人类错误导致更具数据丢失而不是恶意攻击
大多数企业今年提高云使用的企业
Smart City Tech将汽车和自行车连接在MWC(带视频)
亚马逊乘坐高销售增长,特别是在云服务中
Brexit价格徒步旅行命中云和数据中心社区,作为货币波动咬合
Apple与FBI案例颜色欧洲辩论关于确保数字身份
差距仍然存在于东盟公司的数字和数据驱动策略
Atos Hits Rio 2016奥运会IT里程碑
CIO采访:为什么欧洲对本展位的事项
Rapid7披露了远程代码执行缺陷
雅虎在主要周转计划中削减了职位并关闭Web房产
内部Verizon的超级碗控制中心
Natero为客户生命周期管理带来预测分析
研究表明,欧盟公司缓慢检测网络攻击
挑战者银行椋鸟获得英国银行许可证
北欧Cio采访:伯根大学托尔伯海姆
Facebook在监管崩溃后从印度撤回免费基础知识
特斯拉模型3是Elon Musk的下一个巨大的赌注(他自己的现金中的5.5亿美元)
您的Galaxy S7或S7 Edge有哪些芯片?
FINTECH彻底彻底改变了中东的银行业
报告要求“集体方法”到健康和关怀整合
北欧Cio采访:Vesa erolainen,博伊里
安全和隐私之间没有权衡,说Claude Moraes MEP
你的猫会喜欢LG的滚动机器人
Sandwell和West Birmingham NHS获得“预建”epr
劳里斯在攻击我们的信封指控中引渡了自杀风险
深入学习通过新的谷歌伙伴关系来到您的手机
自然资源威尔士在数字变换驱动器中采用Unit4 ERP
美国海关缉获了成千上万的悬浮板
Digital Greenwich与萨里大学加入5G智能城市测试的部队
存储Xerox将硬件和服务分成两家公司
谷歌纤维可免费选择经济适用房居民
IPA利率将几个政府项目作为红色或琥珀/红色项目项目
即将到来的Parallels Access的更新可以支持iPad Pro支持
Microsoft和LinkedIn:Nadella花了他的意思
Corvid的Andrew Nanson说,安全应该是由企业推动的
实时数据有助于管理菲律宾的流量
Microsoft为第三方文件共享供应商开辟了共同创作。借鉴,谷歌文档
开发人员的东西互联网获取新的频谱许可证
付款卡行业问题数据安全标准更新
研究人员说,来自Comodo的自定义网络浏览器造成安全威胁
美国监管机构:谷歌计算机可以符合汽车司机的资格
字母表股价下降,因为Q1收入令人失望
Microsoft修复了IE,Edge,Office,Windows,.NET Framework中的36个漏洞
Cisco-Jasper交易应该使企业IOT更安全
GigaClear击中了10,000牛津郡属性,超快宽带
Mark Zuckerberg概述了Facebook的未来
苹果锐化在印度的焦点与新地图开发中心
谷歌的Virustotal现在挑选了可疑的固件
等到4月依托隐私盾牌前,欧盟隐私看门狗警告
您的位置:首页 >论坛 > 研究报告 >

人类错误导致更具数据丢失而不是恶意攻击

2021-06-15 13:44:20 [来源]:

根据来自英国信息专员办公室的统计数据,人为误差是数据泄露的主要原因。

通过信息自由(FOI)请求的EGERT软件技术获得的数据发现,人类错误占据了ICO - 远远超出其他原因的近三分之二(62%)的事件,例如不安全的网页和黑客攻击达到9%合并。

由于某人向错误的人发送数据而发生最常见的违规类型。根据ICO信息,已发布或传真给错误的收件人占数据泄露的17%。

另外17%的泄露来自文书工作的损失和盗窃,而在9%的病例中,数据被电子邮件发送给错误的收件人。

ICO还记录了其他几种类型的数据泄露,包括不安全的硬件处理,未加密设备的丢失或盗窃,并未缩短数据。

“这一事实是,如此多的违规是由已知数据违规陷阱的方法造成的 - 例如传真和发布敏感信息,或使用明文电子邮件 - 应该是所有组织的主要关注点,”Egry Ceo Tony Pepper说。

“组织需要开始对他们到位的信息安全措施进行全面了解,”他补充道。

Pepper推荐业务检查其工作人员产生和处理的数据的性质,并使用分类工具来授权其如何治疗。接下来,他们需要确保在需要时,数据以正确的方式释放。

根据Pepper,分类政策和工具之间的集成,例如电子邮件加密和安全的在线协作,可以确保在业务环境中释放时对数据应用正确的保护和控制。

他说,这些措施通常不以更传统的工作方式提供,让员工开放意外向错误收件人发送数据的风险。

公众对数据丢失的认识将在2018年通过一般数据保护法规(GDPR)对2018年生效的变化来增加。

2016年3月,隐私律师和KuppingerCole分析师Karsten Kinast发表演讲,说:“该规定要求组织在发现它的72小时内通知当地数据保护权限数据泄露。这意味着组织需要确保他们拥有技术和流程,使它们能够检测和响应数据泄露。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。