為什么61%的CIO認(rèn)為員工會惡意泄露數(shù)據(jù)
據(jù)Opinion Matters / Egress的一份報告顯示,五分之一的受訪員工認(rèn)為數(shù)據(jù)屬于自己,而非公司。
絕大多數(shù)網(wǎng)絡(luò)安全措施都側(cè)重于阻止來自外部的惡意窺探公司數(shù)據(jù)的行為,但員工在不知不覺或故意的情況下也會造成內(nèi)部數(shù)據(jù)泄露的風(fēng)險。據(jù)Opinion Matters和Egress周一發(fā)布的《2019年內(nèi)部數(shù)據(jù)泄露調(diào)查》顯示,約79%的CIO表示,他們認(rèn)為員工在過去12個月內(nèi)意外將公司敏感數(shù)據(jù)置于危險境地。
同樣,61%的CIO回應(yīng)調(diào)查表明,公司數(shù)據(jù)存在被員工惡意泄露的風(fēng)險,但只有30%的人表示員工泄露數(shù)據(jù)是專門為了損害公司。接受調(diào)查的IT決策者傾向于相信員工是無辜的,60%的人認(rèn)為員工“匆忙行事而犯錯”,44%的人認(rèn)為缺乏意識是導(dǎo)致安全事故的原因。
提供安全工作所需的工具和培訓(xùn)
報告發(fā)現(xiàn),55%故意共享數(shù)據(jù)的員工聲稱是因為在共享數(shù)據(jù)的過程中缺乏必要的安全工具。因此,IT政策和安全工具的缺乏阻礙了員工安全地執(zhí)行工作。
在意外泄露數(shù)據(jù)的受訪員工中,45%的人承認(rèn)將信息發(fā)送給了錯誤對象,而35%的人認(rèn)為信息并非有意泄露。
導(dǎo)致這些錯誤的原因和想象中的一樣平常:48%的受訪者表示他們很匆忙,分別有30%和29%的人表示他們所處的環(huán)境很緊張或很疲憊,只有21%的人認(rèn)為缺乏足夠的安全政策培訓(xùn)。
到底是誰的數(shù)據(jù)?
約29%的英國受訪者表示,他們在開始新工作時會隨身攜帶信息,而在美國,這一比例僅為11%。五分之一的受訪者表示他們認(rèn)為這些信息屬于自己,而不是公司。