上周三的一項(xiàng)調(diào)查結(jié)果顯示,大多數(shù)遭到客戶數(shù)據(jù)丟失或被盜的公司的IT專業(yè)人士表示,其用戶數(shù)據(jù)并未進(jìn)行加密。 根據(jù)Ponemon研究所進(jìn)行、信用檢查公司Experian贊助的這項(xiàng)研究結(jié)果顯示,數(shù)據(jù)丟失包括電子郵件,信用卡或銀行支付信息和社會(huì)安全號(hào)碼等。根據(jù)這項(xiàng)研究由進(jìn)行的。違反規(guī)定的最常見的原因是公司內(nèi)部人員的疏忽性的操作,其次是將信息賣給第三方,第三位的是惡意的內(nèi)部人員。 Ponemon調(diào)查了500多名IT專業(yè)人士。受訪者被要求把重點(diǎn)放在哪些具有最大金融和聲譽(yù)方面影響的攻擊事件上。 多達(dá)60%的受訪者表示丟失的數(shù)據(jù)沒有加密,如果該組織是因?yàn)槭韬龆鴽]有加密,這種做法甚至將導(dǎo)致該組織遭到訴訟。Ponemon研究所創(chuàng)始人和主席Larry Ponemon表示,“數(shù)據(jù)破壞頻繁,因此,數(shù)以百萬計(jì)的消費(fèi)者的身份信息很容易遭遇被盜。” 代理商Security On-Demand總裁認(rèn)為,未加密客戶數(shù)據(jù)的公司的高比例并不令人驚訝。他說,除非組織必須按照法規(guī)或合同的要求進(jìn)行數(shù)據(jù)加密,否則信息通常都是以一種可直接讀取的形式存在。 究其原因,非IT經(jīng)理人不完全了解安全風(fēng)險(xiǎn)和可能費(fèi)用昂貴的數(shù)據(jù)加密的成本。公司的數(shù)據(jù)庫越陳舊,對(duì)數(shù)據(jù)進(jìn)行加密的費(fèi)用越高。 Bybee表示,有一些疼痛有。這不是那么簡單:OK,我們需要對(duì)它進(jìn)行加密,讓我們檢查框,說加密。“ 如此多的組織存儲(chǔ)著未加密的數(shù)據(jù),也難怪只有一半的受訪者認(rèn)為其所在的組織做了保護(hù)客戶信息最好的安全努力所作的最好的努力。一旦發(fā)生數(shù)據(jù)泄漏,聘請(qǐng)律師,評(píng)估對(duì)受害者的損害,被評(píng)為減少消極后果最為昂貴的支出。也許正因?yàn)槿绱?,超過60%的受訪者表示,他們的公司在遭遇數(shù)據(jù)泄漏后增加了其安全預(yù)算。 ![]() |