近些年数据泄露事件越发普遍,企业需要承担的泄露成本也越来越高,据IBM的年度数据泄露成本报告发现,数据泄露的平均总成本接近400万美元。隐私安全和数据保护成为了当下企业不得不面对的严峻问题。为了帮助企业更好的规避风险,网度通信总结了以下六种已知常见的数据泄露事故。
一、黑客窃取数据
在日常生活中,数据泄露防不胜防,黑客能从各种我们意想不到的方式来攻击网络入侵服务器,窃取数据。据美国网络安全公司RiskIQ研究数据显示,目前全球每分钟就有1.5家组织遭受勒索软件攻击,企业平均损失15221美元。
二、员工失误
企业机构更多的数据泄露事故常常是内部人员疏忽和意外造成的。Shred-it的一项研究发现,40%的高级管理人员和小企业主表示,疏忽和意外损失是他们最近一次安全事件的根本原因。
三、员工有意泄露
前雇员或在职人员,可能是造成数据泄露最大的出口。内部员工尤其是肩负重要职位的涉密人员,通常是企业机构的最先得到及获得最多数据的,他们会在各种可能下出卖或带走数据。2017年1月17日,华为公司就曾内部通报了已离职的6名员工涉嫌侵犯知识产权,将公司商业机密泄露给竞争关系公司,涉嫌构成侵权的专利估值高达300万元。
四、通信风险
通信是我们日常工作和生活中无处不在的一部分,而通信工具的漏洞和风险无处不在(包括常见的即时通讯工具)。最令人恐惧的是,大量员工使用个人设备或个人帐户来传送敏感信息,这些简单的社交工具既无监管又无防护措施很容易造成数据泄露。以医疗保健行业为例,近30%的医疗保健团队成员承认使用个人设备或公共网络来传送患者私人的详细信息。
五、网络诈骗
微软的一项分析发现,网络钓鱼诈骗今年增长了250%。电子邮件成为了钓鱼诈骗的重灾区,公司收件箱垃圾邮件泛滥成灾,其中不乏混杂着各种诈骗邮件。同时,黑客击破单个员工可能会泄露大量公司数据。
六、电邮泄露
通常,数据泄露或侵犯隐私只是越来越多的网络犯罪中的第一滴血。安全公司Risk Based Security的一份报告指出,电子邮件地址及密码是在线数据中最受欢迎的,在所有数据泄露事件中有70%发生在电子邮件中。
综上所诉,企业数据保护迫在眉睫,赶紧抓紧防护板吧。
领取专属 10元无门槛券
私享最新 技术干货