《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 金雅拓發布2015上半年外泄水平指標調查結果

金雅拓發布2015上半年外泄水平指標調查結果

- 身份盜用以53%的數據外泄率高居榜首 - 國家發起的攻擊操作獲得巨大的利益,占數據偷盜記錄的41%
2015-09-09

       阿姆斯特丹, Sept 9, 2015 - (ACN Newswire) - 作為全球數字安全領域的領先廠商-金雅拓(泛歐證券交易所NL0000400653 GTO)今天發布了2015上半年外泄水平指標調查結果。結果顯示,在全世界范圍內共出現888種數據外泄事件及2.46億項外泄數據記錄。

       對比2014上半年,2015上半年內數據外泄事件增長了10%,外泄數據記錄數下降41%。究其原因,最有可能是由于今年上半年零售業大型數據外泄事件較之去年同時期有所降低所致。

       雖然數據外泄記錄數降低了,但大型數據外泄事件仍持續曝光大量的個人及身份信息。2015上半年最大外泄事件達到10級外泄水平;這起國歌保險身份盜竊攻擊事件曝光了7880萬項信息記錄,換言之,多達總數三分之一(32%)的數據記錄遭到盜竊。此次分析階段涉及的其它著名盜竊事件還包括:美國人事管理辦公室2100萬項數據記錄盜竊事件(外泄水平指標:9.7);土耳其一般人口和公民事務局5000萬項數據記錄盜竊事件(外泄水平指標:9.3)以及俄羅斯政府高層2000萬項數據記錄(外泄水平指標:9.2)。事實上,排名前十的數據外泄事件中遭泄露的數據記錄占全部數據外泄記錄的81.4%。
       “我們仍可以發現對大量數據記錄采取復雜攻擊行為的黑客取得了較大的投資回報率。黑客們仍能僥幸逃脫大量有價值的數據設置。例如,2015上半年的平均醫療保健數據泄露事件導致45萬項數據記錄遭到外泄,對比去年同時期上升了200%”,金雅拓數據保護副總裁及技術總監Jason Hart說道。
數據外泄根源
       國家發起的攻擊數僅占數據外泄事件的2%,但這些攻擊所造成的外泄記錄數占曝光記錄總數(主要歸因于國歌保險和美國人事管理辦公室)的41%。雖然2014上半年前十位數據外泄事件均非國家發起的攻擊所致,今年上半年排名前十的數據外泄事件中有三項事件均由國家發起的攻擊所致-包括榜單前兩位。
       同時,惡意的外來者為導致今年上半年數據外泄事件的主要原因之一,對比去年上半年465項(58%)數據外泄記錄,惡意外來者造成的數據外泄事件導致546項數據記錄遭泄露,占今年上半年遭曝光的全部數據記錄的62%。全部外泄記錄的46%(1.16億項)均由惡意的外來者所致,對比2014年的71.8%(2.98億項)有所下降。
數據外泄類型
       身份盜竊仍為主要數據外泄類型,占2015上半年所有外泄記錄數的75%,超過全部外泄數據的一半(53%)。數據外泄前十位中的五位(包括前三位)均可歸類為外泄水平指標嚴重水平-身份盜竊數據外泄,對比去年同時期前十位有七位均為身份盜竊的比例有所降低。

數據外泄涉及行業
       在各行業中,雖然醫療保健行業盜竊數據記錄僅占21%,對比去年同時期的29%有所降低,但政府和醫療保健部門盜竊數據記錄仍占外泄數據記錄總數的三分之二(分別為31%和34%)。零售業盜竊數據記錄顯著降低,對比去年同時期的38%,該行業今年盜竊數據記錄大幅降低,僅占外泄數據記錄總數的4%。在各區域內,美國境內所出現的數據外泄事件占總數的四分之三(76%),約占外泄數據記錄總數的一半(49%)。土耳其境內所出現的盜竊數據記錄占總數的26%,在其大量的GDPCA外泄情形中,5000萬數據外泄記錄均由惡意的外來者所致。
       用于保護外泄數據的加密水平——可大大降低數據外泄的影響——與2014年第1季度的外泄比率1%相比略有增加,增加到了4%。
       盡管數據外泄數量在波動,但仍然很明顯外泄不是一個“是否”的問題,而是“時間”的問題。外泄水平指數數據表明一旦大多數公司的周界防御被盜用,便無法保護他們的數據。“盡管越來越多的公司對數據進行了加密,但他們沒有按照減少襲擊程度所要求的水平進行加密,”Hart補充道,“需要的是以數據為中心的數字威脅意見,以更好的一致性和訪問控制技術為開端,包括多因素的真實性和強加密,向盜賊提供無用的敏感信息。”
       根據佛羅斯特公司的調查,由于網絡罪犯變得更加熟練且精明,因此他們損壞了基于周界的傳統安全控制的有效性。不斷變化的威脅趨勢需要新的防御措施,其中一種就是廣泛使用數據加密技術。在未來,公司將會對數據進行加密——在運轉和靜止兩種狀態下——默認。這種以數據為中心的安全方法是一種不落后于既定網絡罪犯后面的一種更有效的方法。通過對敏感數據進行加密和貶值,公司可使網絡罪犯不侵入他們的網絡,而去尋找不太強勁的保護目標。加密技術將成為負責公司數據安全和保密的安全與風險管理人員的一種戰略基石。[1]
       外泄水平指數集中地提供了全球數據庫數據泄露和計算其嚴重程度的多個方面,包括數據的類型和被盜記錄數量,外泄的來源,以及是否對數據進行了加密。通過每個泄露的嚴重程度進行評分,外泄水平指數提供了可比較的列表,區分滋擾真正具有影響力的大型外泄行為。外泄水平指數所涵蓋的信息是基于公開可用且被披露的外泄信息。

       [1] 弗雷斯特研究公司《防止數據遭到網絡罪犯盜取》,2012年7月12日
關于金雅拓
       金雅拓(泛歐證券交易所NL0000400653 GTO)是全球數字安全領域的領先廠商,2014年的年營業額達25億歐元,藍籌客戶遍及180多個國家。
       金雅拓幫助人們在日益密切聯接的數字世界里彼此信任。所有人都追求更好的生活方式,更智能的生活環境,并能夠以安全、愉悅的方式,隨時隨地與他人溝通、購物、旅行、處理銀行業務、娛樂和工作。在這樣快節奏的移動和數字環境里,我們通過保護金融交易、移動服務、公共和私有云、電子醫療保健系統、電子政務服務訪問、互聯網和物聯網,以及交通票務系統,幫助企業和政府部門提供諸多可信且便捷的服務。
       從各種日常電子設備上的嵌入式加密軟件,到高度可靠、可擴展的后端平臺和認證,以及加密和數字證書管理- 金雅拓的獨特技術組合,這些都由我們世界一流的服務團隊提供。我們擁有1.4萬名員工,分布在全球46個國家的99個辦事處、34所個人化和數據中心,以及24個研究與軟件開發中心。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 成+人+黄+色+免费观看| 欧美精品在欧美一区二区| 国产精品99久久免费观看| 一个妈妈的女儿在线观看5| 极品校花yin乱合集| 免费人成网站在线观看不卡| 韩国色三级伦不卡高清在线观看| 在线国产一区二区| 中文字幕免费在线播放| 极度虐乳扎钉子bdsm| 亚洲美女高清一区二区三区| 美女被按在的视频网站观看| 国产成年无码久久久免费| 97精品一区二区视频在线观看| 成人国产网站v片免费观看| 久久综合噜噜激激的五月天| 泰国一级淫片免费看| 可以看的黄色国产毛片在线电影| 95在线观看精品视频| 在线观免费看高清影视剧 | 亚洲va韩国va欧美va| 狠狠色狠狠色合久久伊人| 国产一区二区三区日韩精品| 精品四虎免费观看国产高清午夜| 国内最真实的XXXX人伦| 一级毛片一级毛片一级毛片aaav| 日本道v高清免费| 亚洲变态另类一区二区三区| 澳门永久av免费网站| 加勒比精品久久一区二区三区| 西西人体大胆免费视频| 国产欧美日韩视频免费61794| 97av麻豆蜜桃一区二区| 女性扒开双腿让男人猛进猛出| 丰满的寡妇3在线观看| 日韩欧美卡一卡二卡新区| 亚洲另类激情综合偷自拍图| 污视频网站在线观看| 免费一级一片一毛片| 美女极度色诱视频国产| 国产又色又爽又黄的在线观看|