真相:超90%的数据泄露事故本可阻止
- 时间:2015-02-12
- 泉源:TechTarget中国
网络信任同盟对2014年1000多起数据泄露事故举行了剖析,得出的结论是,90%的事故是可以很容易被阻止的。
OTA对2014年涉及小我私家身份信息(PII)丧失的数据泄露事故举行了剖析,效果发明,这些走漏事故主要归结为四个缘故原由:40%为外部入侵;29%源自员工,无论是意外照旧恶意;18%由于丧失/被盗的装备或文件;尚有11%是通过社会工程或诓骗。
凭证OTA体现,90%的这些数据泄露事故原本可以通过增强内部控制来阻止。
OTA总裁兼执行董事Craig Spiezle体现:“日益增添的危害和威胁让企业不堪重负,他们往往没有安排基础清静步伐。”
为了资助企业安排基础清静步伐,OTA宣布了两个指南:一个涵盖了清静最佳做法和控制,另一个是针对清静危害评估。
其中最佳做法建议包括12个“要害但可实现的”清静做法的详细安排技巧,例如执行有用的密码管理政策、执行按期渗透测试以及误差扫描,安排移动装备管理系统(MDM),以及开发、测试和构建数据泄露响应妄想。
清静危害评估指南旨在资助企业遵照行业和规则最佳做法,并遵照四个基本办法来举行危害评估,包括危害评估、误差识别、危害判断和控制建议。
OTA妄想把这些指南和研究发明放在三个“市政厅”聚会中,这些聚会划分在硅谷、纽约和华盛顿举行。聚会将包括美国联邦视察局、特工处、纽约和加州总审查长办公室的向导的讲话,还将涵盖去年爆发的重大数据泄露事故,包括索尼和Home Depot事故。