內部威脅大于外部威脅 “內鬼”才是企業數據泄露的元兇 |
發布時間: 2012/8/11 16:51:52 |
最近賽門鐵克一份報告發現,大約有65%的數據盜竊都流向了競爭者手中,超過一半的數據是在雇員離職前一個月內盜竊的。 企業數據泄露 內部威脅大于外部環境 根據調查發現,商業秘密由企業內部數據被盜的最常見類型,占據整個被盜數據的52%之多。其中有30%的被泄數據涉及到企業的帳單發票、價目表及其他行政數據業務。其他被盜數據類型包括源代碼、專有軟件、客戶信息和業務計劃。 另外,考慮到很多企業員工都在使用社交網絡,在工作期間與外部合作。而這些工具容易在企業內網之外將敏感數據泄露出來。Imperva調查發現,有80%的企業沒有制定要求員工將工作用電腦上的敏感數據與個人設備進行隔離,或者禁止張貼公司內部數據的有關政策。 同樣是Imperva的調查,在去年有73%的員工都認為,他們可以很輕松的繞過公司現有的訪問控制,訪問那些敏感數據。而盜竊公司數據的,往往都是工程師、CIO、程序員等技術崗位工作人員。他們在入職的時候往往都簽署了保密協議,但真正執行起來大多比較困難。 企業數據泄露,內部威脅大于外部威脅,并不是指安全技術和解決方案方面,落后于外網,相反,正是企業在外部環境中部署了層層安全網關,軟硬件結合安全“武裝到牙齒”,甚至將安全外包給專業的服務商。而企業卻往往容易忽略來自內部的威脅,素不知,那些“內鬼”才是很多企業數據泄露的元兇。 本文出自:億恩科技【www.vbseamall.com】 |