你知道吗?软件修复可防止数据泄露事故

根据对318家公司安全自动化调查发现,大约80%公司遭遇的数据泄露事故或者审计失败可通过软件修复或配置更改而避免。

这次调查由研究公司Voke Media在2016年年底进行,调查发现,大约27%的公司在过去18个月遭遇审计失败,其中81%可通过修复或配置更改来避免。同样地,26%报告了数据泄露事故,其中79%可通过这两种措施来避免。

将近半数46%的公司花了超过10天时间来修复漏洞以及安装补丁。Voke公司创始人兼首席执行官Theresa Lanowitz表示,这些补丁或者配置变更积压是企业面临的关键问题。

“这些公司可防止这些泄露事故发生,特别是因为补丁早已发布的漏洞,”她表示,“企业需要有效管理补丁积压问题,这样的话,企业就可以提高审计准备情况,减少风险窗口以及减少漏洞。”这个问题突出了操作安全带来的工作负载问题。

现在企业越来越多转向自动化和机器学习来帮助减少保持业务安全的工作量。这里的问题是,大部分公司负责保护信息技术和数据的两个团队之间存在冲突的优先级。IT运营团队通常专注于让业务用户具有高效性,而只有在发生事故时才会考虑安全性。与此同时,IT安全团队专注于查找漏洞以及数据泄露事故,但不会太多考虑这些问题对运营的影响。

“你有两个不同的团队--IT运营团队和IT安全团队,他们有优先事项冲突,但他们都负责保护IT基础设施,”她说道,“如果你让这两个团队一起工作,使用市场上较新的技术工具,并专注于安全运营自动化,你可以得到更好的结果。”

调查发现很多企业(但不是大多数)使用各种自动化工具来保护他们的产品以及基础设施。近一半的公司使用安全架构师来确保其IT基础设施的安全。42%受访者使用生产等效环境来测试和验证补丁。同时,超过三分之一的公司采用其他四种测试:设计产品考虑安全性、自动化补丁部署、专注于应用的安全要求以及使用源代码分析工具来扫描产品。

作者:佚名
来源:51CTO

时间: 2024-08-16 13:13:58

你知道吗?软件修复可防止数据泄露事故的相关文章

如何用软件修复桌面图标异常

  如何用软件修复桌面图标异常          工具/原料 360安全卫士 方法/步骤 下载360安全卫士,按照操作步骤按照360安全卫士.虽说有些人鄙视360,但是对我们这种电脑小白来说,360还是帮我们解决了不少问题的! 按照完成之后就出现了如下界面,点击上方图标栏的电脑救援按钮. 然后就会出现如下界面,看到没有,再点击方框处的"桌面图标蓝色阴影" 在出现的界面,往下拉,可以看到 "桌面图标显示未知图标",在它的右侧,有一个立即修复的按钮,点击它,它就会帮你处

善用系统自带软件修复受损U盘的方法

  善用系统自带软件修复受损U盘的方法: 1.依次打开控制面板.管理工具.计算机管理.存储.磁盘管理,就会出现有如图的界面,在文字"磁盘1"上单击右键,选择"初始化磁盘",直接单击"确定".初始化完成后,U盘的状态变为"联机"状态.(注:此时U盘的锁要处于打开状态,否则会出现如下提示:"由于媒体受写保护,要求的操作无法完成.") 2.在右边的白框单击右键,选择"新建磁盘分区",进入&qu

数据泄露事故诉讼是否加重了人们的不安?

最近很多企业数据泄露事故最终导致集体诉讼,并且,这些数据泄露诉讼还揭示了令人不安的趋势:现在安全问题的成本正在不断增加. 目前并没有重大数据泄露事故进入法庭受审,虽然有些仍然悬而未决,但很多其他数据泄露事故都是选择庭外和解,这给企业带来高昂的损失,所涉企业需要支付数百万美元给原告--无论是客户.员工.银行还是信用卡公司. 与所有法律和解一样,数据泄露事故和解并没有判定谁是罪魁祸首或者透露有关事件本身的实质性的细节信息.但和解费用暗示这些集体诉讼可能在不久的将来造成巨大的数据泄露成本,这涉及到泄露

2013年四起数据泄露事故的经验教训

本文讲的是2013年四起数据泄露事故的经验教训,从很多方面来看,2013年数据泄露趋势表明安全行业状况有所好转.与过去四五年不同,2013年并没有充斥着涉及数千万个人身份信息(PII)记录泄露的事故.并且根据隐私权信息交流中心(Privacy Rights Clearinghouse)的统计数据显示,公开报道的数据泄露事故数量以及泄露信息都有所减少.去年这个时候,共有约2780万条记录被泄露,报告637起数据泄露事故.今年到目前为止,约有1060万条记录被泄露,报告483起数据泄露事故.这证明了

数据泄露事故诉讼是否加重了人们的不安?(下)

数据泄露事故成本比较 如果说,未来将有更多数据泄露诉讼还不足以说明问题,企业数据泄露事故本身正变得越来越普遍.当企业疏于保护客户的个人数据,这会让网络罪犯有机可趁.但专家表示,对大型企业的有针对性攻击更难以检测和防御. "攻击者使用的技术越来越复杂,这种威胁在不断发展,"Nelson称,"例如,在我们的<互联网安全威胁报告>中,零日漏洞正处于历史高位.只要攻击者成功入侵网络,他们就可在较长时间内不被发现,这意味着他们可做更多的破坏." 此外,数据泄露诉讼

数据泄露事故诉讼是否加重了人们的不安?

最近很多企业数据泄露事故最终导致集体诉讼,并且,这些数据泄露诉讼还揭示了令人不安的趋势:现在安全问题的成本正在不断增加. 目前并没有重大数据泄露事故进入法庭受审,虽然有些仍然悬而未决,但很多其他数据泄露事故都是选择庭外和解,这给企业带来高昂的损失,所涉企业需要支付数百万美元给原告--无论是客户.员工.银行还是信用卡公司. 与所有法律和解一样,数据泄露事故和解并没有判定谁是罪魁祸首或者透露有关事件本身的实质性的细节信息.但和解费用暗示这些集体诉讼可能在不久的将来造成巨大的数据泄露成本,这涉及到泄露

数据泄露事故诉讼是否加重了人们的不安?(上)

最近很多企业数据泄露事故最终导致集体诉讼,并且,这些数据泄露诉讼还揭示了令人不安的趋势:现在安全问题的成本正在不断增加. 目前并没有重大数据泄露事故进入法庭受审,虽然有些仍然悬而未决,但很多其他数据泄露事故都是选择庭外和解,这给企业带来高昂的损失,所涉企业需要支付数百万美元给原告--无论是客户.员工.银行还是信用卡公司. 与所有法律和解一样,数据泄露事故和解并没有判定谁是罪魁祸首或者透露有关事件本身的实质性的细节信息.但和解费用暗示这些集体诉讼可能在不久的将来造成巨大的数据泄露成本,这涉及到泄露

悲催的CISO:数据泄露事故的替罪羊

CISO有时候需要经过一番努力才能获得与其他高管同等的地位,但其实有些办法可让他们获得更多的尊重. 根据ThreatTrackSecurity在2014年7月进行的一项调查报告称,在受访的203名美国C级高管中,74%认为CISO"不值得在董事会拥有一席之地,不应该成为企业领导团队的一部分".这突出了这样的事实,即CISO主要被视为数据泄露事故发生时的替罪羊. 并非所有C级高管都享受平等的地位.根据CEO.执行董事会构成情况以及企业做生意的方式,C级高管的存在是为了支持业务,进行协作以

超90%的数据泄露事故本是可以避免的……

网络信任联盟对2014年1000多起数据泄露事故进行了分析,得出的结论是,90%的事故是可以很容易被阻止的. OTA对2014年涉及个人身份信息(PII)丢失的数据泄露事故进行了分析,结果发现,这些泄漏事故主要归结为四个原因:40%为外部入侵;29%源自员工,无论是意外还是恶意;18%因为丢失/被盗的设备或文件;还有11%是通过社会工程或欺诈. 根据OTA表示,90%的这些数据泄露事故原本可以通过加强内部控制来避免. OTA总裁兼执行董事Craig Spiezle表示:"日益增加的风险和威胁让企