根據Risk Based Security公布的數據,2019年的數據泄露事件達到了一個高峰,已經發現超過3800多起數據泄露事件攻擊了企業或者機構,在過去四年中增加了50%甚至更多。
報告指出,在2015年至2018年期間,數據泄露事件數量變化不到200起。但在2019年的前六個月,數據泄露事件的數量與去年同期相比增加了54%。
相比之下,根據該報告,2019年上半年曝光的記錄數量與2017年同期相比下降了30% , 盡管這個數據可能會在下半年發生變化。最近的報告詳細介紹了 Paige A. Thompson所披露的數據范圍,被稱為Capital One數據泄露事件的黑客據稱擁有來自30多家其他公司、教育機構和其他實體的數TB被盜數據。
盡管網絡安全社區對內部威脅提出了擔憂,但有89%的漏洞是外部攻擊造成的。但報告指出,越來越多的泄露事件源于內部人士無法妥善處理敏感數據或安全信息,錯誤配置數據庫和服務共有149起,導致超過32億條記錄被泄露。
Risk Based Security還指出,將敏感數據交給第三方也會發生數據泄露,例如黑客侵入了AMCA的網絡,竊取了逾2200萬債務人的記錄,包括姓名、地址、出生日期、社交號碼和財務細節。該報告指出,這些違規行為對AMCA造成了嚴重后果,因為該公司僅在違規消息成為頭條新聞的兩周后,就被迫申請破產保護。
根據Risk Based Security公布的數據,醫療保健服務是受影響最大的行業,零售、金融和保險、公共管理和IT占據前五位。
那么,該怎樣保護重要的數據不被泄露呢?公有云在未來可能是個不錯的選擇。全球云入侵防護軟件市場預計將增長18億美元,復合增長率為24.8%。
以往人們非常擔心公共云在網絡數據安全方面的風險,但在過去幾年中,由于安全技術提供商云端研發支出的增長,這種情況可能會發生改變。
換句話說,如果您正在尋找能夠與最新安全功能保持同步的技術,那么公有云可能是您最好的選擇。甚至不需要考慮成本和敏捷性優勢,因為這些優勢會融入到托管選擇方案中。
然而,在不久的將來這種方案可能也會出現一些基于云的漏洞,但是,這些漏洞并不是由于缺乏可靠的安全技術,而是由于缺乏安全人才。
所以,想要保護企業數據不受侵害,可靠的安全技術與優秀的安全人才缺一不可。