賽門鐵克公司(納斯達(dá)克:SYMC)和美國波耐蒙研究所(Ponemon Institute)今日發(fā)布了《2013年數(shù)據(jù)泄漏成本研究:全球闡發(fā)陳述》。該項研究的數(shù)據(jù)表白,2012年,三分之二的數(shù)據(jù)泄漏變亂均由報酬弊端和系統(tǒng)標(biāo)題問題造成,每項受損數(shù)據(jù)記實(shí)的全球平均成本高達(dá)136美元。該研究也揭穿了今朝企業(yè)存在的一些標(biāo)題問題:包含員工措置奧秘文件不當(dāng)、企業(yè)貧乏系統(tǒng)節(jié)制和背反財產(chǎn)和當(dāng)局劃定等等。研究成果還揭露,醫(yī)療保健、金融和制藥等受嚴(yán)格監(jiān)管的行業(yè)的數(shù)據(jù)泄漏成本比其他行業(yè)超出超越70%。
與全球受影響客戶的數(shù)據(jù)泄漏成本同比皆上漲的趨勢相反,美國各項泄漏變亂的總成本則略有降落,降至540萬美元。降落啟事首要得益于美國大年夜部門公司均指派了首席信息安然官,專門負(fù)責(zé)企業(yè)安然、公司對全球變亂做出及時響應(yīng),和對企業(yè)整體安然法度進(jìn)行加固等。
波耐蒙研究所主席Larry Ponemon暗示:“雖然外部報復(fù)打擊者及其不竭演變的報復(fù)打擊編制對企業(yè)構(gòu)成了極大年夜的威脅,但與內(nèi)部威脅相干的危險也可能造成一樣的粉碎力和風(fēng)險。八年的針對數(shù)據(jù)泄漏成本的研究成果也顯示,員工行動是當(dāng)今企業(yè)面對的最緊急標(biāo)題問題之一,而自第一次查詢拜訪后,該項身分已增加了22%?!?/P>
賽門鐵克信息治理集體履行副總裁Anil Chakravarthy暗示:“與一般企業(yè)比擬,那些信息安然辦法嚴(yán)格、變亂響應(yīng)及時的企業(yè)的泄漏成本要低20%,是以,對信息安然采納兼顧打算和通查問量極其首要?!彼€說,“不管客戶的敏感信息是存儲在私家電腦、移動設(shè)備、企業(yè)收集仍是數(shù)據(jù)中間里,企業(yè)都必需確保這些信息的安然。”
此次也是第八次年度全球陳述基于對美國、英國、法國、德國、意大年夜利、印度、日本、澳大年夜利亞和巴西這九個國度的277家企業(yè)的實(shí)際數(shù)據(jù)泄漏查詢拜訪成果。該陳述中研究的所稀有據(jù)泄漏事務(wù)均產(chǎn)生在2012年。為準(zhǔn)確追蹤趨勢性數(shù)據(jù),波耐蒙研究所并未將超越十萬次的“大年夜型數(shù)據(jù)泄漏事務(wù)”記實(shí)包含在內(nèi)。
各企業(yè)可以經(jīng)由過程拜候賽門鐵克公司的“數(shù)據(jù)泄漏風(fēng)險計較器”來闡發(fā)本身面對的風(fēng)險。數(shù)據(jù)泄漏風(fēng)險計較器將企業(yè)的范圍、行業(yè)性質(zhì)、地輿位置和安然辦法做了周全考慮,經(jīng)由過程此,可以或許生成一個對企業(yè)數(shù)據(jù)記實(shí)的猜想和企業(yè)本身的評估。
其他首要發(fā)現(xiàn)包含:
· 全球范圍內(nèi)數(shù)據(jù)泄漏平均成本不同較著。這些差別大年夜部門是因?yàn)槠髽I(yè)所面對的風(fēng)險類型和各國數(shù)據(jù)保***律不合而至。德國、澳大年夜利亞、英國和美國等國度具有加倍完美的消費(fèi)者保***律和律例來加強(qiáng)數(shù)據(jù)保密性和收集安然。雖然如斯,美國和德國的數(shù)據(jù)泄漏成本仍然最高(平均變亂成本別離達(dá)到188美元和199美元)。這兩個國度的單項數(shù)據(jù)泄漏變亂總成本也最高(美國為540萬美元,德國為480萬美元)。
· 報酬和系統(tǒng)弊端是導(dǎo)致數(shù)據(jù)泄漏的首要啟事。在針對全球的研究中,報酬弊端和系統(tǒng)標(biāo)題問題導(dǎo)致了64%的數(shù)據(jù)泄漏變亂,而此前的研究也顯示,62%的員工暗示可以將企業(yè)數(shù)據(jù)轉(zhuǎn)移大公司外部,并且大年夜部門人從不刪除數(shù)據(jù),因此等閑蒙受數(shù)據(jù)外泄。這申明有很大年夜一部門數(shù)據(jù)泄漏事務(wù)是由內(nèi)部人員導(dǎo)致,導(dǎo)致企業(yè)承擔(dān)了高額的數(shù)據(jù)泄漏成本。研究還顯示,巴西的企業(yè)最有可能遭受因報酬弊端而導(dǎo)致的數(shù)據(jù)泄漏事務(wù)。印度的企業(yè)則最有可能因系統(tǒng)故障或營業(yè)流程解體而導(dǎo)致數(shù)據(jù)外泄。系統(tǒng)故障包含:利用法度弊端、無意識數(shù)據(jù)轉(zhuǎn)存、數(shù)據(jù)傳送中的邏輯弊端、身份或身份驗(yàn)證掉敗(不法拜候)、數(shù)據(jù)恢復(fù)掉敗等等。
· 歹意和背法報復(fù)打擊在各地都代價昂揚(yáng)。綜合研究成果顯示,歹意和背法報復(fù)打擊導(dǎo)致的數(shù)據(jù)泄漏事務(wù)占比高達(dá)37%,而是以釀成的數(shù)據(jù)外泄在九個國度中同樣成本最高。美國和德國公司因歹意或背法報復(fù)打擊導(dǎo)致的數(shù)據(jù)外泄變亂成本最高,各項受損記實(shí)成本別離為277美元和214美元。而巴西和印度的各項受損記實(shí)成本最低,別離為71美元和46美元。德國公司最有可能遭受歹意或背法報復(fù)打擊,緊接著是澳大年夜利亞和日本。
· 部門企業(yè)因本身治理到位而使數(shù)據(jù)泄漏成本降落。美國和英國公司的信息安然辦法嚴(yán)格、變亂響應(yīng)及時,同時他們還錄用了首席信息安然官來專門負(fù)責(zé)企業(yè)的安然標(biāo)題問題,是以其數(shù)據(jù)泄漏成本降落幅度最大年夜。美國和法國還經(jīng)由過程雇傭數(shù)據(jù)泄漏解救參謀來降落成本。
為避免數(shù)據(jù)泄漏并有效降落成本,賽門鐵克保舉企業(yè)遵循以下最好實(shí)踐:
1. 教育和培訓(xùn)員工若何措置奧秘信息;
2. 采取數(shù)據(jù)丟掉防護(hù)手藝來尋覓敏感信息并避免分開公司后的信息外泄;
3. 擺設(shè)加密和強(qiáng)身份驗(yàn)證解決方案;
4. 擬定變亂響應(yīng)打算,包含采納恰當(dāng)?shù)霓k法來通知客戶。