新聞中心
所有經(jīng)常關(guān)注新聞報(bào)道的人恐怕都可能已經(jīng)意識(shí)到,近年來(lái)數(shù)據(jù)泄露和黑客攻擊一直呈上升態(tài)勢(shì)。不論是像Ashley Madison偷情網(wǎng)站這種聳人聽(tīng)聞的攻擊,還是像Anthem醫(yī)?;蚴敲绹?guó)人事管理處(OPM)這樣潛在影響更加嚴(yán)重和深遠(yuǎn)的攻擊,都時(shí)常見(jiàn)諸于媒體報(bào)端。

創(chuàng)新互聯(lián)專(zhuān)注于烏魯木齊企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站,電子商務(wù)商城網(wǎng)站建設(shè)。烏魯木齊網(wǎng)站建設(shè)公司,為烏魯木齊等地區(qū)提供建站服務(wù)。全流程按需網(wǎng)站開(kāi)發(fā),專(zhuān)業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)專(zhuān)業(yè)和態(tài)度為您提供的服務(wù)
伴隨著這些逸聞趣事不斷爬上各大媒體關(guān)條,越來(lái)越多的安全行業(yè)內(nèi)和行業(yè)外人士也在不斷向我們?cè)儐?wèn),數(shù)據(jù)泄露是真的越來(lái)越普遍,還是只是媒體和安全廠商為了博人眼球和增加老牌度而故意制造的聳人聽(tīng)聞。
不過(guò)一項(xiàng)更加量化的分析證實(shí),數(shù)據(jù)泄露確實(shí)呈不斷上漲的態(tài)勢(shì),同時(shí)還向我們展示了數(shù)據(jù)泄露是如何發(fā)生的。從2005年至今,美國(guó)加州非盈利組織隱私權(quán)利清算所(The Privacy Rights Clearinghouse )就一直維護(hù)著一套有關(guān)數(shù)據(jù)泄露的輕量化檢索數(shù)據(jù)庫(kù),讓我們可以輕松跟蹤數(shù)據(jù)泄露的起起落落。
隱私權(quán)利清算所的數(shù)據(jù)庫(kù)還對(duì)每次數(shù)據(jù)泄露事件按影響的行業(yè)和發(fā)生的起因進(jìn)行分解。盡管這些統(tǒng)計(jì)數(shù)字只反映已公開(kāi)的數(shù)據(jù)泄露事件的數(shù)據(jù),但卻提供了一種查看數(shù)據(jù)泄露同比趨勢(shì)的持續(xù)方式。
下面的圖表顯示的是從2013年到2015年8月的數(shù)據(jù)泄露同比趨勢(shì)。選擇以2013年為起點(diǎn),是因?yàn)槟悄臧l(fā)生了轟動(dòng)世界的塔吉特?cái)?shù)據(jù)泄露事件,直到今天它仍然標(biāo)志著一系列大規(guī)模數(shù)據(jù)泄露的開(kāi)始。
另外,我們利用隱私權(quán)利清算所的數(shù)據(jù)庫(kù)分析了數(shù)據(jù)泄露發(fā)生的起因。已知的數(shù)據(jù)泄露來(lái)源包括外部黑客入侵、內(nèi)部人員泄露、意外事件泄露、物理記錄丟失、以及便攜式設(shè)備和固定設(shè)備如服務(wù)器的遺失等。
用數(shù)據(jù)說(shuō)話(huà)清晰而有力。首先,根據(jù)所泄露的記錄數(shù),數(shù)據(jù)泄露呈上升趨勢(shì)。在安全領(lǐng)域,2014年曾被稱(chēng)作“數(shù)據(jù)泄露年”。然而,到了2015年所泄露的紀(jì)錄數(shù)幾乎翻了一倍,并且時(shí)間剛剛過(guò)去才八個(gè)月。
再進(jìn)一步研究,我們可以看到這些數(shù)據(jù)泄露的來(lái)源。首先值得注意的是,外部黑客入侵在數(shù)據(jù)泄露中中的占比遙遙領(lǐng)先,并且這個(gè)比例還在不斷增長(zhǎng)中。2013年,外部黑客入侵造成的數(shù)據(jù)泄露占所泄露紀(jì)錄數(shù)總額的83.77%。而到了2014年,這一比例上升到了98.73%。2015年走上到現(xiàn)在為止,這一比例已經(jīng)持續(xù)飆升至99.99%。
外部黑客入侵居高不下主要由兩大因素。首先是由于外部黑客造成的數(shù)據(jù)記錄泄露大規(guī)模增加——從2013年的大約4900萬(wàn)條記錄增加到2015年到目前為止的1.21億條。而與此同時(shí),由其他數(shù)據(jù)泄露來(lái)源造成的數(shù)據(jù)記錄數(shù)泄露卻在不斷減少,與內(nèi)部泄露、物理丟失和設(shè)備丟失或被盜相關(guān)的數(shù)據(jù)泄露全部都呈同比 下降趨勢(shì)。
這些趨勢(shì)線(xiàn)的對(duì)比向我們透露了很多的現(xiàn)代安全態(tài)勢(shì)。各類(lèi)組織為了防止數(shù)據(jù)泄露的發(fā)生,一直都在不斷地投入大量的時(shí)間、人才和資金??上驳氖?,許多組織從表面上看成功清理了許多足以導(dǎo)致數(shù)據(jù)泄露的錯(cuò)誤。然而不幸的是,盡管組織如此努力,成功得逞的攻擊者并沒(méi)有減少,反而越來(lái)越多。
為了扭轉(zhuǎn)這一趨勢(shì),安全團(tuán)隊(duì)必須采用可以實(shí)時(shí)對(duì)數(shù)據(jù)泄露進(jìn)行識(shí)別的新的工具和技術(shù)。這就意味著要超越惡意軟件,識(shí)別數(shù)據(jù)泄露的所有階段,包括不使用惡意軟件進(jìn)行攻擊的步驟。這需要對(duì)攻擊從偵察攻擊企圖到收集數(shù)據(jù)溢出有個(gè)統(tǒng)一和實(shí)時(shí)的了解。
網(wǎng)站欄目:數(shù)字圖說(shuō)個(gè)人信息數(shù)據(jù)泄露
鏈接URL:http://fisionsoft.com.cn/article/dhpohip.html


咨詢(xún)
建站咨詢(xún)
