數(shù)據(jù)泄漏并非一次性故障 長期影響不得不防
發(fā)布日期: 2021-07-23 13:43:05 作者: 艾銻無限 瀏覽量:10
數(shù)據(jù)資源正在產(chǎn)業(yè)數(shù)字化的過程中扮演越來越重要的角色,成為驅(qū)動AI/ML落地的核心資源,不過另一方面,數(shù)據(jù)的爆發(fā)式增長也為企業(yè)的信息安全帶來了挑戰(zhàn),有價值的數(shù)據(jù)資源開始進(jìn)入黑客的視野。 隨著勒索病毒的攻擊技術(shù)和商業(yè)模式的不斷成熟,因其導(dǎo)致的網(wǎng)絡(luò)威脅已經(jīng)在全球范圍內(nèi)蔓延開來。尤其是最近兩年,每年勒索病毒的攻擊數(shù)量都比上一年有明顯提升,呈愈演愈烈之勢。2021年,勒索攻擊仍然當(dāng)之無愧穩(wěn)坐網(wǎng)絡(luò)威脅第一把交椅。

數(shù)據(jù)泄漏并非一次性故障 長期影響不得不防(圖片來自novatia)
根據(jù)戴爾科技集團(tuán)2020年全球數(shù)據(jù)保護(hù)指數(shù)快速調(diào)查(Global Data Protection Index 2020 Snapshot)顯示,與一年前相比,企業(yè)組織管理的數(shù)據(jù)量平均增加了近40%。隨著數(shù)據(jù)量的激增,其內(nèi)在挑戰(zhàn)也隨之而來。絕大多數(shù)(81%)的受訪者表示,他們當(dāng)前所采用的數(shù)據(jù)保護(hù)解決方案并不能滿足他們未來所有的業(yè)務(wù)需求。
作為每兩年一次的全球數(shù)據(jù)保護(hù)指數(shù)的后續(xù)報告,此次快速調(diào)查針對上述挑戰(zhàn)和先進(jìn)技術(shù)對數(shù)據(jù)保護(hù)就緒性的影響,采訪了私有組織和公共組織的1000名IT決策者,這些組織來自全球15個國家,員工數(shù)量均超過250人。該調(diào)查結(jié)果還顯示出數(shù)據(jù)保護(hù)取得了積極進(jìn)展,越來越多的組織(從2018年的74%增長到2019年的80%)認(rèn)識到了他們數(shù)據(jù)的寶貴性,目前正在挖掘其數(shù)據(jù)價值或為未來做規(guī)劃。
為什么要算明白數(shù)據(jù)這本賬?全球互聯(lián)網(wǎng)用戶每天總計發(fā)送電子郵件2940億封、發(fā)送推文5億條、在Facebook創(chuàng)建數(shù)據(jù)多達(dá)4PB。同時,每天發(fā)送WhatsApp消息達(dá)到650億條。該報告同時預(yù)測明年全球數(shù)據(jù)總量將增長10倍,達(dá)到44ZB。互聯(lián)網(wǎng)飛速發(fā)展引發(fā)的數(shù)據(jù)大爆炸可謂是一把“雙刃劍”,在帶來經(jīng)濟(jì)效益、促進(jìn)社會發(fā)展的同時,也使得數(shù)據(jù)隱私面臨更大風(fēng)險。
根據(jù)IBM安全事業(yè)部公布的信息,過去5年數(shù)據(jù)泄露成本上升了12%,目前數(shù)據(jù)泄露的平均成本已達(dá)到392萬美元。這樣的數(shù)據(jù)損失顯然不是一般企業(yè)能夠承受的,尤其是對于中小企業(yè)來說。而讓那些大企業(yè)也不容忽視的是,數(shù)據(jù)泄露是呈現(xiàn)長尾趨勢的,即成本平均有67%出現(xiàn)在事發(fā)后的第一年,但仍有22%出現(xiàn)在第二年,另有11%在兩年后才會顯現(xiàn)出來。對于像醫(yī)療保健、金融服務(wù)、能源和醫(yī)藥等受到嚴(yán)格監(jiān)管的組織機(jī)構(gòu)來說,第二年和第三年的長尾成本損失相對會更高。
隨著基礎(chǔ)設(shè)施簡化、IT生產(chǎn)力提高及年度預(yù)算縮減,單個供應(yīng)商解決方案可以提升備份和恢復(fù)操作的速度和可靠性,減少宕機(jī)時間并提高生產(chǎn)力,從而驅(qū)動業(yè)務(wù)產(chǎn)出的提升,覆蓋企業(yè)的數(shù)據(jù)需求,最終消除意外宕機(jī)的相關(guān)風(fēng)險。當(dāng)然只是大家都希望實現(xiàn)的效果,但實際則是被動和主動的數(shù)據(jù)泄露行為都難以避免,而且前者是要低于后者的。
據(jù)Gartner估算,服務(wù)宕機(jī)一分鐘帶來的損失可超過5600美元,并且這個數(shù)字正在不斷攀升。源自惡意網(wǎng)絡(luò)攻擊的數(shù)據(jù)泄露不僅是引發(fā)數(shù)據(jù)泄露事件最常見的根本原因,所造成的代價也更慘重。惡意數(shù)據(jù)泄露平均給調(diào)研中的受訪企業(yè)帶來445萬美元的損失,比系統(tǒng)故障和人為錯誤等意外原因?qū)е碌臄?shù)據(jù)泄露高出100多萬美元。那些被黑客主動攻擊的系統(tǒng)中,所涉及的因惡意或犯罪攻擊而引發(fā)的數(shù)據(jù)泄露事件的百分比已從42%上升至51%。
調(diào)查發(fā)現(xiàn),雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的組織會遭受網(wǎng)絡(luò)攻擊而導(dǎo)致無法訪問數(shù)據(jù)的概率,比僅雇用一家數(shù)據(jù)保護(hù)供應(yīng)商的可能性要高大約兩倍(雇用兩家或多家供應(yīng)商的組織受攻擊概率為39%,而僅雇用一家供應(yīng)商的組織受攻擊概率為20%)。但是,雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的趨勢還在上升。就全球來看,仍有80%的組織選擇部署兩家或多家供應(yīng)商的數(shù)據(jù)保護(hù)解決方案,這個數(shù)字比2016年增加了20%;就中國市場來看,有74%的組織采用多家數(shù)據(jù)保護(hù)供應(yīng)商。這不免更令人擔(dān)憂。
數(shù)據(jù)中斷的代價也在以驚人的速度增長。2019年因宕機(jī)導(dǎo)致的總損失估計達(dá)到810,018美元,比2018年的526845美元平均飆升了54%。數(shù)據(jù)丟失的估算損失也由2018年的995,613美元增加至2019年的1013075美元。雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的組織承受的代價遠(yuǎn)不止如此:平均而言,因宕機(jī)導(dǎo)致的相關(guān)損失高出平均值近兩倍,數(shù)據(jù)丟失造成的損失則高出近五倍。
可以看到,數(shù)據(jù)泄漏的長期威脅對企業(yè)運營有著重大影響,別因為一次性的被攻擊就忽略了長時間的風(fēng)險。

中國首款IT服務(wù)微信小程序“企如意”,一款真心實意為企業(yè)謀福利的知音。IT產(chǎn)品一切應(yīng)有盡有,讓您的企業(yè)輕松提升工作效率!自小程序上線以來,用戶注冊量已超過50000人,IT服務(wù)產(chǎn)品下單量已達(dá)到6500單。因為專注,所以專業(yè),工單服務(wù)好評率也高達(dá)98%以上。小程序,大作為,真正成為您企業(yè)績效倍增的加速器!幫助企業(yè)的同時還有更多好禮相送。
更多活動請關(guān)注“企如意”小程序!