目前为止,美国今年已发生2116起数据泄露
2021年的1862起,2022年的1802起,根据身份盗窃资源中心(ITRC)的统计数据显示,今年,美国将再次创下年度数据泄露纪录,在2023年的前三季度当中,已经至少发生了2116起数据泄露事件,也就是说,未来三个月这一纪录还将不断刷新。
数据显示*三季度共发生了733起数据泄露事件,网络攻击是导致数据泄露的*常见原因,其中网络钓鱼攻击是*常见的攻击媒介,其次是零日漏洞、勒索软件和恶意软件。
ITRC表示,零日漏洞攻击尤其呈上升趋势,与2022年全年相比,2023年前三个季度的攻击数量增长了1620%。之所以今年的数据泄露事件如此之多,主要归咎于MOVEit软件漏洞问题,ITRC强调,在*三季度的十大攻击中,有四个是由MOVEit漏洞造成的。
MOVEit漏洞也凸显了供应链安全问题将是未来主要威胁,*三季度,已经有1321家组织报告了由*三方攻击造成的数据泄露事件,其中绝大多数都与MOVEit漏洞相关。
从积*的方面来看,ITRC估计2023年发生的数据泄露事件将影响2.34亿人,这远低于去年的4.25亿人。主要原因在于2022年Twitter数据泄露事件影响超过2亿人。
另外,组织在披露攻击细节方面的意愿上有所提升,2022年,只有34%的组织会披露攻击细节,包括数据泄露的身份信息风险等,今年,这一比例提升到了47%。
但总体而言,这仍是一个持续性担忧的问题,或需要提升的地方,因为大量隐性的数据泄露可能会让更多的民众陷入危险之中。组织一则不披露细节主要是因为监管问题,以及会涉及的数据泄露产生的诉讼问题。
ITRC在去年就指出,数字时代可能需要一部“违规通知法”,这将有利于帮助企业或个人做出更加明智的决策。
凤凰卫士――计算机反商业泄密整体解决方案
凤凰卫士于2003年初开始研发,在公司核心产品文档守望者软件的基础上,根据多年来积累的众多的市场反馈的经验,包括功能性、安全性、可靠性等,特别是针对政府单位和大型企业的需求而研发,其内部架构有着相当大的弹性。“凤凰卫士”以加密与鉴别技术为核心,不仅具有凤凰卫士的自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,可适用任何管理需求大型规模的企业和机构,是国内*先进、*稳定、*安全的反泄密解决方案。
事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。
事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。
事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。
安腾(ITEN)认为:“稳定性和安全性是*一位的”,反泄密方案不仅要考虑现在的需求,也要考虑未来企业的需求和应用。