2018年数据泄露记录下降至50亿条

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ioryfei913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  盡管欧洲正在实施更严厉的违规通知规则,但与2017年相比,去年公布的数据违规数量有所减少。受影响的敏感记录数量也下降了三分之一以上,从79亿条记录下降到大约50亿条。
  安全情报公司 Risk Based Security (RBS)的最新一份报告显示, 去年有超过 6500 起数据泄露案件发生,其中有三分之二源自企业部门。政府部门占13.9%,医疗部门占13.4%,教育部门占6.5%。
  RBS收集和分析的数据表明,大规模的违规行为仍然在持续发生,事实上,对人们的隐私权影响最大。去年,共有12起超1亿条或更多敏感记录被曝光的违规事件发生,这些违规事件所泄露的数据占2018年所有曝光记录的74%。
  迄今为止最大的泄露事件是涉及印度国民身份证的数据库,称为Aadhaar。该事件于2018年3月被报道,共曝光了近12亿印度公民的身份证号码、地址、电话号码、电子邮件地址、邮政编码和照片等。
  其他大型违规行为包括黑客获取了储存在万豪喜达屋宾客预订数据库中的3.83亿条会员记录,以及华珠酒店集团的2.4亿条宾客记录。
  一些违规行为不是黑客利用安全漏洞所造成的结果,而是数据在网络上公开访问的安全疏忽造成的。市场营销公司Exactis就是这样,由于数据库配置错误,该公司泄露了2.3亿成年人的个人信息和1.1亿商业联系人信息。
  另一个常见的违规原因是欺诈或社交工程,公司内部人员故意或意外地与未经授权的第三方共享数据。政治咨询公司剑桥分析通过第三方应用程序从8700万Facebook用户资料中获取数据就属于此类事件。
  黑客仍然是最大的泄露原因
  根据RBS的分析,黑客攻击是去年数据泄露的最常见原因,对4508起事件负有直接责任。其次是网络略读(453)、网络相关泄露(268)、网络钓鱼(177)和恶意软件(160)。
  查看每种违规类型的泄露记录数量,最高是web类别占39%,其次是黑客攻击占28%,欺诈占25%,数据处理不当占7%。
  "在2017年之前,黑客攻击是最常见的破坏类型,其占泄露记录数量比例最高。这一趋势在2017年开始发生变化,web取而代之并一直保持在首位。"报告称。
  大多数违规行为(5433起)是外部威胁载体造成的,其中925起是恶意和意外的,157起是未知原因。也就是说,有内部因素的漏洞,如配置错误的服务和其它数据处理错误,泄露的记录比黑客窃取的记录要多得多:26亿条vs 17亿条。
  数据泄露发现和报告之间的平均天数为49.6天,与2017年相比略有增加。考虑到企业对此感到的担忧,去年在欧洲生效的《通用数据保护条例》(GDPR)要求在发现违规行为后72小时内向监管机构报告。
  然而,值得注意的是,72小时的窗口仅用于向监管机构报告,而不是向公众报告。公司只有在存在高伤害风险时才有义务通知受影响的个人。由于RBS的报告是基于对公开披露的违规行为的分析,这可能是GDPR对观察到的平均报告时间几乎没有影响的原因。
  2019年,RBS计划深入研究外部或内部如何发现违规行为与机构披露违规行为所需时间之间的关系。这家公司说:"那些能够更好地发现违规行为的机构也会更好地做好应对准备。"
  Lucian Constantin 是IDG News的记者。他撰写有关信息安全、隐私和数据保护的文章。
其他文献
美国东部时间7月25日晚上11:59分(北京時间7月26日中午11:59分)是高通(Qualcomm)  收购荷兰汽车芯片厂商恩智浦(NXP)半导体的最后期限,而在此大限来临之时,由于中国国家市场监督管理总局未宣布是否批准高通收购恩智浦的交易,因此高通最终决定放弃对恩智浦的440亿美元收购。  本次并购案从开始洽谈到现在已历时21个月,期间已通过了8个国家和地区监管部门的审核,但过程并不顺利,最后
“5G正在成为未来商业和产业互联网的基础设施,云网一体化是5G时代最重要的特征, IT、OT与CT将实现与ST的深度融合。”亞信集团董事长田溯宁在今年C3安全峰会上所说的ST,是英文Security Technology的缩写,意为“网络安全技术”。  在田溯宁看来,没有安全就没有5G云网,就有可能没有更美好的未来。  更快更多连接,更危机四伏!  前几天,笔者现场体验了AT
思科将基于意图的网络(IBN)的优势引入到物联网中以帮助用户扩展、保护和优化他们的环境。  思科在近日发布了多份产品声明,将基于意图的网络(IBN)解决方案的优势引入到物联网(IoT)部署当中。《网络世界》的Michael Cooney已经对这些产品声明做了很好的总结,因此我不会再重复这些信息,我想要谈一谈基于意图的网络对于物联网的重要性。  IBN对于物联网的重要性  基于意图的网络(IBN)形
今年肯定会看到技术领导们再次关注于数字化项目,但他们为此所采取的措施不一定是成功的关键所在。更糟糕的是,最近的研究表明,数字化转型所导致的错误是企业最担心的问题。  Gartner一份关于新兴风险的报告显示,尽管企业继续优先考虑数字化项目并为其提供资金,但2/3的企业不仅未能兑现承诺,而且还暴露出“企业弱点,导致企业看到了预期与结果之间的差距。”  企业的数字化技术在其他领域也带来了挑战,技术领导
2020年最大的安全趋势是与新冠肺炎疫情相关的钓鱼攻击和以远程办公员工为目标的攻击出现了大幅增长。自从建议推广在家远程办公以来,纽约市政府需要保护的终端数量由原来的8万台激增到了75万台。随着工作人员开始使用视频会议平台,攻击者开始将Zoom、Teams等视频会议平台作为了攻击目标。  在2020年,勒索软件仍然是一个重大威胁。不过,SenseCy的最新研究显示,在已经被发现的勒索软件攻击中,许多
思科称,到2022年,移动端将占全球IP流量的近20%,部分由物聯网推动。  思科最新发布的年度全球移动数据流量预测更新报告( 2017-2022)显示,随着新技术以更高的密度和带宽投入使用,移动设备的普及率将在未来四年继续大幅增长。  其中关键的预测是:到2022年底,移动通信量将接近达到l Zettabyte的年运行率。在这段时间内,移动流量将占全球IP流量的近20%,每年将达到930Exab
对于许多IT部门而言,新冠疫情及其对经济造成的影响已导致技术产品和服务方面的支出受到限制,更严重的还导致预算直接被削减。  这促使许多IT领导人重新考虑短期和中期的战略。当前环境正迫使技术主管们考虑哪些方面可能无力承受任何削减,及希望将预算投入到哪些方面,以最大限度地利用IT资金。  如今IT支出方面的转变主要与支持大批在家工作的员工有关。虽然一些员工在地区解除封锁后已回到公司办公室,但IT领导人
最近,美国企业管理协会即EMA调查了253家企业在疫情期间使用应用交付基础架构的情况。结果发现,用户访问应用的方式发生了变化,已迫使企业对该基础架构进行了调整。调查结果发表在EMA的报告《面向多云企业的应用交付基础架构》中。本文由EMA研究网络副总裁Shamus McGillicuddy撰写,探讨了一些调查结果。  90%的企业已改变了其应用交付基础架构以应对疫情,包括加强安全和增加容量。  应用
年景好的时候,收成不错,有花不完的钱,企业很容易大手大脚。但是,当时局艰难,收入蒸发时,就要消减支出了,特别是那些曾经很有意义的巨额支出和大胆的想法。这项工作不太容易,也不会令人愉快,但如果能认真完成,结果是企业会更加灵活且高效,将以更好的姿态迎接未来。  在首席财务官来找你谈预算削减之前,你还能在11处不太显眼的地方进一步给IT预算瘦身。丢掉花哨的东西  你的网站上是不是有些额外的数据,只是为了
工信部副部长刘烈宏近日表示,2020 年,我国网络安全产业规模将超1700 亿元,较2015 年翻一番,增速领跑全球。技术创新明显提升,动态行为分析等一批前沿技术取得创新突破。  我国网络安全相关企业数量已超过3000 家。产业链条不断完善,协同效应进一步增强。网络安全领域上市企业20 余家,上市企业总市值从2010 年的不足百亿元到现在突破5000 亿元,实现超过50 倍跃增。终端安全、应用安全