- 與前六個月相比,數據泄露數量和泄露的數據記錄數量分別增長15%和31%
- 身份和個人數據盜竊占所有數據泄露數量的64%
- 醫療保健組織占所有數據泄露的幾乎三分之一
阿姆斯特丹, Sept 20, 2016 - (ACN Newswire) - 全球數字安全性領導者金雅拓(泛歐證券交易所 NL0000400653 GTO)日前發布了泄露級別指數的調查結果,與2015年后六個月相比,2016年前六個月的數據泄露數量增長15%。在全球范圍內,2016年上半年報告了974次數據泄露,超過5.54億條數據記錄被泄露,而這一數字在之前六個月分別為844次數據泄露和4.24億條數據記錄被泄露。此外,今年上半年報告的52%數據泄露都未公布泄露的記錄數量。
泄漏級別指數是全球數據庫,用于跟蹤數據泄漏,同時基于多個維度測量其嚴重程度,包括泄露的記錄數量、數據類型和泄露來源、如何使用數據及數據是否加密。泄露級別指數為每次泄露的嚴重級別評分,從而提供可比的泄露清單以區分不嚴重和非常嚴重的數據泄露。
根據泄漏級別指數,自2013年開始公開標桿管理公開的數據泄漏以來,已有超過48億條數據記錄被泄漏。2016年前六個月,身份盜用排名數據泄露的首位,占所有數據泄露的64%,高于之前六個月的53%。惡意外人是最大的數據泄露來源,占泄露的69%,高于之前六個月的53%。
“過去十二個月,黑客繼續攻擊容易實現的目標和可用于盜用身份的未保護敏感個人數據,”金雅拓數據保護副總裁兼首席技術官Jason Hart表示。“用戶名和帳戶歸屬盜竊可能會讓消費者不高興,但組織未保護敏感個人信息和身份正在成為不斷增長的問題,這會影響消費者對數字服務及提供個人數據給的公司的信心。”
在所有行業中,醫療保健行業占數據泄漏數量的27%,高于之前六個月的25%的數據泄漏數量。然而,醫療保健僅占5%的泄漏數據記錄數量,之前六個月的這一數字為12%。政府占所有數據泄漏數量的14%,與之前六個月持平,但占57%的泄漏記錄數量。金融服務公司占所有數據泄漏數量的12%,與之前六個月相比降低4%,但僅占泄漏數據記錄數量的2%。零售占數據泄漏數量的11%,與之前六個月相比降低6%,占3%的泄漏數據記錄數量。教育占11%的數據泄漏數量,所泄漏的記錄數量不到百分之一。所有其他行業占數據泄漏數量的16%,以及16%的泄漏數據記錄數量。
在報告數據泄漏的三個地理位置中,有79%在北美洲,9%在歐洲,8%在亞太。
泄露級別指數:了解不是所有泄漏的嚴重程度都相同
“隨著數據泄漏的頻率和規模持續增加,消費者、政府監管機構和公司更難區分無關僅要的數據泄漏和真正影響重大的大規模泄漏,”金雅拓數據保護副總裁兼首席技術官Jason Hart表示。“新聞報道未對此進行區分,但了解這點非常重要,因為每次泄漏都會帶來不同的后果。與泄漏1百萬帶社保號和其他可獲利的個人可識別信息的帳戶相比,涉及1億用戶名的泄漏更不嚴重。”
“在這一不斷增長的數字世界,公司、組織和政府正存儲越來越多的數據,這些數據的嚴重程度極為不同。于此同時,很明顯會出現數據泄漏,公司需從完全依賴于泄漏預防轉到幫助保護泄漏的策略。這就是需要更加關注了解真正構成敏感數據的內容,其存儲位置并使用最好的方法進行防御的原因所在。考慮到所有情況,保護數據的最好方法是殺死數據。這意味著,需要以強驗證確保用戶憑據安全,同時使用加密來保護敏感數據以便盜賊無法使用。”
有關按行業、來源、類型和地理區域的數據泄露的完整摘要,請下載2016年上半年泄漏級別指數報告。 http://www6.gemalto.com/breach-level-index-report-1H-2016-press-release
相關資源
- 信息圖形:2016年上半年泄漏級別指數報告 http://breachlevelindex.com/assets/Breach-Level-Index-Infographic-H1-2016-1500.jpg
- 網站:泄露級別指數 http://breachlevelindex.com/
- 博客帖子:2016年數據泄漏統計數據 http://www6.gemalto.com/data-breaches-h1-2016?
- 白皮書:防止泄露宣言 http://www6.gemalto.com/bli-16/breach-manifesto
- 網站:防止泄露 http://www.securethebreach.com/