據(jù)相關(guān)數(shù)據(jù)顯示:超過三分之一的IT 專業(yè)人員承認(rèn),他們的企業(yè)由于惡意軟件感染造成數(shù)據(jù)泄漏。但是,惡意軟件并不是造成數(shù)據(jù)泄漏的唯一原因。當(dāng)數(shù)據(jù)泄漏發(fā)生時,不僅企業(yè)以及企業(yè)員工遭受影響,企業(yè)客戶同樣會遭受損失。所以,企業(yè)應(yīng)該在自身IT 基礎(chǔ)設(shè)施中部署全面的多層級的安全保護(hù)。
2012年,卡巴斯基攜手B2B International 進(jìn)行了一項安全調(diào)查,參與調(diào)查的包括來自全球22個國家的3300 名高級IT 專業(yè)人員,調(diào)查結(jié)果顯示:造成數(shù)據(jù)丟失最常見的外部原因是惡意軟件感染(35%),其次則為通過電子郵件的攻擊(21%)和釣魚攻擊(17%),企業(yè)由此造成了客戶信息丟失(36%),金融數(shù)據(jù)丟失(36%)和員工數(shù)據(jù)丟失(31%)。造成數(shù)據(jù)泄漏有多種外部原因和內(nèi)部原因。根據(jù)B2B International 的 調(diào) 查,35%的IT專業(yè)人員承認(rèn)其企業(yè)由于惡意軟件攻擊造成數(shù)據(jù)丟失,使得惡意軟件感染成為最常見的造成數(shù)據(jù)丟失的外部風(fēng)險。其次,則是基于電子郵件的攻擊(21%)和釣魚攻擊(17%)。
而在造成數(shù)據(jù)丟失的內(nèi)部風(fēng)險中,最常見的由企業(yè)軟件中的漏洞引起的(25%)。網(wǎng)絡(luò)罪犯會利用這些漏洞,感染受害計算機(jī)。這類風(fēng)險能夠通過部署全面的安全系統(tǒng)來消除。通過安全系統(tǒng),對包含潛在風(fēng)險的軟件進(jìn)行控制。此外,通過教育企業(yè)員工,讓他們了解下載不明應(yīng)用程序的風(fēng)險。此外,有很高比例的數(shù)據(jù)泄漏是由移動設(shè)備造成的,23%的受調(diào)查者表示15%的移動設(shè)備丟失或失竊會造成數(shù)據(jù)泄漏。另有13%的受訪者表示曾由于疏忽造成數(shù)據(jù)落入他人之手,例如將發(fā)錯郵件地址。
什么樣的企業(yè)數(shù)據(jù)容易丟失呢?36%的受訪者認(rèn)為客戶信息和金融數(shù)據(jù)經(jīng)常丟失,其次則是企業(yè)員工數(shù)據(jù),這類數(shù)據(jù)丟失或被竊的幾率是31%。不管是什么原因造成的數(shù)據(jù)泄漏,數(shù)據(jù)丟失對所有人都會造成影響,包括企業(yè)、員工以及企業(yè)客戶。
卡巴斯基實(shí)驗(yàn)室首席產(chǎn)品官Petr Merkulov 在談及此類問題時表示:“各類網(wǎng)絡(luò)威脅都會造成數(shù)據(jù)丟失,所以,企業(yè)在IT 基礎(chǔ)設(shè)施部署多層級的安全保護(hù)系統(tǒng)非常重要。企業(yè)的安全解決方案應(yīng)該能夠利用恰當(dāng)?shù)墓ぞ?,保護(hù)企業(yè)數(shù)據(jù)不受外部威脅和內(nèi)部威脅的侵害。其中涉及反惡意軟件技術(shù)、企業(yè)安全策略和數(shù)據(jù)泄漏保護(hù)等?!?/p>