互联网+时代的数据泄露幽灵.doc

上传人:gs****r 文档编号:1610760 上传时间:2019-03-08 格式:DOC 页数:6 大小:52.50KB
下载 相关 举报
互联网+时代的数据泄露幽灵.doc_第1页
第1页 / 共6页
互联网+时代的数据泄露幽灵.doc_第2页
第2页 / 共6页
互联网+时代的数据泄露幽灵.doc_第3页
第3页 / 共6页
互联网+时代的数据泄露幽灵.doc_第4页
第4页 / 共6页
互联网+时代的数据泄露幽灵.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、互联网+时代的数据泄露幽灵波耐蒙研究所(Ponemon Institute LLC) 发布的2015 年数据泄露成本全球分析报告显示,几乎所有发达国家和新兴发展中国家都受到数据泄露的挑战,但在范围、程度及成本上略有不同。相比之下,巴西和法国最容易发生数据泄露,而加拿大和德国的几率最小。 2015 年,全球数字安全公司 Gemalto 调查了澳大利亚、巴西、法国、德国、日本、英国及美国的 5750 位消费者后发现,超过 1/3 的人曾受到数据泄露的影响,近 1/5 的人认为在未来 13 年中可能会成为数据泄露的受害者。 数据泄露的风险已经成为全球性难题,初步踏入信息社会的我们尚没有找到保障数据安

2、全的有效方式。 数据泄露的“冰山” 进入 21 世纪以来,数据泄露愈发频繁,从 2013 年的美国超级零售商 Target,到 2014 年的索尼娱乐公司,再到 2015 年美国约会网站Ashley Madison,全球范围内很多公司先后遭受重创。有人曾将 2014 年称之为“数据泄露元年” ,从那时起至今,数据泄露已不再是简单的科技事件,而愈发成为严重的社会问题。 不断发生的惊人事件让人们开始集中关注数据安全的问题,但其实我们熟知的近期发生的泄露事件在规模和影响上都并不突出。有史以来最严重的数据泄露发生于 2005 年到 2012 年,持续 8 年之久。来自俄罗斯和乌克兰的黑客组织侵袭了包括

3、纳斯达克在内的多家美国公司,窃取共 1.6 亿条银行卡号码,侵入 80 多万银行账号。排名第二的是 2014 年的 eBay 数据泄露事件,共 1.48 亿用户的姓名、住址、生日及密码遭泄。20062008 年,昔日最大的支付公司 Heartland 的数据泄露事件排名第三,共 1.3 亿银行账号被黑客获取。 中国企业也在劫难逃。2010 年,支付宝前技术员工下载了超过 20G的支付宝用户资料出售给其他数据公司;2011 年,天涯网盛极之时,有4000 万用户的数据被黑客泄露;2014 年 5 月,小米论坛数据有 800 万注册用户的数据遭泄,黑客随意进入账户。 2015 年,世界范围内发生的

4、大型数据泄露事件共有四起:当年 2 月,美国第二大医疗保险公司 Anthem 数据库遭泄露,近 8000 万用户的个人信息失窃;6 月,美国政府人事管理办公室也惨遭网络袭击,共 400 多万员工的记录被盗;一个月之后,媒体铺天盖地报道了极富争议的约会网站 Ashley Madison 数据被窃事件,共 3700 万用户受到了影响;10 月,英国电信公司 TalkTalk 的 400 万用户数据被黑客窃走。 发生数据泄露的成本究竟有多大?大型数据泄露事件的直接经济成本几乎都是过亿级的:美国零售业巨头 Target 公司为数据泄露支付了 10亿美元;索尼娱乐亏损数十亿美元;美国家居零售商 Home

5、 Depot 要向5600 万用户赔偿总共 100 亿美元的损失;而 Ashley Madison 泄露事件导致该公司陷入多起诉讼,成本之大不可预估。 最新数据显示,数据泄露的平均成本已经由 2014 年的 352 万美元上升到 379 万(上涨 23%) ,平均一份数据泄露的成本由 145 美元增长为154 美元。Pomenon 对比各国情况发现,美国数据泄露的成本最高,为217 美元,其次是德国的 211 美元。泄露成本最低的是巴西和印度,分别为 78 和 56 美元。从行业视角来看,医疗健康领域的成本最高,高达 363美元,第二名是教育领域(300 美元) ,最低的是交通领域和公共部门,

6、分别为 121 美元和 68 美元。 上面的数字只是冰山一角。数据泄露的成本不仅体现在直接经济损失上,还有很多隐藏成本,它是指那些经常被忽略,不容易与成本建立关联,有些甚至无法被量化的负面因素。 在所有隐藏成本中,重建用户信任的成本最大,而数据泄露对用户信任带来严重的挑战。在数据事故频发的今天,消费者对于数据公司的信任已经跌到了底点。Gemalto 提供的数据显示,只有 1/4 的消费者认为数据公司非常重视数据安全。而对数据公司的员工所做的调查显示,仅2/5 的员工认为自己的公司非常重视数据安全问题。 2015 年因数据泄露导致的信任危机量化后的成本高达 157 万美元,2014 年这一数字为

7、 133 万。这些成本包括商誉减损、用户不正常流失、公司随后开展的大量挽救用户的活动。 全球近 64%的消费者认为,如果某家公司的财务信息被盗,就不愿意再购买这家公司的服务,或者与其做生意;还有近 1/2 的人认为,如果某家公司发生了数据泄露事件,也不会再使用他们的服务。可见,信任补救成本对于公司而言是“实打实”的损失,而且其负面影响无法全部量化。 谁是互联网+公司的敌人 用户数据面临的安全威胁来源多样,有外部因素和内部因素,也可分为人为因素和非人为因素。大体上包括网络恶意袭击、系统故障以及员工行为三种情况。 网络恶意袭击(cyber attack) 在所有因素中产生的成本最高:在2015 年

8、,每丢失一份数据要产生 170 美元的成本,与上一年相比上涨 11美元。近两年,网络恶意袭击呈直线上升之势。2013 年的报告显示,恶意袭击因素在当时的比重仅占 37%,与第二名的“人为因素”仅相差 2 个百分点。两年之后,二者差距已经被实质性地拉大,而其他因素如系统故障和人为因素的比例都不超过 30%。 人为因素也不可被忽视。赛门铁克(Symantec)的一项研究表明,有超过一半的员工离职 12 个月以后仍然持有旧公司的保密数据,40%的人会在下一份工作中继续使用这些数据。62%的员工认为可以在离职后将原公司的数据复制带走,而且大部分人都不会删除原公司的数据。只有47%的公司会在员工离职后仍

9、使用原公司数据的情况下会采取行动,而 68%的公司没有任何限制措施。 数据泄露事件如此猖獗,一定程度上与业界对风险的理解不足和控制不利有关。从公司治理的角度来看,这反映了很多高层对于数据安全问题不以为然,在数据库防御方面没有足够的预算,在公司政策上也没有限制措施。 侥幸和过度自信的态度,导致很多公司面临严重的后果:轻则声誉受损,面临大量诉讼;重则服务停滞,濒临破产倒闭。随着社会数据化程度的加深,互联网+公司的生存发展取决于公司高层的态度转变:数据泄露不是一个遥远的概念,也不是一个纯粹的技术问题,而成为了一种极大的商业风险。 研究结果表明,企业持续性数据风险管理在降低成本上发挥着有效的作用。在完

10、善具体应对数据泄露的方案上,可以从事前防范和事后处理两个方向入手。 事前防范包括预算和团队管理两方面。首先,降低数据泄露风险需要加大在数据安全方面的投资预算。很多公司对这一问题不够重视,甚至倾向于减少安全方面的成本。值得重视的是,处理数据泄露的成本也在逐年增长。这一成本包括展开调查、评估、审计的费用、危机管理团队的运营以及与董事和股东沟通的成本。从 2014 到 2015 年,处理数据泄露的平均成本已经由 76 万美元上涨到近 100 万美元,幅度超过 31%。 其次,可以通过购买保险降低可能的损失。研究数据显示,保险能够有效降低 4.4 美元/数据的成本。2014 年美国零售巨头 Targe

11、t 因数据泄露遭到重创,损失高达 6100 万美元,但其中有 4400 万(72.1%) 得到了保险公司的补偿。这意味着 Target 给消费者重新置办购物卡、处理法律诉讼和政府调查,以及支持相关执法行动没有花一分钱。 公司在组织架构方面应突出数据安全的重要性。目前较为流行的做法是任命首席信息安全官 ,专门管理数据泄露的风险,并围绕这一核心角色建立团队。 对员工的教育与培训也是非常重要的措施。一方面要开展数据安全意识培训,在公司政策和劳动合同上突出保护数据安全的共同义务;另一方面还要教会员工使用防数据丢失的技术。 对数据泄露事后处理的基础建立一套全面、完整、可执行的事故应急方案。公司用多快的速

12、度采取行动识别和应对数据泄露,是与最终的泄露成本存在直接因果关系的。2015 年,公司确认出现数据泄露所需的平均时间为 206 天,有效阻止数据泄露所需的平均时间为 69 天。在泄露没有被发现或及时制止之前,每一分钟的代价都是巨大的。Gartner 的研究数据显示,网络宕机的成本是 5600 美元/分钟。 如今,越来越多的公司开始使用技术工具来侦查数据事故背后的网络犯罪活动,取得了不错的效果。这一做法可以对公司数据安全状况进行完整的评估,展现数据安全可能存在的隐患。随着数字化逐渐渗透到人们生活的方方面面,数据泄露将成为公司面对的巨大挑战,也将成为社会生活中极具关注度的安全问题。 (本文由本刊与新媒体微思客合作出品)

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文资料库 > 毕业论文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。