2023年3.6億人泄漏數(shù)據(jù)創(chuàng)歷史新高,刺激數(shù)據(jù)加密需求
根據(jù)蘋(píng)果公司近日發(fā)布的數(shù)據(jù)泄露報(bào)告,2023年全球數(shù)據(jù)泄漏規(guī)模將創(chuàng)下歷史新高,前九個(gè)月有3.6億人的敏感數(shù)據(jù)遭泄漏,比2022年全年高出20%。蘋(píng)果公司在報(bào)告中強(qiáng)調(diào)了使用端到端加密來(lái)保護(hù)敏感數(shù)據(jù)的重要性。
報(bào)告顯示,過(guò)去兩年中,勒索軟件攻擊和針對(duì)“可信”技術(shù)供應(yīng)商的供應(yīng)鏈攻擊是導(dǎo)致數(shù)據(jù)泄露急劇增加的兩個(gè)主要原因。
數(shù)十億記錄遭到泄露
根據(jù)報(bào)告,2021和2022年,全球泄露了驚人的26億條個(gè)人記錄,僅2022年一年就泄漏了約15億條個(gè)人記錄。
2023年將創(chuàng)下新的數(shù)據(jù)泄漏記錄。僅2023年前9個(gè)月的數(shù)據(jù)泄露總數(shù)就已經(jīng)比2022年全年總數(shù)高出20%。截至2023年8月底,企業(yè)和機(jī)構(gòu)一共泄露了約3.6億人的敏感記錄。
蘋(píng)果公司在報(bào)告中引用的IBM和Forrester的研究數(shù)據(jù)顯示,在最近發(fā)生過(guò)數(shù)據(jù)泄露的組織中,95%之前已經(jīng)發(fā)生過(guò)一次泄露。75%的受訪者在過(guò)去12個(gè)月內(nèi)至少經(jīng)歷過(guò)一次數(shù)據(jù)泄露事件。
勒索軟件和針對(duì)技術(shù)廠商的供應(yīng)鏈攻擊是導(dǎo)致近年來(lái)數(shù)據(jù)泄露急劇增加的主要原因。2023年前9個(gè)月的勒索軟件攻擊數(shù)量比2022年同期增加了70%。2023年上半年遭遇勒索軟件攻擊的組織數(shù)量同比暴增了約50%,下半年的數(shù)據(jù)可能還會(huì)更高。
研究還發(fā)現(xiàn),98%的組織與最近至少經(jīng)歷過(guò)一次數(shù)據(jù)泄露的技術(shù)供應(yīng)商建立了合作關(guān)系。因數(shù)據(jù)泄漏事件影響眾多組織和個(gè)人的主要技術(shù)供應(yīng)商包括Fortra、3CX、ProgressSoftware和微軟等。
蘋(píng)果在報(bào)告中表示:“消費(fèi)者數(shù)據(jù)面臨的威脅日益增加,是企業(yè)和其他組織收集和明文存儲(chǔ)個(gè)人數(shù)據(jù)數(shù)量不斷增加的結(jié)果,特別是在云端。組織應(yīng)該對(duì)網(wǎng)絡(luò)中存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,只有擁有解密密鑰的人才能讀取,從而降低黑客濫用或出售消費(fèi)者數(shù)據(jù)的可能性?!?/p>
大規(guī)模數(shù)據(jù)泄漏刺激加密需求
組織需要對(duì)正在使用、傳輸和靜態(tài)的數(shù)據(jù)進(jìn)行加密,這是一個(gè)長(zhǎng)期共識(shí)。各國(guó)的多項(xiàng)法規(guī)和行業(yè)指令(例如PCIDSS、HIPAA、GLBA和歐盟的GDPR)都要求或建議加密,特別是對(duì)于存儲(chǔ)和傳輸中的數(shù)據(jù)。
即便如此,許多組織出于各種原因在數(shù)據(jù)加密方面繼續(xù)拖延。Ontinue安全運(yùn)營(yíng)副總裁CraigJones表示,這些因素包括加密系統(tǒng)的復(fù)雜性、潛在成本、對(duì)性能影響的擔(dān)憂以及缺乏有效管理加密系統(tǒng)的內(nèi)部專(zhuān)業(yè)知識(shí)。
“實(shí)施端到端加密的難度在中等難度到非常具有挑戰(zhàn)性之間,具體取決于組織的規(guī)模、現(xiàn)有基礎(chǔ)設(shè)施以及加密數(shù)據(jù)的類(lèi)型,”Jones說(shuō):“這需要仔細(xì)規(guī)劃、投資正確的工具和技術(shù),并且通常需要組織建立新的數(shù)據(jù)安全文化。此外,組織在實(shí)施加密時(shí)還經(jīng)常會(huì)遇到與密鑰管理和系統(tǒng)兼容性有關(guān)的問(wèn)題?!?/p>
云計(jì)算的快速增長(zhǎng)是組織考慮加密的另一個(gè)重要因素。蘋(píng)果公司的研究數(shù)據(jù)顯示,80%的數(shù)據(jù)泄露來(lái)自存儲(chǔ)在云端的數(shù)據(jù),加密云端數(shù)據(jù)可能比加密本地?cái)?shù)據(jù)更具挑戰(zhàn)性。
組織可能犯的另一個(gè)錯(cuò)誤是僅僅依賴(lài)云提供商進(jìn)行數(shù)據(jù)加密,Ben-Ari表示:“雖然云提供商提供了有價(jià)值的安全措施,但組織必須承擔(dān)加密數(shù)據(jù)的直接責(zé)任?!?/p>