超90%的数据泄露事故本是可以避免的……

简介:

网络信任联盟对2014年1000多起数据泄露事故进行了分析,得出的结论是,90%的事故是可以很容易被阻止的。

超90%的数据泄露事故本是可以避免的&&

OTA对2014年涉及个人身份信息(PII)丢失的数据泄露事故进行了分析,结果发现,这些泄漏事故主要归结为四个原因:40%为外部入侵;29%源自员工,无论是意外还是恶意;18%因为丢失/被盗的设备或文件;还有11%是通过社会工程或欺诈。

根据OTA表示,90%的这些数据泄露事故原本可以通过加强内部控制来避免。

OTA总裁兼执行董事Craig Spiezle表示:“日益增加的风险和威胁让企业不堪重负,他们往往没有部署基础安全措施。”

为了帮助企业部署基础安全措施,OTA发布了两个指南:一个涵盖了安全最佳做法和控制,另一个是针对安全风险评估。

其中最佳做法建议包括12个“关键但可实现的”安全做法的详细部署技巧,例如执行有效的密码管理政策、执行定期渗透测试以及漏洞扫描,部署移动设备管理系统(MDM),以及开发、测试和构建数据泄露响应计划。

安全风险评估指南旨在帮助企业遵循行业和法规最佳做法,并遵循四个基本步骤来进行风险评估,包括风险评估、漏洞识别、风险判断和控制建议。

OTA计划把这些指南和研究发现放在三个“市政厅”会议中,这些会议将分别在硅谷(1月28日)、纽约(2月3日)和华盛顿(2月5日)举行。这些会议将包括美国联邦调查局、特工处、纽约和加州总检察长办公室的领导的讲话,还将涵盖去年发生的重大数据泄露事故,包括索尼和Home Depot事故。

作者:Michael Helle


来源:51CTO

相关文章
|
5月前
|
存储 安全 网络安全
网络安全与信息安全:保护数据,防范风险
【4月更文挑战第8天】 在数字化时代,随着网络技术的飞速发展及其在日常生活和工作中的广泛应用,网络安全与信息安全成为了公众、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的安全防护知识,帮助构建更为坚固的数据保护屏障。
|
5月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
78 0
|
存储 机器学习/深度学习 监控
导致数据泄露的六个疏忽
导致数据泄露的六个疏忽
|
安全 网络安全
黑客攻击成网络安全大患 危害长久
韩国40多个政府机构网站近期遭到黑客攻击。图为韩国互联网振兴院的工作人员在密切监控网络系统。 马来西亚通信与多媒体委员会6月16日发表声明称,该国至少有41个政府网站已被黑客攻击。此前,美国参议院、国际货币基金组织、花旗银行、索尼公司等部门和机构都遭黑客攻击。
2354 0
|
Web App开发 安全 Windows
IE曝新安全漏洞 千万网民隐私遭受威胁
2010年2月4日,IE 极光ODAY漏洞的“风波”刚刚消散,IE浏览器再次曝出新的安全漏洞。该IE漏洞可被黑客远程利用,并能够获取用户隐私信息。使用IE浏览器的用户需要特别关注。 作为国内安全领域,唯一一家微软VIA成员,金山安全实验室第一时间获取了该漏洞的相关信息。
951 0
|
人工智能 安全 物联网
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1835 0
|
监控 安全 关系型数据库
“拖库”防不胜防,如何早做预防?
近期有消息爆出某酒店数据库被拖库,数据主要包括注册资料、酒店入住登记信息以及开房记录。 此次事件涉及用户信息十分敏感,后续连串反应将造成的损失难以估计。我们在思考如何保护自己的信息安全同时,更要思考企业如何保证信息安全,做好安全加固,避免千丈之堤,溃于蚁穴。
4703 0
|
缓存 数据库 前端开发