安全防范和監測。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有