高度决定态度,数据泄漏防护重要性亟需提上日程
《潜伏》中,国共双方对于安插在彼此的地下工作者所发送来的情报和己方的信息泄密均持高度重视,警戒心理非常强。但在现今社会中,企业的管理者和员工对于数据泄漏的防范意识又如何呢?Websense在2009年3月刚完成的一份全球IT管理人员大调查显示:21%的受访者认为他们受到100%的完全防护;尽管有时会受到攻击,仍有56%的受访者相信他们拥有所需要的一切安全防护。
Websense Web2.0工作报告-中国站的监控结果发现:
- 71%的恶意代码来自受信赖的网站
- 79% 的公司机密信息从Web上被下载
- 68% 的恶意软件进入公司网络中
- 53% 的安全网站重定向至未知网站的拦截率
- 47% 的解决方案提供Web内容的实时分类
- 61%的防护措施能够阻止间谍软件将信息传送至外部服务器
- 70%的网络钓鱼拦截率
- 44%的即时通讯附件拦截率
- 48%的USB设备控制
- 2%的中国企业未曾对以上问题采取任何防护措施
而与以上结果相对应的是企业在网络使用权限上,所采取的态度统计:
- 50%的公司允许员工访问与工作无关的网站,如优酷、土豆网等
- 78%的公司允许员工访问开心网、校园网等社交服务类网站,用于业务往来
- 98%的公司允许员工访问163、新浪及Hotmail、Gmail等邮件服务器
- 88%的公司允许员工访问个性化的网页如QQ空间、MSN Space等
- 55%的公司允许员工访问淘宝、卓越、当当等购物网站
- 64%的公司允许员工访问维基百科
- 57%的公司允许员工访问那些可下载视频的网站如电驴、迅雷等
- 72%的公司允许员工访问可下载图片、照片的网站
- 53%的公司允许员工访问博客、BBS、聊天室等虚拟空间服务
- 67%的公司允许员工访问自动生成网站、家居设计图等的定制服务或云计算服务
当问题涉及未来一段时间的IT安全战略应着重考虑何种因素时时,高达78%的受访者认为企业的核心机密信息防护最有必要,在此项调查中占比最高。
综合以上统计结果及其他独立评测机构的数据,陈纲分析:在未来2-3年内,企业对于数据安全防护解决方案的需求将有较大增幅。