《2014年度数据泄密调查报告》的思考
随着信息技术的快速发展,人类社会信息化程度越高,信息技术带来的利益就越大,与此同时,信息技术所引起的安全威胁也越大。Verizon发布的《2014年度数据泄密调查报告》中回顾了63737起赛博安全事件和1367起已经确认的数据泄密事件,实际上还有很多泄密事件,或正在调查,或无从确认,或无法公开。
Verizon在报告中指出,调查采样的10万次数据泄露安全事件中92%的工具手段都属于以下九大攻击手段范畴:
● 人为失误,例如把邮件发给了错误的人
● 犯罪软件(各种以控制系统为目的的恶意软件)
● 内部人员/权限滥用
● 物理失窃/丢失
● Web应用攻击
● Dos拒绝服务攻击
● 网络间谍
● PoS入侵
● 支付卡信息窃取
Verizon在报告中指虽然外部攻击超过内部攻击,但是内部攻击有抬头趋势,尤其是与知识产权有关的内部攻击。内部人员权限滥用占18%,物理盗窃导致的损失占14%。对于外部攻击可从提升软件技术和填补漏洞解决,而对于内部攻击可选择通过加强管理和加密软件来防范。
天喻加密软件助您保护企业知识产权,提升企业创新能力
天喻数据防扩散系统InteKEY旨在对企业中重要的产品设计及文档数据提供有效的保护,加密后的文件在企业内部正常使用,在企业外部有不能获得文件密钥,无法解析文件的加密数据,从而达到数据保护的目的。
InteKEY的产品特点:
● 数据自动保护
● 软硬件相结合的高度安全加密机制
● 用户组织角色管理及多级权限控制
● 支持与域用户集成
● 强大的计算机管理功能
● 屏蔽全部不安全命令
● 完善的内网数据安全保护
● 强大的流程管理功能
● 多软件平台支持,应用行业广泛
● 支持移动平台上查看加密文件及流程审核