2014年数据外泄事故飙升前三月2亿数据失窃

标签:信息安全数据泄密信息检测

访客:22819  发表于:2014-05-09 10:47:47

    【新闻】5月9日 调查显示,2014年1月至3月期间,发生了近2亿次的纪录被窃事故,即每小时便有93,000项纪录被窃,较去年同期增长233%。本季度内发生的254件数据外泄事故中,只有1%属于“安全外泄”(secure breach),或是属于采用了稳健加密、密钥管理或认证方案来保护有关数据的外泄事故。

2014年数据外泄事故飙升 前三月2亿数据失窃

  第一季已公布的数据外泄事故已超过了254件,共有2亿项数据纪录遭遗失或被窃。由于世界各地对数据外泄报告所要求的严谨程度各有不同,本季度报告未包括没有公开受影响数据纪录的机构数量,因此实际发生的事故总数很可能高于254件。
  全球5件最严重的数据外泄事故中,有4件发生于韩国,涉及不同行业机构的损失记录达1.58亿项,占全球外泄事故损失纪录总数的79%。4件事故的受影响机构分别是韩国信用局、韩国医学协会、韩国电讯及韩国主要搜寻引擎网站Naver。虽然韩国损失了大量数据纪录,但亚太区外泄事故总数只占全球总数的7%,远低于北美的78%比重(199件)及欧洲的13%比重。
    金融业是受影响最严重的行业之一,占遗失或被窃数据纪录总数的56%。然而,这个行业在本季内的外泄事故数量只占总数的14%。
    按事故数量計算,医疗保健业亦受到严重打击,占所有外泄事故总数的24%,但所遗失或被窃数据记录只占总数9%。
    发生在科技行业的外泄事故占遗失或被窃数据纪录总数的20%比重,零售业则仅占遗失或被窃数据纪录总数的1%,占外泄事故总数10%,其中包括登上了媒体头条的Sally Beauty Supply外泄事故。
    虽然政府及教育界发生的数据被窃记录的比重不到总体的1%,但其外泄事故数量却达到了总体的23%,其中包括今年初美国马里兰大学失窃287,000项纪录的事故。
    第一季度之中,156件事故(62%)涉及恶意外来侵害,被窃纪录超过8,600万项。另有11%比重的事故涉及恶意内部侵害,占失窃纪录总数的52%。意外损失占事故总数的25%,而黑客行动主义及国家支持的攻击合计只占总数的2%。
    全球平均每日发生约3件外泄事故及220万项纪录被窃事故,每小时有超过9.2万项纪录被窃。
    【e点评】信息的守与攻永远是一个此消彼长的博弈。幸而人们越来越意识到数据的重要性。对数据的加密和保护也会随着数据泄露事件的曝光得到更多的应用和推广。这也算是数据泄露事件好的一面吧!

评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");