暑期檔開播,各種熱劇成了眾人追捧的香餑餑,就連黑客也不例外。近日有黑客宣稱成功從 HBO 電視網(wǎng)竊取了約 1.5TB 的數(shù)據(jù),連大熱的《權(quán)力的游戲》第七季還未播出的四集劇本也沒能幸免于難,黑客們表示自己已成功滲透到 HBO 的內(nèi)部網(wǎng)絡(luò),還翻看了電子郵件、技術(shù)平臺(tái)和數(shù)據(jù)庫(kù),并獲得了敏感信息。數(shù)據(jù)泄露防不勝防,無(wú)論你是吃瓜群眾路人甲,還是企業(yè)安全領(lǐng)頭羊,是不是都想知道今年因數(shù)據(jù)泄露造成的損失究竟有多高?
別著急,由IBM安全贊助、權(quán)威研究所——Ponemon Institute(波耐蒙研究所)獨(dú)立調(diào)研發(fā)布的《2017數(shù)據(jù)泄露成本調(diào)研報(bào)告》,將帶你一次性了解全球11個(gè)國(guó)家/地區(qū)的419個(gè)公司深陷數(shù)據(jù)泄露厄運(yùn)的真相。 數(shù)據(jù)泄漏事件頻發(fā),成本有多高? 回顧已過去的半年,面對(duì)病毒勒索、數(shù)據(jù)泄露事件在全球范圍內(nèi)頻發(fā)、安全環(huán)境內(nèi)憂外患的情況,大多數(shù)安全負(fù)責(zé)人的壓力始終懸于頭頂。數(shù)據(jù)泄露這樣的問題除了會(huì)帶來(lái)巨大的經(jīng)濟(jì)成本損失,還會(huì)導(dǎo)致客戶流失、聲譽(yù)受損、信譽(yù)喪失等。調(diào)查發(fā)現(xiàn),丟失的記錄條數(shù)越多,數(shù)據(jù)泄露的成本就越高。當(dāng)受損記錄低于1萬(wàn)條時(shí),平均總成本為190萬(wàn)美元,而高于5萬(wàn)條,平均總成本則飆升至630萬(wàn)美元。 此外,這封報(bào)告更提出了一個(gè)可怕的預(yù)估,即有27.7%的組織在未來(lái)2年內(nèi)將有可能再次發(fā)生資料泄露的事件,較去年的估值提高了2.1%。這對(duì)企業(yè)意味著更大的損失,尤其是過去半年經(jīng)歷了數(shù)據(jù)泄露的組織,更應(yīng)提高警惕。 是誰(shuí)泄露了你的數(shù)據(jù)?數(shù)據(jù)泄漏三宗罪! 數(shù)據(jù)泄露的成本之痛,觸目驚心,一旦發(fā)生數(shù)據(jù)泄漏,小到造成客戶流失,大到將企業(yè)置于破產(chǎn)邊緣。那么,造成數(shù)據(jù)泄漏的根本原因有哪些呢?經(jīng)過此次調(diào)查,小編特地給各位羅列了導(dǎo)致數(shù)據(jù)泄露的3宗罪:
1) 因惡意攻擊或犯罪攻擊引起的數(shù)據(jù)泄露事件占47%; 2) 因員工或承包商疏忽(人為因素)所致的泄露事件占25%; 3) 系統(tǒng)故障相關(guān),包括IT故障、業(yè)務(wù)流程故障等因素造成的數(shù)據(jù)泄漏事件占28%。
因此,可以看出在惡意攻擊、人為因素、系統(tǒng)因素所造成數(shù)據(jù)泄漏的三宗罪中,針對(duì)惡意攻擊所做的數(shù)據(jù)防泄露投入的成本最高。
等等,讓小編算一算,外部的惡意攻擊/犯罪占 47% 內(nèi)部人為因素占 25%=數(shù)據(jù)泄露總風(fēng)險(xiǎn)高達(dá) 72%??。?!外要抵御外敵入侵,內(nèi)要防范內(nèi)鬼竊密,數(shù)據(jù)防泄漏工作壓力山大啊! 尤其是內(nèi)部的人為因素,正所謂,明槍易躲,暗“賊”難防,這些偽裝者們?cè)陉P(guān)鍵時(shí)刻爆發(fā),分分鐘讓安全官們?nèi)缰蒙碛跓o(wú)間道、狼人殺情景??! 內(nèi)憂外患,時(shí)間就是金錢啊! 數(shù)據(jù)泄漏突如其來(lái),企業(yè)內(nèi)憂外患防不勝防,我們究竟該如何竭盡所能,最大幅度地降低損失?研究顯示,盡可能快的識(shí)別和遏制數(shù)據(jù)泄漏是解決問題的關(guān)鍵。
如果數(shù)據(jù)泄漏事件的平均識(shí)別時(shí)間 (MTTI) 不到 100 天,那么企業(yè)面臨數(shù)據(jù)泄露的預(yù)估平均總成本將達(dá)到280 萬(wàn)美元。而一旦超過了 100 天,預(yù)估平均總成本則高達(dá)383 萬(wàn)美元。同理,遏制數(shù)據(jù)泄露所需的時(shí)間也會(huì)直接影響成本。如果數(shù)據(jù)泄漏事件的平均遏制時(shí)間不到一個(gè)月 ,則企業(yè)面臨預(yù)估平均總成本損失為 283 萬(wàn)美元。超過一個(gè)月,平均總成本則高達(dá) 377 萬(wàn)美元。顯然,時(shí)間就是金錢。 那如何快速識(shí)別和遏制數(shù)據(jù)泄漏?企業(yè)究竟有沒有捷徑可走? 數(shù)據(jù)防泄漏,我們?cè)趺匆娬胁鹫校?/span> 針對(duì)這樣的調(diào)查結(jié)果,小編咨詢了IBM安全專家,給大家總結(jié)了5步防內(nèi)鬼、6步抵外患,讓我們見招拆招,快速識(shí)別和遏制數(shù)據(jù)泄露! 五步防內(nèi)鬼 1. 特權(quán)管理:
2. 活動(dòng)監(jiān)控:
3. 安全情報(bào)和分析:
4. 身份治理:
5. 及時(shí)縱觀安全免疫體系全局:
六步抵外患 1. 防侵入:
2. 管理連接:
3. 阻止擴(kuò)大:
4. 發(fā)現(xiàn)數(shù)據(jù)詳細(xì)信息:
5. 終止損害:
6. 及時(shí)縱觀安全免疫體系全局:
|
|
來(lái)自: HAPPI0naire > 《IT》