数据泄露
2016 年由 Risk Based Security 追踪的涉及美国实体的数据泄露事件远多于其他国家的组织。
根据该公司本月发布的报告,美国组织参与了 47.5% 的事件,并占暴露记录的 68.2%。
全球范围内,2016 年共报告了 4,149 起数据泄露事件,暴露了超过 42 亿条记录——比 2013 年创下的历史最高暴露记录多出约 32 亿条。仅 2016 年前 10 大泄露事件就累计暴露了 30 亿条记录。2016 年 12 月,雅虎报告了有史以来披露的最大规模单次数据泄露事件,影响了超过 10 亿条记录。
该商业部门占报告泄露事件的 51%,其次是政府(11.7%)、医疗(9.2%)和教育(4.7%)。商业部门占暴露记录总数的 80.9%。
黑客攻击
黑客攻击占暴露记录的 91.9%,而恶意软件占报告泄露事件的 4.5%,但仅占被攻破记录的 0.4%。超过一半的泄露事件暴露的记录数在一万条或以下。在 2.3% 的案例中,暴露的记录数达到一百万条或以上。
Tripwire 产品副总裁 Dwayne Melancon 就美国数据泄露事件集中现象评论称:“美国是全球领先的经济体之一,也是连接度最高的经济体之一,因此近一半的全球数据泄露事件发生在美国并不令人意外。许多组织追求信息安全的快速修复方案,但这并不充分。”
Melancon 补充道,对泄露事件感到担忧的组织将从基本信息安全控制措施中获益最多,这些措施包括了解网络上的内容和主体、理解和管理漏洞,以及实施诊断和监控流程。
《Verzon 数据泄露调查报告》指出,大多数泄露事件本可以通过使用此类基本安全控制措施来预防。
“泄露披露法律可能与这些数字有关,”Tripwire IT 安全总监 Tim Erlin 表示。“值得注意的是,中国和俄罗斯联邦也代表非常庞大的经济体,但其报告的泄露事件数量要少得多。它们的数据泄露披露法律也少得多。”
Risk Based Security 追踪的报告泄露事件总数已超过 23,700 起,暴露了超过 92 亿条记录。

