數(shù)據(jù)泄漏并非一次性故障 長(zhǎng)期影響不得不防
數(shù)據(jù)資源正在產(chǎn)業(yè)數(shù)字化的過(guò)程中扮演越來(lái)越重要的角色,成為驅(qū)動(dòng)AI/ML落地的核心資源,不過(guò)另一方面,數(shù)據(jù)的爆發(fā)式增長(zhǎng)也為企業(yè)的信息安全帶來(lái)了挑戰(zhàn),有價(jià)值的數(shù)據(jù)資源開(kāi)始進(jìn)入黑客的視野。 隨著勒索病毒的攻擊技術(shù)和商業(yè)模式的不斷成熟,因其導(dǎo)致的網(wǎng)絡(luò)威脅已經(jīng)在全球范圍內(nèi)蔓延開(kāi)來(lái)。尤其是最近兩年,每年勒索病毒的攻擊數(shù)量都比上一年有明顯提升,呈愈演愈烈之勢(shì)。2021年,勒索攻擊仍然當(dāng)之無(wú)愧穩(wěn)坐網(wǎng)絡(luò)威脅第一把交椅。
根據(jù)戴爾科技集團(tuán)2020年全球數(shù)據(jù)保護(hù)指數(shù)快速調(diào)查(Global Data Protection Index 2020 Snapshot)顯示,與一年前相比,企業(yè)組織管理的數(shù)據(jù)量平均增加了近40%。隨著數(shù)據(jù)量的激增,其內(nèi)在挑戰(zhàn)也隨之而來(lái)。絕大多數(shù)(81%)的受訪者表示,他們當(dāng)前所采用的數(shù)據(jù)保護(hù)解決方案并不能滿足他們未來(lái)所有的業(yè)務(wù)需求。
作為每?jī)赡暌淮蔚娜驍?shù)據(jù)保護(hù)指數(shù)的后續(xù)報(bào)告,此次快速調(diào)查針對(duì)上述挑戰(zhàn)和先進(jìn)技術(shù)對(duì)數(shù)據(jù)保護(hù)就緒性的影響,采訪了私有組織和公共組織的1000名IT決策者,這些組織來(lái)自全球15個(gè)國(guó)家,員工數(shù)量均超過(guò)250人。該調(diào)查結(jié)果還顯示出數(shù)據(jù)保護(hù)取得了積極進(jìn)展,越來(lái)越多的組織(從2018年的74%增長(zhǎng)到2019年的80%)認(rèn)識(shí)到了他們數(shù)據(jù)的寶貴性,目前正在挖掘其數(shù)據(jù)價(jià)值或?yàn)槲磥?lái)做規(guī)劃。
為什么要算明白數(shù)據(jù)這本賬?全球互聯(lián)網(wǎng)用戶每天總計(jì)發(fā)送電子郵件2940億封、發(fā)送推文5億條、在Facebook創(chuàng)建數(shù)據(jù)多達(dá)4PB。同時(shí),每天發(fā)送WhatsApp消息達(dá)到650億條。該報(bào)告同時(shí)預(yù)測(cè)明年全球數(shù)據(jù)總量將增長(zhǎng)10倍,達(dá)到44ZB?;ヂ?lián)網(wǎng)飛速發(fā)展引發(fā)的數(shù)據(jù)大爆炸可謂是一把“雙刃劍”,在帶來(lái)經(jīng)濟(jì)效益、促進(jìn)社會(huì)發(fā)展的同時(shí),也使得數(shù)據(jù)隱私面臨更大風(fēng)險(xiǎn)。
根據(jù)IBM安全事業(yè)部公布的信息,過(guò)去5年數(shù)據(jù)泄露成本上升了12%,目前數(shù)據(jù)泄露的平均成本已達(dá)到392萬(wàn)美元。這樣的數(shù)據(jù)損失顯然不是一般企業(yè)能夠承受的,尤其是對(duì)于中小企業(yè)來(lái)說(shuō)。而讓那些大企業(yè)也不容忽視的是,數(shù)據(jù)泄露是呈現(xiàn)長(zhǎng)尾趨勢(shì)的,即成本平均有67%出現(xiàn)在事發(fā)后的第一年,但仍有22%出現(xiàn)在第二年,另有11%在兩年后才會(huì)顯現(xiàn)出來(lái)。對(duì)于像醫(yī)療保健、金融服務(wù)、能源和醫(yī)藥等受到嚴(yán)格監(jiān)管的組織機(jī)構(gòu)來(lái)說(shuō),第二年和第三年的長(zhǎng)尾成本損失相對(duì)會(huì)更高。
隨著基礎(chǔ)設(shè)施簡(jiǎn)化、IT生產(chǎn)力提高及年度預(yù)算縮減,單個(gè)供應(yīng)商解決方案可以提升備份和恢復(fù)操作的速度和可靠性,減少宕機(jī)時(shí)間并提高生產(chǎn)力,從而驅(qū)動(dòng)業(yè)務(wù)產(chǎn)出的提升,覆蓋企業(yè)的數(shù)據(jù)需求,最終消除意外宕機(jī)的相關(guān)風(fēng)險(xiǎn)。當(dāng)然只是大家都希望實(shí)現(xiàn)的效果,但實(shí)際則是被動(dòng)和主動(dòng)的數(shù)據(jù)泄露行為都難以避免,而且前者是要低于后者的。
據(jù)Gartner估算,服務(wù)宕機(jī)一分鐘帶來(lái)的損失可超過(guò)5600美元,并且這個(gè)數(shù)字正在不斷攀升。源自惡意網(wǎng)絡(luò)攻擊的數(shù)據(jù)泄露不僅是引發(fā)數(shù)據(jù)泄露事件最常見(jiàn)的根本原因,所造成的代價(jià)也更慘重。惡意數(shù)據(jù)泄露平均給調(diào)研中的受訪企業(yè)帶來(lái)445萬(wàn)美元的損失,比系統(tǒng)故障和人為錯(cuò)誤等意外原因?qū)е碌臄?shù)據(jù)泄露高出100多萬(wàn)美元。那些被黑客主動(dòng)攻擊的系統(tǒng)中,所涉及的因惡意或犯罪攻擊而引發(fā)的數(shù)據(jù)泄露事件的百分比已從42%上升至51%。
調(diào)查發(fā)現(xiàn),雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的組織會(huì)遭受網(wǎng)絡(luò)攻擊而導(dǎo)致無(wú)法訪問(wèn)數(shù)據(jù)的概率,比僅雇用一家數(shù)據(jù)保護(hù)供應(yīng)商的可能性要高大約兩倍(雇用兩家或多家供應(yīng)商的組織受攻擊概率為39%,而僅雇用一家供應(yīng)商的組織受攻擊概率為20%)。但是,雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的趨勢(shì)還在上升。就全球來(lái)看,仍有80%的組織選擇部署兩家或多家供應(yīng)商的數(shù)據(jù)保護(hù)解決方案,這個(gè)數(shù)字比2016年增加了20%;就中國(guó)市場(chǎng)來(lái)看,有74%的組織采用多家數(shù)據(jù)保護(hù)供應(yīng)商。這不免更令人擔(dān)憂。
數(shù)據(jù)中斷的代價(jià)也在以驚人的速度增長(zhǎng)。2019年因宕機(jī)導(dǎo)致的總損失估計(jì)達(dá)到810,018美元,比2018年的526845美元平均飆升了54%。數(shù)據(jù)丟失的估算損失也由2018年的995,613美元增加至2019年的1013075美元。雇用多家數(shù)據(jù)保護(hù)供應(yīng)商的組織承受的代價(jià)遠(yuǎn)不止如此:平均而言,因宕機(jī)導(dǎo)致的相關(guān)損失高出平均值近兩倍,數(shù)據(jù)丟失造成的損失則高出近五倍。
可以看到,數(shù)據(jù)泄漏的長(zhǎng)期威脅對(duì)企業(yè)運(yùn)營(yíng)有著重大影響,別因?yàn)橐淮涡缘谋还艟秃雎粤碎L(zhǎng)時(shí)間的風(fēng)險(xiǎn)。