频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

调查显示企业存在深层威胁 30%曾泄露机密信息

作者: 梁林 编译 出处:51CTO安全频道 2007-03-07 13:32    砖    好    评论   进入论坛
阅读提示:企业中有越来越多的数据被内部人员泄露出来,而管理者却不知道该如何处理这样的事情。Ponemon研究所和企业战略集团分别进行了两个新的研究,他们今天已经公布了研究结果。

【51CTO.com独家特稿】企业中有越来越多的数据被内部人员泄露出来,而管理者却不知道该如何处理这样的事情。Ponemon研究所和企业战略集团分别进行了两个新的研究,他们今天已经公布了研究结果。两个研究结论都表明,企业应该把对安全方面的关注从外部转向内部。Eric Ogren是企业战略集团的一个分析人员,同时也是这个研究的参与者之一。他说,“内部威胁无疑是首要的威胁。”

企业战略集团的新研究报告发现,接受调查的公司中,有三分之一的公司在去年一年中有高度机密的信息被泄露,而另外有11%的公司则不确定是否出现过这样的侵害。

根据Ponemen的新研究,有近60%美国本土的商业与政府机构认为,他们没有办法对组织内的内部威胁风险进行有效的评估,也无法确定这个风险是多大,因此使他们面对诸如隐私泄露、审计失败、潜在的诈骗行为以及数据滥用等的威胁。

两个研究报告在企业内部安全的近期情况上达成了共识,他们提供了不同的建议,让企业了解他们该如何应对这个问题。企业战略集团研究是由信息监督与应用保护产品厂商Reconnex发起的,该研究在结论里建议,90%的公司在接下去的一年里应该制定一个计划,部署新的技术来保护他们的知识产权。

Ogren还说:“我对那个数据感到很意外,因为是个巨大的数字。”

ESG(企业战略集团)研究表明,58%的公司认为对他们的数据来说,最大的威胁就是来自于内部了。当前大部分公司对内部威胁的预防都集中在电子邮件安全上,其实他们同时还应该对其他方面给与关注。根据该报告,有三分之一公司的机密数据以及IP都是从应用数据库泄露的,而这完全可以通过中央系统进行管理和得到安全保障。另外,有28%的公司,他们的数据泄露问题存在于文件系统。

根据ESG的报告,仍然有一些组织没有注意到这些显而易见的数据泄露点,比如Webmail与IM通讯。Ponemon研究是由验证管理厂商Sail Point Technologies发起。该研究则认为,企业中此种风险的主要原因包括低效率的过程、不充分的评估以及商业与IT团队之间缺乏合作。报告中陈述,64%的调查对象说,他们已经部署了一个身份验证与评估管理的解决方案,包括访问控制(access control)、密码管理(Password management)、预防措施(provisioning)与职责管理(role management)。但是几乎有60%的调查对象说,他们公司没有能力在最大的商业风险领域里进行有效的IAM控制。

尽管Ponemon研究中的调查对象都说,建立身份验证体系的责任应由商业机构、IT与审计机构共同承担,但是这三者之间的合作却非常弱。42%的被调查者说,这样的合作很少发生,同时,有23%则说根本还没有这样的合作。Larry Ponemon 是Ponemon研究所的主席,同时也是其建立者,他说:“为了评估风险、身份及地址验证管理的缺点,机构必须能访问到相关的数据,其下属的子机构还要进行适当的协调。我们的研究表明,对太多的公司来说,这并不容易。”

【51CTO.COM独家特稿,转载请注明出处及作者!】

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


专题
微软Forefront企业安全解决方案
运营商封堵ADSL共享 中小企业如何应对
华为员工自杀频频拷问企业文化
企业如何选择UTM一体化安全网关
企业Web安全威胁在线评估系统
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。