2021数据泄露调查:​85%的违规行为与人为因素有关

近日,威瑞森发布《2021年数据泄露调查报告》称,网络钓鱼、勒索软件和Web应用攻击成为2021年数据泄露主要原因。网络钓鱼的人为违规行为较去年增加了 11%,占比达 36%。Web 应用程序的攻击占比则为 39%。

报告还发现,61%的数据泄露与凭证数据有关。今年与往年一样,人为疏忽仍然是对安全的最大威胁。

威瑞森公布的一组数据

85% 的违规行为与人为因素有关。

61%的数据泄露与凭证数据有关。

勒索软件导致的数据泄露比去年增加了一倍。

各行业之间泄露的数据也有差别。金融被泄露的数据中有 83% 是个人数据,在专业、科学和技术服务中,只有 49% 是个人数据。

以上数据说明,人为的违规操作是数据泄露主要原因;个人数据仍然是泄露的主要内容;勒索攻击未来会持续影响着关键行业。

近年来,信息泄露或数据泄露可以说是屡见不鲜。关键行业人为导致的数据泄露事件频频发生。

5月7日,新加坡大华银行对1166名中国客户的信息泄露事件在官网公开致歉。据该银行表示,事件起因是由于一名银行员工误信了假冒中国公安的骗局,并向骗子提供了客户姓名、身份证号、手机号码、账户余额等1166名客户的信息。目前已致函所有客户,涉事员工已被停职,银行正与新加坡警方密切合作进行调查。

当前全球数有超过29000个未受保护的数据库,而中国就有12943个未受保护的数据库,远远大于位居第二的美国(4512个)和位居第三的德国(1479个)。这意味着我国强化数据信息保护已迫在眉睫。

双管齐下防治数据泄露

一、强化安全意识培训

企业尽快组织员工进行安全意识培训,加强内部管理工作,利用有效的技术手段提升自身防护能力。

1、及时更新系统和软件,尽可能弥补已知漏洞带来的威胁。通过官方渠道或者正规的软件分发渠道下载相关软件;

2、谨慎连接公用的WiFi网络。若必须连接公用WiFi网络,建议不要进行机密数据或隐私信息的操作,如需要发送重要数据时,尽量使用商务密邮加密方式发送数据。

3、定期开展网络安全培训,增强数据保护意识,不随便向他人提供内部资料,教育员工不轻信来源不明的信息、邮件和网站,当面对不明链接时,不点击查看,并及时向安全部门反映情况,减少可能对企业造成的影响。也可使用商务密邮企业通讯录和邮件水印功能,快速分辨出伪装的钓鱼邮件。

二、建立有效的技术性保护策略

建立技术保护体系,对机密且重要的数据一定要加密及备份,这一点非常重要,因为可有效减少勒索软件对组织的影响。同时,数据传输则严格执行加密及保护策略,确保数据使用的安全性。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值