واضح آرشیو وب فارسی:واحد مرکزي خبر: عامل شكست هاي امنيتي مشخص شد
شركت امنيتي سيمانتك در گزارشي كه اخيراً با نام Data Loss Prevention منتشر كرده، از اشتباه انساني و سرقت سخت افزار به عنوان دو عامل اصلي در از دست دادن اطلاعات نام برده است. سيمانتك كه سازنده محصولات امنيتي و حفاظتي است تحقيقي را در بين 156 شركت با بيش از يكصد كارمند صورت داده و نتيجه را براي مديران آي تي ارسال كرده است. نتايج عمده اين بررسي نشان مي دهد در 70 درصد اين شركت ها حداقل يك بار تخليه اطلاعات رخ داده و 20 درصد آنان نيز در پنج سال اخير 6 تا 20 مورد از اين اتفاق ها را تجربه كرده اند. علاوه بر آن 59 درصد نيز اظهار مي دارند به نوعي به روي دادن اين اتفاق در سازمان خود مشكوك هستند و اغلب آنان معتقدند كشف اين موضوع تقريباً براي آنها «غيرممكن» است. پرسش شوندگان در اين تحقيق اظهار مي دارند تا به حال انواع مختلفي از شكست هاي امنيتي را تجربه كرده اند. از دست دادن اطلاعات مشتريان (55 درصد)، از دست دادن اطلاعات كاركنان (48 درصد)، از دست دادن مالكيت معنوي (42 درصد)، فقدان اطلاعات حساس تجاري (35 درصد)، لو رفتن جزئيات كارت ها و حساب هاي بانكي (21 درصد) و از دست دادن اطلاعات اقتصادي (20 درصد) از اين موارد است. سرقت يا گم كردن نوت بوك از مهم ترين دلايل شكست اطلاعاتي اين شركت ها عنوان شده است. استيو مارتين مدير بازاريابي پاسيفيك مي گويد؛ «پرسش شوندگان تخمين مي زنند هزينه متوسط يك شكست اطلاعاتي تقريباً برابر با هزينه جايگزيني يك لپ تاپ مفقود شده است اما با اين وجود شخصاً عقيده دارم اين ميزان بسيار پايين تر از ميزان واقعي برآورد شده است.» گم كردن گوشي هاي موبايل و ديگر تجهيزات همراه نيز 30 درصد از موارد را به خود اختصاص مي دهد؛ «گم كردن يك گوشي تلفن كار بسيار آساني است و سرقت آن نيز به سادگي صورت مي گيرد.» مارتين اضافه مي كند؛ «هرگاه كاركنان از طريق گوشي خود به اي ميل دسترسي داشته باشند، خواه گوشي از طريق كلمه عبور محافظت مي شده و خواه خير، ريسك از دست دادن اطلاعات باز هم افزايش خواهد يافت.» دليل كليدي دوم براي از دست دادن اطلاعات عامل اشتباه انساني است كه 42 درصد از موارد را شامل مي شود. مديرعامل پاسيفيك به عنوان مثال به موردي اشاره مي كند كه يك رستوران اشتباهاً بانك اطلاعاتي مشتريان را براي 3500 نفر از آنان ارسال كرد. اين بانك شامل اطلاعاتي همچون نام و نام خانوادگي، آدرس محل سكونت و تاريخ تولد مشتريان بود. در ادامه اين گزارش، حملات بدخواهانه شامل هك كردن سيستم ها (29 درصد)، نفوذگران داخلي (28 درصد)، خروج اطلاعات سازمان روي كاغذ (26 درصد) و نفوذ به سيستم ها با استفاده از كدهاي آلوده (24 درصد) از ديگر موارد شكست هاي اطلاعاتي ذكر شده است.
سه شنبه 7 آبان 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: واحد مرکزي خبر]
[تعداد بازديد از اين مطلب: 192]