1711028816
2024-03-21 13:30:33
昨年、世界中の 5 つの組織のうち 4 つ (85%) が少なくとも 1 件のデータ損失インシデントに見舞われました。
これは、サイバーセキュリティ研究者である Proofpoint の新しいレポートによると、ほとんどの場合、それはコンピューターのせいではなく、私たちのせいであると述べています。
今週初め、Proofpoint は初のデータ損失状況レポートを発表しました。 この論文では、現在のアプローチがどのようになっているのかを調査します。 データ損失の防止 DLP がマクロな課題に耐えているという結果は、大企業で働く 600 人のセキュリティ専門家を対象とした調査と、同社の情報保護プラットフォームおよび Tessian からのデータに基づいています。
人的要因が再び責任を負う
レポートによると、データ損失は通常、人間とマシン間の相互作用が不十分なことが原因で発生します。 「不注意なユーザー」は、システムが侵害されたり構成が誤ったりするよりも、データ インシデントを引き起こす可能性がはるかに高くなります。
さらに Proofpoint は、多くの組織が DLP ソリューションへの投資に喜んでいるものの、その投資は「多くの場合不十分」であると主張しています。 データ損失インシデントに見舞われたすべての組織のうち、ほぼ 10 分の 9 (86%) が業務の中断や収益の損失などのマイナスの結果に直面しました (影響を受けた企業の半数以上 (57%) が報告)。
最高戦略責任者のライアン・カレンバー氏は、「GenAIツールが一般的なタスクを吸収し、その過程で機密データへのアクセスを獲得している一方で、不注意で侵害された悪意のあるユーザーがインシデントの大部分の責任を負っており、今後もその責任を負い続けるだろう」とコメントした。証拠。 「組織は、データ損失の根本的な原因である人々の行動に対処するために、DLP 戦略を再考する必要があります。そうすることで、従業員がクラウド、エンドポイント、電子メール、Web などを含むすべてのチャネルで脅威を検出、調査、対応できるようになります。」
データベースの構成が間違っている – たとえば、従業員が主要なデータベースのパスワードの設定を忘れるというインシデントは、データ漏洩の最も一般的な原因の 1 つです。
長年にわたって、私たちは何百万人もの人々がそのようにして機密情報を失うのを目撃してきました。 たとえば、今年の初めに、 サイバーニュース ブラジル全人口に関する機密情報が保存された保護されていないデータベースを発見しました。 もう 1 つの例は、顧客に属する機密情報の漏洩をもたらした BMW のセキュリティ エラーです。
TechRadar Pro の詳細
#年にデータ損失が #つの組織のうち #つに影響を与える