專題 理財 經貿 卡訊 消費 休閒 達人專欄 萬象
  CardU首頁 > 焦點新聞 >
【萬象】
企業資料外洩主因 內部人為疏失上升
與駭客攻擊同約4成 單次外洩筆數大減

記者  張家嘯  報導   2012/10/22  
內部人為疏失已成為資安防護的一大漏洞(圖/卡優新聞網)

  國內資安防護再度受到考驗,根據賽門鐵克調查顯示,今(2012)1月到8月期間,國內企業的資料外洩案件,大約有4成屬於駭客攻擊的結果,但另一個引人注目的發現,竟是「內部人為疏失」造成的資料外洩案件,也占4成多的比例,其中包含內部人員疏失、資料遺失遭竊、蓄意偷取資料等。

 

  新版個資法已於今年101日正式生效,但仍有許多企業並不了解施行細則的意義,或是對資訊安全防護措施是否完備充滿疑惑。

 

  從去年(2011)的調查結果來看,原本每10筆遭外洩的資料有8筆是來自資訊科技及電腦軟體產業;但今年的調查結果顯示,資料外洩數量的前兩名已被零售業(40%)及電信業者(15%)取代。

 

  賽門鐵克表示,「駭客攻擊」、「內部人員疏失」和「資料遺失」是企業資料外洩的主要原因。但最值得注意的是「內部人員疏失」和「資料遺失」等內部人為因素,已經與「駭客攻擊」等外部攻擊的比例相當。若進一步探究真實狀況,發生情況包括行動裝置遺失、經由外接儲存裝置造成的資料外洩、企業內部間諜、因訪客與廠商造成的資料外洩等。

 

  賽門鐵克認為,這也突顯資訊安全防護是一項全面性的管理,必須包含主機安全防護、資料加密、資料外洩防護、日誌管理等。

 

  另外,調查也發現,去年5月至12月間,單次資料外洩事件導致的資料外洩筆數,平均超過131萬筆,而今年已大幅降低至約64萬筆。

 

  賽門鐵克分析,可能由於去年的大型惡意網路攻擊影響,讓越來越多的大型企業開始重視客戶紀錄資料庫的保護,但也有可能是因為駭客不再只是鎖定大型企業,轉而瞄準較有價值的資料儲存處出手,因此想要遏止資料外洩,企業採取的措施,必須持續加強。

【2012/10/22 卡優新聞網】http://www.cardu.com.tw
討論     列印     轉寄      收藏
  網友評價: (100.0%)讚  (0.0%)好  (0.0%)普普  (0.0%)待加強  (0.0%)需改進  目前共有1人評價
  您的評價: 讚  好  普普  待加強  需改進 
【熱門好康】
Google
新聞 好康 卡訊
【相關新聞】
| 關於卡優新聞網 | 服務總覽 | 服務條款 | 隱私權政策 | 廣告刊登 | 網路行銷 | 聯絡我們 | 其他聲明 | 網站使用指南 |
威辰資通 版權所有 Copyright (C) Starwin All Rights Reserved.
台北市中山北路三段27號7樓 TEL:(02)2591-3300
建議使用IE6.0以上版本瀏覽器,Flash Play 8以上版本,NETSCAPE 及 Firefox 尚不支援         謹慎理財,信用至上