欧美变态口味重另类在线视频-欧美变态另类人妖-欧美变态另类牲交-欧美变态味孕交蓝光-欧美不卡-欧美不卡二区

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

數據泄漏!我們的信息還安全么?

發布源:深圳維創信息技術發布時間:2020-10-22 瀏覽次數:

研究結果顯示,IBM Security 和 Ponemon Institute兩家研究機構針對419家公司進行調研,合計數據泄露總成本達到362萬美元。

每條包含敏感和機密信息的丟失或被盜記錄的平均成本達到141美元。

對比往年,今年企業和組織數據泄露的規模較以往更大,平均規模增長了1.8%。

近年來,全球各地無論是政府組織還是知名企業,頻繁被爆出大規模數據泄露事件,尤以信息化程度發達的國家更為嚴重。

研究結果來自11個國家和2個區域,從中選擇了419個組織參加了今年的研究。

通過對這些組織中的1900多名專家進行訪談,以此了解:數據泄露中有多少客戶記錄丟失(即泄露規模)數據泄露后他們失去的客戶的百分比(即客戶流失)數據泄露的根本原因檢測和控制泄露事件的時間發現和立即響應數據泄露的活動方面花費,例如取證和調查,以及發現后進行的活動,例如通知受害人和法律方面的費用通過這些樣本對數據泄露成本進行研究和分析,不僅是為了核算成本和趨勢預判,最終目的是通過調研還原這些數據泄露事件全貌,為組織和企業的數據安全保護提供更有參考價值的建議,我們將報告中的一些重要觀點摘錄下來,以此作為重要的參考依據,思考在大數據時代下,如何通過行之有效的手段,規避未來可能會發生的泄露事件,為企業避免為此類負面事件付出高昂的成本。

數據泄露的主要原因報告顯示,數據泄露事件的主要根源中,47%的事件涉及惡意或犯罪行為,25%是由于員工或承包商疏忽(人為因素),28%涉及系統故障,包括IT和業務流程故障。

雖然本次調查沒有涉及中國的組織和企業,但這一趨勢與國內諸多安全研究結果較為一致。

早期,惡意攻擊者的目標是業務系統,以導致業務中斷為目的。

近年伴隨數據資產價值與日俱增,惡意攻擊者的目標越來越多的指向數據存儲基礎設施-數據庫系統。

針對數據庫的漏洞攻擊、SQL注入等手段不斷升級,目的正是對敏感數據的竊取,這些包含個人隱私或商業機密的數據流入黑產市場,經過多手倒賣,流入更多不法分子手中,震驚全球的雅虎5億用戶信息泄露事件正是源于黑客攻擊。

另一方面,與國內情況類似,內部員工及承包商(即第三方公司)的人為數據泄密比例正在逐年上升。

企業信息化設增速逐年提升,除了內部人員配備提升,為節省人力成本,引入第三方外包公司進行系統開發、測試、分析或代理運維等工作是目前常見的解決方式,在此過程中這類人群往往持有數據庫的高權限賬戶,一面是內部人員可能產生的高危操作、誤操作,另一方面是第三方人員引發的數據泄露事件,這成為數據泄露的另一主因。

慶幸的是,國內的多數行業已經意識到內部威脅及第三方人員的數據泄露風險,會主動尋求技術手段規避。

數據庫脫敏和數據庫安全運維產品的出現和應用正是基于此,對敏感數據做變形和漂白后可以放心交給第三方公司使用;即使內部及第三方運維人員擁有DBA高權限賬戶,依然可以通過基于審批流機制的數據庫安全運維系統,對敏感數據的運維操作進行審核和過濾,防止誤操作及高危操作。

外泄規模的大小以及丟失或被盜記錄的數量調研結果顯示,數據泄露事件將導致客戶信任度下降、企業也需要投入大量成本進行取證調查,挽回數據,以及相關客戶的聯系及法律成本。

通過成本分析揭示了數據泄露的平均總成本與事件的大小之間的關系。

在今年的研究中,少于10,000個損失記錄的事件的平均總成本190萬美元,超過50,000記錄的時間平均總成本是630萬美元。

因此,丟失的記錄越多,數據泄露的成本就越高。

對于這一情況,報告中提到數據分類存儲計劃對于了解敏感和機密信息至關重要。

這一結論與安華金和提出的數據安全治理思路不謀而合,我們認為要實現數據在使用中的安全,首先一步是要了解數據,通過對數據資產進行梳理,發現你的敏感數據資產有多少、分布在哪里,使用情況和訪問權限怎樣。

對數據資產進行分級分類,是為建立定制化的保護策略提供原始依據。

數據泄露的平均總成本與419個組織的事件大小之間的關系哪些行業的數據泄露更為昂貴每個丟失或被盜記錄的數據泄露的全球平均成本為141美元。

然而,醫療保健機構的平均成本為380美元,金融服務平均成本為245美元。

行業的數據特性,全球共通,醫療及金融行業的數據更多涉及公眾個人隱私及資產信息,數據量龐大;另一方面,從業務角度來看,這兩個行業與其他行業的數據集中、共享需求更為明顯,從中國國情來看,這兩個行業除了互相業務交叉,還會與政府、社保、工商、稅務、財政等諸多行業發生數據共享,在數據使用和流轉的過程中,節點更多,一旦單點產生安全威脅,可能牽連出跨行業的極大規模數據泄露,由此產生的惡劣社會影響難以估計。

我們在與這些行業的用戶接觸時,發現他們對于數據安全防護的意識也更為強烈,但同時又有另一點考慮,由于業務復雜度高且應用繁多,用戶希望能夠在實現安全保障的基礎上不影響業務穩定性及連續性,這對于諸如數據庫防火墻、數據庫加密等技術手段的要求更高,這些必備的產品需要具備大型項目的實施基礎,以確保復雜場景下的性能要求。

今年綜合樣本平均成本按行業分類與四年平均水平大量使用加密技術可降低成本報告中指出,廣泛使用加密技術可以節省平均費用16美元,平均每筆記錄費用為125美元(141-16美元)。

在安華金和提出的數據庫安全防護體系中,數據庫加密技術被定義為底線防守。

技術效果是將數據庫存儲層的明文數據替換為密文,并設置嚴格的權限校驗機制,即使退一萬步,數據庫文件已經泄露,沒有密鑰和最高權限,任何人都無法破解。

如果按照每筆節省16美元的成本來算,一個技術手段的實施,可以讓一次大規模過萬條記錄的數據泄露事件成本直接下降數十萬美元,乃至更高。

借助事件響應小組識別并控制數據泄漏的時間在今年的研究中,事件響應(IR)團隊降低了每個泄露記錄19美元成本。

因此,具有強大的IR能力的公司預計調整后的成本為122美元(每筆記錄141-19美元)。

國內的少數大型企業會成立專門的安全應急團隊,此外,專業的安全企業也應當具備安全攻防的研究能力,能夠為用戶提供及時有效的安全事件響應,通過審計追查等技術手段及人工分析快速定位泄露源,在最短時間內控制泄露規模和態勢,并能夠通過分析攻擊樣本,提供有效的安全加固策略。

無法快速識別數據泄露而增加的成本通過了解報告中的觀點和分析,這些精確的數學核算讓我們對數據泄露的后果和影響有了更感性的認識。

這些有價值的安全建議和技術手段并不會花費太大的成本,然而卻可以讓企業和組織不再為此類負面事件付出數百甚至數千倍的高昂成本,這其中的性價比應該是相當劃算的。

文件加密軟件——為企業數據安全保駕護航!輕松實現企業內部文件自動加密,加密后的文件在企業內部正常使用,未經許可私自拷貝外發出去,都將無法打開使用!對于發送給第三方的文件可實現控制打開時間,打開次數等防泄密參數!同時可設置對員工電腦文件自動備份,防止惡意刪除造成核心數據的遺失!從源頭防止企業核心文件被外泄!

【本文關鍵詞】:文件加密軟件,圖紙加密軟件,防泄密軟件,加密軟件,文件外發加密


  • 上一篇:當心!已有多名公務員因微信辦公泄密被處分!
  • 下一篇:美空軍前官員被控向伊朗泄密
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 精品天天想夜夜摸无码 | 无码av中文一二三区 | 2024麻豆福利午夜久久 | av无码岛国免费动作片美女跪求资源欧美 | 精选国产AV精选一区二区三区 | 日本精品人妻无码202477 | 国内精品久久久久影院优 | 精品午夜寂寞影院在线观看 | 国产免费九九久久精品一区 | 精品自拍自产一区二区三区 | 麻豆国产人妻精品无码AV | 97亚洲熟妇自偷自拍另类图片欧美欧美一区免费视频高清天 | 国产微拍精品一区一再猛点 | 国产精品无码av在线毛片 | 五月天婷婷网址 | 欧美成人精品A片免费一区 欧美成人精品A片免费一区99 | 亚洲国产欧美日韩精品一区 | 四虎永久在线精品免费A | 久久爱手机在线观看 | 自拍视频亚洲综合在线精品 | 亚洲欧美综合在线天堂 | 亚洲国产成人资源在线软件 | 四虎一级毛片免费在线观看 | 在线视频一区二区三区三区不卡 | 国产SUV精品一区二区69 | 久久国产乱子乱免费无码 | 久久久久久久久精品 | 欧美日韩久久久精品A片 | 成人在线免费观看视频 | 亚洲欧美综合在线天堂 | 亚洲aⅴ鲁丝一区二区三区 亚洲AⅤ鲁丝一区二区三区 | 91福利国产在线观看香蕉 | 亚洲韩精品欧美一区二区三区 | 美国毛片aa | a级国产乱理伦片免费观看 a级国产乱理伦片野外 | 国产喷潮视频在线播放 | 久久亚洲国产成人精品性色 | 精品综合一区二区三 | 视频一区二区三区欧美日韩 | 日本精品人妻无码免费大全 | 日本特黄一级片 |