Komponenter

Intern misbrug overtager vira som sikkerhedstrussel

Calling All Cars: The Flaming Tick of Death / The Crimson Riddle / The Cockeyed Killer

Calling All Cars: The Flaming Tick of Death / The Crimson Riddle / The Cockeyed Killer
Anonim

Virksomhedsinspektører har overhalet virus som den mest rapporterede sikkerhedshændelse har årsrapporten fra det respekterede amerikanske datasikkerhedsinstitut (CSI) rapporteret.

Den årlige computerkriminalitet og sikkerhedsundersøgelse for 2007 undersøgte 494 sikkerhedspersonale fra amerikanske virksomheder og offentlige myndigheder og fandt, at insiderhændelser blev citeret med 59 procent af respondenterne, mens kun 52 procent sagde, at de havde ramt en konventionel virus i det foregående år.

Både insider- og virushændelser er faldet siden en høj i 2000, men det er første gang insiderincidenter har haft blevet rapporteret mere end vira. CSI definerer sådanne hændelser på en meget generel måde, der dækker overgreb som lækker eller stjæler virksomhedsoplysninger, bruger piratkopieret software eller adgang til pornografi.

[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]

Den anden Typen af ​​hændelse som følge af stigningen var "tyveri af bærbare og mobile enheder", som hos 50 procent af respondenterne i undersøgelsen snart også kunne overvinde viruset til at være det næstbedste sikkerhedsbesvær, som IT-personale står overfor.

CSI styrer væk fra at trække hårde konklusioner fra undersøgelsens tal og bemærke mere end én gang, at sikkerhedsleverandører har en interesse i at fremme deres eget bestemte forretningsområde, herunder insidertrusler - som den mest presserende for virksomhederne at beskytte sig mod. Dette gør det vanskeligt at bedømme alvorligheden - i modsætning til forekomsten - af specifikke trusler.

Respondenterne rapporterede også en højere forekomst af målrettede angreb, hvor organisationer følte, at de var specifikt udpeget til angreb. Otteogtreds procent af de spurgte rapporterede mellem et og fem sådanne angreb, hvoraf 67 procent havde ingen ide om, hvorvidt de var blevet angrebet på denne måde eller ej.

Internetbaserede angreb blev nu tæt integreret, slør linjerne mellem selskabet og forbrugersikkerhed, der traditionelt ses som særskilte bekymringer.

"Først er kampen blevet kastet som en mellem sikkerhedsfolk og de kriminelle, der angriber deres netværk. Nu er billedet mere kompliceret. Kriminelle angriber både virksomhedsnetværk og stjæle kundedata.De bruger disse data til derefter at angribe de enkelte forbrugere, "konkluderer rapporten.

CSI-undersøgelsen trækker et ret forvirrende og komplekst billede af sikkerhedsproblemer i amerikanske virksomheder, men det har en fordel i forhold til legion af andre for det meste leverandør-drevne rapporter end nu strøms nyhedssidene - det er uafhængigt.