Adatvesztések hanyagság miatt
Hír küldése
Egy biztonsági felmérés szerint több az adatvesztéssel járó biztonsági incidensek száma, mint azt eddig sejteni lehetett.
A Ponemon Institute a legutóbbi felmérése során elsősorban arra volt kíváncsi, hogy a vállalati felhasználók miként vélekednek az adatbiztonsági incidensekről, és milyen hatékonyan képesek azokat kezelni. A vizsgálatok során kiderült, hogy a helyzet meglehetősen lehangoló. A felmérésben résztvevők 55 százaléka ugyanis úgy nyilatkozott, hogy az elmúlt két évben valamilyen biztonsági esemény következtében vesztett el adatot. Ráadásul a megkérdezett 985 angliai IT-szakember azt is elismerte, hogy legalább két incidenssel kellett megbirkózniuk a vizsgált időszakban.
A felmérés rávilágított arra is, hogy az adatbiztonsági problémák milyen tényezőkre vezethetők vissza. A válaszadók kétharmada szerint ezek az események gondatlanság valamint hanyagság miatt következnek be, és csak az esetek 10 százalékában fordul elő, hogy külső támadók okozzák a gondokat.
Komoly problémát jelent, hogy a vállalatok jelentős része (44 százaléka) egy esetleges adatbiztonsági incidens kapcsán nem képes azonosítani a valódi okokat. A válaszadók arra is panaszkodtak, hogy amennyiben bizalmas adatok vesznek el, akkor az ügyfelek értesítése is sok időt vesz igénybe.
Tízből hat cég a hálózatokat nevezte meg a legkockázatosabb tényezőnek az adatbiztonsági problémák kapcsán. A megkérdezettek 51 százaléka megemlítette a mobil eszközök által jelentett veszélyeket is. Azonban a felmérésben résztvevők nemcsak a korszerű technológiákban és informatikai megoldásokban látnak kockázatot, ugyanis a papírra vetett információk bizalmasságával is sok a probléma. Tíz válaszadó közül hat nem nevezett meg felelősöket az adatbiztonsági események felderítésével és kezelésével kapcsolatban. 25 százalékuk viszont egyértelműen az informatikai vezetőknek tulajdonította a felelősséget.
Atul Bhovan, a Compuware technológiai menedzsere úgy vélte, hogy az üzleti felhasználóknak jelenleg nincs elegendő információjuk ahhoz, hogy hatékony elemzésekkel jussanak túl egy-egy adatbiztonsági incidensen. Pedig nekik kell meghatározniuk, hogy ki, mit csinál ilyen esetben, és hány ügyfél érintett a biztonsági esemény kapcsán.




Hozzászólások