网络安全 频道

美数据失窃事件大增 数量已超去年总和

  【IT168 资讯】北京时间8月27日消息,据国外媒体报道,身份失窃资源中心(ITRC,Identity Theft Resource Center)今天表示,今年在美国报道的数据失窃事件数量大增,目前已经超过了2007年的总和。

  据ITRC调查发现,尽管现在离2008年结束还有四个月的时间,至今为止已经有449家美国企业和政府机构遭遇客户和员工数据丢失或失窃事件。

  实际上这一数字可能更高一些,一方面存在漏报的可能,一方面影响多个企业的数据丢失事件可能会被看做一个单一事件。总体来说,ITRC表示它已经记录了220万条个人信息被泄露,不过,这一数字显然并非代表全部,因为大约有40%的数据失窃事件并没有被报道或根本未被发现。

  不过,ITRC的创始人Linda Foley认为,出现数据失窃事件大增现象的部分原因是企业开始在报道数据失窃事件方面变得更加开放,另外ITRC还新加入了美国几个州公布的数据。

  Linda表示,如果有更多的州公布数据失窃事件通知,那么将有更多的信息可供研究,从而有助于人们理解数据失窃事件的原因。目前只有三个州发布这种信息。另外,越来越多的公司开始审核它们的安全和网络系统,并且乐于使用现有的安全措施。这种前摄措施发现了很多未被发现的数据失窃事件。

  尽管在个人信息防护方面美国企业整体并未变得更好,但是至少它们已经开始更诚实的面对这种糟糕的情况。从某种意义上来说,这就是一种进步。

  ITRC特别提出了最近发生的一起重大数据失窃事件,本月初,美国司法部对11名黑客提出起诉,控告他们TJX等多家大型连锁零售店的计算机系统内,偷取超过4000万个客户的信用卡和借记卡资料。

  原文链接:http://www.theregister.co.uk/2008/08/27/itrc_data_breaches_2008_beat_2007/

0
相关文章