
2019年verizon数据泄露事件报告(DBIR)终于到达。自新年前夜以来,我在2019年没有这么兴奋!在这篇博客中,我将解析来自今年的DBIR的一些更有趣的结论,并谈谈本报告如何向其读者提供指导。您可以将其视为如何避免类似命运作为在报告中详述的人 - 您不希望冒险明年成为Dbir统计数据的一部分!
今年的报告披露了41,686人的安全事件,据报道,2018年 - 2,013人被确认了数据违规行为。 每天等同于5.51突破!
额外的统计数据:
71%的违规行为用于财务收益
52%涉及黑客
33%包括社会工程攻击(从去年的17%显着增加)
56%的违规需要数月才能发现
我们可以做什么?在报告中出发的一件事是管理自己的服务器看起来像失败的游戏。 verizon dbir揭示了大量的数据是从内地服务器取出的。使用SaaS与云访问安全代理(CASB)似乎是一种更安全的方法,而不是维护所有自己的基础架构。
除上述外,今年的Verizon DBIR似乎没有包括从SaaS应用中遇到的数据的任何信息。换句话说,购买服务器和管理自己的基础架构似乎是一个过时的,不安全的策略 - 使用满足客户数据,员工数据和专有数据的SaaS应用程序是当今云的第一世界中的理想。 Casbs配备了加密,DLP,恶意软件保护等等。使用此工具列表,您可以正确地保护时钟的数据,无论何处。
如果您对近年verizon的Dbir之外的最近违规的其他信息感兴趣,BitGlass刚刚发布了自己的“怪物漏洞”报告,这在过去几年中最大的Cyberattacks深入了解。我们的研究包括这些主要违规行为在公共公司的影响,例如大规模罚款,股票价格效应等。怪物违规的国王还载有关于私人和政府组织的一部分,并且违规对其的影响。
在一起,这两份报告证明保护您的组织的数据至关重要,无法再被忽视。因此,请务必评估您的安全解决方案并在将受害者陷入违规之前修复任何潜在的漏洞。
要了解更多信息,请下载怪物漏洞的BitGlass Kings。