外部攻擊要為2012年的信息外泄事件負(fù)主要的責(zé)任。
Verizon Business最近發(fā)表了2012信息外泄事件調(diào)查報(bào)告的部份內(nèi)容,他們調(diào)查了去年全球855個(gè)信息外泄事件里的約90個(gè)公司,結(jié)果中明顯呈現(xiàn)出一種事實(shí):外部威脅已經(jīng)成為導(dǎo)致2011年信息外泄事件的主要原因。
根據(jù)這份報(bào)告(之后會發(fā)表完整版本)的介紹,它們發(fā)現(xiàn)在超過85%的事件調(diào)查中發(fā)現(xiàn)有黑客攻擊的跡象??傮w來說,有92%的信息安全事件是從公司外部發(fā)起的。
這份簡短版報(bào)告指出:“去年是網(wǎng)絡(luò)犯罪特別有意思的一年。從小型的入侵外泄事件到超大型的入侵外泄事件,從激進(jìn)黑客(hacktivism)到網(wǎng)絡(luò)間諜,再到為錢作案的網(wǎng)絡(luò)犯罪集團(tuán)。有太多太多的事情發(fā)生,這也使得信息安全專業(yè)人員在半夜都得保持清醒。”
在2010年,外部攻擊占全部事件的比例為88%,而這也代表企業(yè)應(yīng)該要比以往更加擔(dān)心這類威脅。而同時(shí),由內(nèi)在因素所產(chǎn)生的信息外泄率在2011年持續(xù)下降,下滑至僅占所有事件的5%。而在兩年前,內(nèi)部因素占了10%的信息外泄責(zé)任。
身份盜竊資源中心(ITRC)在2010年的報(bào)告中亦指出,內(nèi)部竊賊導(dǎo)致的企業(yè)信息外泄比例占15.4%。
可以預(yù)見,企業(yè)所面臨的這一趨勢還會再繼續(xù)擴(kuò)大,外在威脅所產(chǎn)生的風(fēng)險(xiǎn)無論在數(shù)量上還是復(fù)雜度上,都會持續(xù)增加,Verizon的企業(yè)解決方案研究和情報(bào)總監(jiān)Wade Baker在Dark Reading上這樣說過。重要的是,企業(yè)要調(diào)整自己的信息,以及相關(guān)網(wǎng)絡(luò)安全策略。
有關(guān)2011年信息外泄事件的其他分析報(bào)告也強(qiáng)調(diào),在信息保護(hù)方面,黑客所造成的風(fēng)險(xiǎn)越來越高了。
今年早些時(shí)候,身份盜竊資源中心(ITRC)發(fā)表了他們在這方面的研究報(bào)告,透露了“信息網(wǎng)絡(luò)上的針對性入侵攻擊”,在2011年的信息外泄事件中,由黑客發(fā)動的占了26%。在數(shù)據(jù)傳輸過程中造成的遺失則占18%,已經(jīng)成為榜單上的第二名。隨后才是數(shù)據(jù)內(nèi)賊,占13%。
ITRC計(jì)劃主任Karen Barney說:“信息外泄事件的準(zhǔn)確數(shù)量和成因,由于在國家層面上沒有要求強(qiáng)制報(bào)告,因此這類信息很難得到。”
整體而言,ITRC調(diào)查了419起通報(bào)出的事件。研究發(fā)現(xiàn)有超過22萬份數(shù)據(jù)被泄漏,而62%的入侵外泄事件與社會安全號碼有關(guān),27%則與金融卡信息盜竊有關(guān)。