金雅拓发布2016年上半年泄露级别指数的调查结果
2016-09-20
- 与前六个月相比,数据泄露数量和泄露的数据记录数量分别增长15%和31%
- 身份和个人数据盗窃占所有数据泄露数量的64%
- 医疗保健组织占所有数据泄露的几乎三分之一
阿姆斯特丹, Sept 20, 2016 - (ACN Newswire) - 全球数字安全性领导者金雅拓(泛欧证券交易所 NL0000400653 GTO)日前发布了泄露级别指数的调查结果,与2015年后六个月相比,2016年前六个月的数据泄露数量增长15%。在全球范围内,2016年上半年报告了974次数据泄露,超过5.54亿条数据记录被泄露,而这一数字在之前六个月分别为844次数据泄露和4.24亿条数据记录被泄露。此外,今年上半年报告的52%数据泄露都未公布泄露的记录数量。
泄漏级别指数是全球数据库,用于跟踪数据泄漏,同时基于多个维度测量其严重程度,包括泄露的记录数量、数据类型和泄露来源、如何使用数据及数据是否加密。泄露级别指数为每次泄露的严重级别评分,从而提供可比的泄露清单以区分不严重和非常严重的数据泄露。
根据泄漏级别指数,自2013年开始公开标杆管理公开的数据泄漏以来,已有超过48亿条数据记录被泄漏。2016年前六个月,身份盗用排名数据泄露的首位,占所有数据泄露的64%,高于之前六个月的53%。恶意外人是最大的数据泄露来源,占泄露的69%,高于之前六个月的53%。
“过去十二个月,黑客继续攻击容易实现的目标和可用于盗用身份的未保护敏感个人数据,”金雅拓数据保护副总裁兼首席技术官Jason Hart表示。“用户名和帐户归属盗窃可能会让消费者不高兴,但组织未保护敏感个人信息和身份正在成为不断增长的问题,这会影响消费者对数字服务及提供个人数据给的公司的信心。”
在所有行业中,医疗保健行业占数据泄漏数量的27%,高于之前六个月的25%的数据泄漏数量。然而,医疗保健仅占5%的泄漏数据记录数量,之前六个月的这一数字为12%。政府占所有数据泄漏数量的14%,与之前六个月持平,但占57%的泄漏记录数量。金融服务公司占所有数据泄漏数量的12%,与之前六个月相比降低4%,但仅占泄漏数据记录数量的2%。零售占数据泄漏数量的11%,与之前六个月相比降低6%,占3%的泄漏数据记录数量。教育占11%的数据泄漏数量,所泄漏的记录数量不到百分之一。所有其他行业占数据泄漏数量的16%,以及16%的泄漏数据记录数量。
在报告数据泄漏的三个地理位置中,有79%在北美洲,9%在欧洲,8%在亚太。
泄露级别指数:了解不是所有泄漏的严重程度都相同
“随着数据泄漏的频率和规模持续增加,消费者、政府监管机构和公司更难区分无关仅要的数据泄漏和真正影响重大的大规模泄漏,”金雅拓数据保护副总裁兼首席技术官Jason Hart表示。“新闻报道未对此进行区分,但了解这点非常重要,因为每次泄漏都会带来不同的后果。与泄漏1百万带社保号和其他可获利的个人可识别信息的帐户相比,涉及1亿用户名的泄漏更不严重。”
“在这一不断增长的数字世界,公司、组织和政府正存储越来越多的数据,这些数据的严重程度极为不同。于此同时,很明显会出现数据泄漏,公司需从完全依赖于泄漏预防转到帮助保护泄漏的策略。这就是需要更加关注了解真正构成敏感数据的内容,其存储位置并使用最好的方法进行防御的原因所在。考虑到所有情况,保护数据的最好方法是杀死数据。这意味着,需要以强验证确保用户凭据安全,同时使用加密来保护敏感数据以便盗贼无法使用。”
有关按行业、来源、类型和地理区域的数据泄露的完整摘要,请下载2016年上半年泄漏级别指数报告。 http://www6.gemalto.com/breach-level-index-report-1H-2016-press-release
相关资源
- 信息图形:2016年上半年泄漏级别指数报告 http://breachlevelindex.com/assets/Breach-Level-Index-Infographic-H1-2016-1500.jpg
- 网站:泄露级别指数 http://breachlevelindex.com/
- 博客帖子:2016年数据泄漏统计数据 http://www6.gemalto.com/data-breaches-h1-2016?
- 白皮书:防止泄露宣言 http://www6.gemalto.com/bli-16/breach-manifesto
- 网站:防止泄露 http://www.securethebreach.com/