数据库安全面临最大的威胁来自内部人员

本文涉及的产品
数据安全中心,免费版
简介:
本文讲的是 数据库安全面临最大的威胁来自内部人员, 根据最新研究显示,恶意内部人员和人为错误是对数据库安全的最大威胁,而不是外部入侵者.

  在对国际sybase用户组织216名成员的调查中发现,超过一半的受访者认为人为错误是对企业数据安全的最大威胁.

  在这次调查中,约有56%的非金融机构认为人为错误是最大的挑战,而24%受访者则认为滥用特权的恶意内部人员才是更大的威胁.而对于金融机构,这些数据则更加突出,77%受访者主要担心人为错误, 约有48%的受访者担心内部人员滥用特权.近四分之一到受访者来自金融服务企业.

  “这种危险来自于内部,而且通常是偶然发生的,” 某数据库制造公司的数据库管理员表示.

  他们的担心也不是毫无依据,在过去数月中,遭遇数据泄露事故的企业中,将近三分之二的企业报告说是因为人为错误或者内部人员攻击.数据库以及相关的web应用程序是最常见的目标.

  企业内部信息安全部署应该像外部一样”有力”,unisphere研究所分析师Joe McKendrick表示,企业往往不能保护部门间或者业务合作伙伴间传递的信息.

  这次调查的受访者中,很少有公司在积极地保护数据, 或者定期监测和审计. 大部分受访者承认系统中存在很多生产数据的副本,但是他们表示他们没有对这些信息进行直接控制.只有20%的企业财务了”积极措施”来掩盖或者保护来自合作伙伴的数据.合规要求对数据有一定的影响,该调查发现. 然而,数据安全审计简直是””凤毛麟角”.

  企业也没有利用技术优势来自动化执行某些数据库安全活动,例如管理数据库配置,补丁修复,审计,用户权限和威胁等.

  企业需要将重点放在部署数据库安全最佳做法上, Application Security公司的全球营销副总裁Thom Vanhorn表示, ”只有他们部署了安全最佳做法,才可能避免这种数据泄露.”

  除了对数据库泄漏的担心以及缺乏监控,受访者似乎对在将来发生数据泄露情况表示乐观, 73%的受访者感觉大部分或者所有数据都得到了充分的保护,超过一半受访者,56%,表示,数据泄露在未来12个月发生的可能性不大.只有2%的受访者认为在未来一年可能会发生”不可避免的”数据泄漏事故.

  “当你从整体来看调查结果, 会发现,” McKendrick表示,”一方面,用户认为他们在积极地保护数据安全, 然而从某些更尖锐的问题的答案来看,这与他们的实际行动是相冲突的.”

  在负责数据库安全的IT管理人员和高层管理人员的观念间存在严重脱节,负责数据安全的人不知道公司的IT开支情况. 45%的受访者不知道他们企业的数据安全开支已经发生变化.

  这次调查的最大受访群体是数据库管理员,还有程序员, 开发人员和IT管理人员,约有四分之一到受访者来自拥有超过1万名员工的企业.


作者:邹铮/译
来源:it168网站
原文标题:数据库安全面临最大的威胁来自内部人员
目录
打赏
0
0
0
0
325
分享
相关文章
网络安全漏洞与防御策略:深入加密技术和安全意识的培养
在数字化时代,网络安全的重要性日益凸显。本文将深入探讨网络安全的多个维度,包括常见的网络漏洞类型、加密技术的应用以及如何培养强大的网络安全意识。通过分析这些关键要素,读者将获得保护个人和组织数据免受威胁所需的知识。
网络安全的护城河:漏洞防护、加密技术与安全意识
在数字时代的浪潮中,网络安全成为了我们每个人都无法回避的话题。本文将深入浅出地探讨网络安全中的几个关键要素——漏洞防护、加密技术和安全意识,并通过实际案例和代码示例,揭示它们如何共同构建起保护信息安全的坚固防线。无论你是IT专业人士还是对网络安全感兴趣的普通用户,这篇文章都将提供给你宝贵的知识和见解。
111 5
|
8月前
|
网络安全漏洞与防御策略:从加密技术到安全意识的全方位剖析
【7月更文挑战第30天】在数字时代的浪潮中,网络安全已成为维护信息完整性、保障个人隐私和企业资产的关键防线。本文深入探讨了网络安全的薄弱环节,包括常见漏洞及其成因,并详细解析了加密技术如何作为防御手段保护数据安全。此外,文章强调了提升个人和组织的安全意识在预防网络攻击中的重要性,旨在为读者提供一套综合性的网络安全防护知识体系。
99 1
网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第31天】随着互联网的普及和技术的发展,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,以帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和建议来保护自己的数据安全。
网络安全与信息安全:从漏洞到加密技术,再到安全意识的全方位解析
【8月更文挑战第24天】在数字化时代,网络安全与信息安全的重要性不言而喻。本文将从网络安全漏洞、加密技术和安全意识三个方面进行深入探讨。我们将通过实例分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调提高个人和组织的安全意识的重要性。希望读者能够从中获得有价值的信息,并应用到实际生活中,共同构建一个更加安全的网络环境。
网络安全的守护者:漏洞管理、加密技术与安全意识
【7月更文挑战第23天】本文旨在揭示网络安全中不可或缺的三大支柱:漏洞管理、加密技术和安全意识。文章将深入探讨这些领域的最新发展,包括如何识别和修复安全漏洞,加密技术的演变以及如何提高个人和组织的安全意识。通过分析当前的威胁模型和防御策略,本文为读者提供了一套全面的网络安全知识框架,以应对日益复杂的网络攻击。
网络防线的构筑与维护:漏洞、加密技术与安全意识
在数字时代的浪潮中,网络安全和信息安全成为保护个人隐私和企业资产的关键。本文深入探讨了网络安全漏洞的类型及其产生的原因,分析了加密技术在数据保护中的核心作用,并强调了提升安全意识的重要性。通过具体案例分析,文章旨在提供一套综合性的网络安全策略,以应对日益复杂的网络威胁。
网络防御的前线:漏洞管理、加密技术与安全意识
在数字化时代的浪潮中,网络安全成为保障信息资产和隐私不受侵犯的关键防线。本文深入探讨了网络安全漏洞的成因与对策,分析了加密技术在数据保护中的应用,并强调了提升个人与企业的安全意识对于构建坚固防线的重要性。通过实例分析与最新研究,文章旨在为读者提供一套全面的网络安全知识框架,以期在日益复杂的网络环境中保持警觉和安全。
《护航网络安全:漏洞探寻、加密技术与安全意识》
在当今数字化时代,网络安全已成为人们关注的焦点。本文将深入探讨网络安全漏洞的危害、加密技术的重要性以及如何提升个人和组织的安全意识,助您建立更坚实的网络安全防线。
38 2
网络安全的前沿防线:漏洞管理、加密技术与安全意识
在数字化时代,网络安全和信息安全已成为企业和个人不可忽视的重要议题。本文将深入探讨网络安全的三大支柱:漏洞管理、加密技术和安全意识。我们将分析最新的网络安全漏洞案例,揭示其背后的技术原理和应对策略;介绍先进的加密技术如何保护数据安全;并强调培养良好的安全意识对于防范网络威胁的重要性。通过这些内容的分享,读者将获得关于如何构建坚固的网络安全防线的实用知识。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等