五种导致数据丢失的常见用户行为

【51CTO.com快译】在过去的几年中,很多引人注目的来自云提供商的数据泄露事件影响了数百万的用户,其中包括LastPass的700万用户,LinkedIn的1.17亿用户,VK的1亿用户,和Yahoo

!的5亿用户。这些部分漏洞事件所暴露出的安全残留问题已成为了企业采用云服务的顾虑中的头等障碍。虽然黑客获得云提供商后端系统的访问权限的案例屡上头条,但绝大多数公司的那些在云端数据丢失事件还是可以追溯为恶意或粗心的内部人士所为。这里列出五大导致云服务中数据丢失的用户行为,供大家参考。

针对IT组织和用户2016年及以后的发展,Gartner曾预测并揭示说:“到2020年,95%的云安全缺失都将来自客户自身的错误。”

1.恶意或粗心的内部人员从企业管控的安全云服务中下载数据,然后将数据上传到一个高风险的影子云服务中。

这是最常见的通过云服务导致数据丢失的来源。企业级云提供商,如Box、微软和Salesforce都对他们的平台安全性进行了大量的投资。他们也根据企业的要求提供了完备的法律条款。换句话说,他们并不对客户上传至其平台的数据持有所有权,一旦帐户终止,他们将删除其所有数据,而不会与第三方共享客户的数据。然而,只有8.1%的云提供商提供这样的企业级安全性与合规性。员工为了方便而使用高风险服务,却往往没有意识到他们已将公司的数据置于风险之中。

2.企业员工从企业云服务中下载数据到一个缺乏适当的端点安全控制的个人设备上。

Skyhigh公司根据使用数据的观察发现:企业云服务中15.8%的文件包含着敏感数据。因此需要关心的问题已不是这些信息是否该存储在企业级云服务里,而是如何防止数据离开企业IT的管控。企业的BYOD(Bring
Your Own
Device)方案通过允许员工运用个人电脑和移动设备来远程登录到企业云服务,从而促进了用户的更多生产力。然而,当企业数据被下载到那些缺乏适当的端点安全控制(如远程擦除和复杂的设备PIN码)的个人设备时,这些数据就已处于风险之中了。如果用户把目光移出咖啡店一会儿,设备伴随着里面的企业数据就可能会被盗走。

3.云服务里的特权用户无意中以降低安全的方式改变安全的相关配置,或者是超出其角色范围去访问企业数据。

虽然比起普通用户的威胁来是并不太常见,但是由于特权用户在企业云服务中有高级别的权限,他们的威胁其实更具破坏性。略超过一半(55.6%)的企业经历过至少每个月有一个特权用户制造了威胁的经验。这些威胁包括:管理员更改安全设置,从而无意中削弱了安全,但实际上他们还可能包括有其他的恶意活动。爱德华·斯诺登(Edward

Snowden)也许算是特权用户访问其角色范围之外的数据的一个最为臭名昭著的例子。更常见的例子还包括:IT管理员窥探高管的数据以使股票交易获取内幕信息,等。

4.员工通过个人电子邮件帐户或共享链接的方式将数据分享给诸如供应商、合作伙伴之类的第三方,进而能以不被跟踪的方式转发给更多的其他人。

基于云的协作服务作为与同事或商业伙伴共享文件的高效方法已经取代了传统的电子邮件方式,而且特别体现在无法用邮件发送大文件的场景中。虽然大多数的此类合作是通过邀请特定企业内部的个人或商业伙伴实现的,但对于一些内部或授权用户的共享仍然无法实现可追溯性。这包括通过个人的电子邮件帐号(例如Gmail、雅虎等)以云的方式所共享的6.0%的文件,难以确定其接收方是否为合法用户。另外5.4%的在云中的文件是以链接的形式共享,但可以转发给任何其他人。此类链接就更难判断是谁正在访问敏感数据了。

5.受控的云服务中的数据被不安全的和缺乏管控的云服务通过API进行连接并造成丢失

像Salesforce和谷歌G套件(Google G
Suite)这样的云平台都包含有许多企业级安全特性。在蓬勃发展的市场上也有第三方的应用程序可以连接到他们的平台,以提高其服务的价值。但是并不是所有这些第三方应用程序都是安全的。用户的一个常见错误是:添加一个应用程序连接到安全的云环境内来获取企业敏感数据的权限,这使得第三方应用的云网络安全中最薄弱的一环被传递了过去。有时,这些应用程序使用您现有的云账户进行登录,从而实现对那些已被定义了不同级别的数据的访问。比如,在口袋精灵(Pokemon
Go)最初被推出的时候,用户就可以用其谷歌帐号的全部权限来登录到Pokemon的应用程序中。

作者:陈峻

来源:51CTO

时间: 2024-09-16 14:44:49

五种导致数据丢失的常见用户行为的相关文章

五种导致客源流失的行为

没有客源,就无法做生意.那也是为什么零售商铺无意识中把客源赶跑原因.有时候,了解那些会毁掉生意的行为,能够帮助我们在建立企业的时候致力于那些积极正确的行为.以下五种简单的行为将导致你失去客源.1.错误的商品标价除了成本以外,还有一些事情需要考虑到,即对于零售来说,最好的策略就是市场,分配和竞争的渠道.下面有一些更流行的价格策略需要考虑.[更重要的是:零售价格策略]广告2.糟糕的 客服偶然间遇到不满意的客人是再所难免的.无论你的产品多好,无论你提供多好的客服,问题总会发生.掌握以下客服提示,你就能

十五种网站最差的用户体验

15种网站最差的用户体验 1.超长的页面下载时间 如果页面下载时间超过30秒,很难有用户会喜欢你的网站. 2.无限制的使用flash及图片 无可否认,适当的用一些图片及flash,可以增加网站的生动性,增加视觉冲击力,但无限制的使用flash及图片.会造成页面文件超大,占用浏览者的cpu资源,并且不利于页面更新及搜索引擎对网站的抓取. 3.网站页面过长 你认为有多少浏览都有兴趣看你网页中最下面的内容?在一个网站的首页,能看到第三屏内容的人只有10%,一个过长的网站很容易引起浏览者的视觉疲劳,更何

向用户征询IOS授权的五种常见设计模式

  小文一篇,话题仍与上周衔接,小结了五种在iOS中向用户申请权限的实践模式,可参考.下面进入译文. 对于iOS app,当功能涉及到推送通知.访问照片或调用相机.获取地理位置等等时,都需要向用户申请授权.申请会发生在app运行的过程中,而不是像Android那样在安装的时候就莫名其妙的问用户是否同意app调用某些系统功能.不过如今Android也在向iOS的方式靠拢. 对于产品设计方而言,这里最大的问题在于,iOS只给你一次机会去征询授权 – 一旦那些缺乏耐心和理性的用户(多数用户)出于无论什

OpenSuSE 13.1新变化:为用户带来五种桌面

在经过八个月的策划.打包.功能添加.问题修复.测试和更多的问题修复后,SUSE Linux为您带来了自由开源社区所能提供的最好产物,带有我们绿色之触.稳定卓越的:openSUSE 13.1! 今天傍晚,opensuse13.1在官网正式发布.在经过八个月的策划.打包.功能添加.问题修复.测试和更多的问题修复后,SUSE Linux为您带来了自由开源社区所能提供的最好产物,带有我们绿色之触.稳定卓越的:openSUSE 13.1!Linuxer们可以考虑更新了! 本发布版从我们基础测试设施的改进中

专家答疑:对SaaS都有哪五种常见误解

虽然SaaS的http://www.aliyun.com/zixun/aggregation/7565.html">成功案例在不断增多,但仍有许多IT和商业决策者对软件即服务存在各种程度的误解,其中最常见的误区为包括以下五种. 误解1:SaaS是一种非主流趋势. 根据最新的调研数据,SaaS的使用率已经从07的32%上升到08年的63%,成长将近1倍.在受访公司里,有超过90%的SaaS使用者表示他们对这一模式非常满意,并计划扩大用户群体,或延伸在SaaS产品上的使用,同时表示将推荐更多的

常见的PHP五种设计模式小结

设计模式 一书将设计模式引入软件社区,该书的作者是 Erich Gamma.Richard Helm.Ralph Johnson 和 John Vlissides Design(俗称 "四人帮").所介绍的设计模式背后的核心概念非常简单.经过多年的软件开发实践,Gamma 等人发现了某些具有固定设计的模式,就像建筑师设计房子和建筑物一样,可以为浴室的位置或厨房的构造方式开发模板.使用这些模板或者说设计模式 意味着可以更快地设计更好的建筑物.同样的概念也适用于软件. 设计模式不仅代表着更

五种常见的PHP设计模式

设计 设计模式只是为 Java 架构师准备的 -- 至少您可能一直这样认为.实际上,设计模式对于每个人都非常有用.如果这些工具不是 "架构太空人" 的专利,那么它们又是什么?为什么说它们在 应用程序中非常有用?本文解释了这些问题.PHP 设计模式 一书将设计模式引入软件社区,该书的作者是 Erich Gamma.Richard Helm.Ralph Johnson 和 John Vlissides Design(俗称 "四人帮").所介绍的设计模式背后的核心概念非常

五种常见的ASP.NET安全缺陷

asp.net|安全 保证应用程序的安全应当从编写第一行代码的时候开始做起,原因很简单,随着应用规模的发展,修补安全漏洞所需的代价也随之快速增长.根据IBM的系统科学协会(Systems Sciences Institute)的研究,如果等到软件部署之后再来修补缺陷,其代价相当于开发期间检测和消除缺陷的15倍. 为了用最小的代价保障应用程序的安全,在代码本身的安全性.抗御攻击的能力等方面,开发者应当担负更多的责任.然而,要从开发的最初阶段保障程序的安全性,必须具有相应的技能和工具,而真正掌握这些

常见的PHP五种设计模式小结_php技巧

设计模式 一书将设计模式引入软件社区,该书的作者是 Erich Gamma.Richard Helm.Ralph Johnson 和 John Vlissides Design(俗称 "四人帮").所介绍的设计模式背后的核心概念非常简单.经过多年的软件开发实践,Gamma 等人发现了某些具有固定设计的模式,就像建筑师设计房子和建筑物一样,可以为浴室的位置或厨房的构造方式开发模板.使用这些模板或者说设计模式 意味着可以更快地设计更好的建筑物.同样的概念也适用于软件. 设计模式不仅代表着更