· 相當一部分英國消費者表示,由于數(shù)據(jù)泄露,他們減少了對政府/公共服務機構(44%的受 訪者),以及私人機構(50%的受訪者)的信任。
· 超過一半的員工(52%)由于進行過至少一項不安全的計算操作,例如,使用未加密的 USB棒、向私人郵箱轉(zhuǎn)發(fā)郵件等,因此有機會導致公司信息泄露。
· 77%的消費者表示,在購買產(chǎn)品或服務時, 與遭遇過數(shù)據(jù)泄露的公司相比,他們更傾向選擇沒有發(fā)生過數(shù)據(jù)泄露的公司。
全球安全領域首屈一指的Check Point軟件技術有限公司的最新調(diào)查顯示,在過去五年里不斷發(fā)生的數(shù)據(jù)泄露事件,削弱了公眾對私人和政府機構保護個人信息能力的信任。調(diào)查還顯示,盡管信任遭到挑戰(zhàn),公眾也要求更好的數(shù)據(jù)安全保護,但是相當一部分人員依然在工作中進行不安全的計算操作,從而有可能導致數(shù)據(jù)泄露。
在Check Point和YouGov一項對2,000多位英國人的調(diào)查中,因為過去五年里個人數(shù)據(jù)的不斷泄露和破壞,50%的受訪者表示降低了對政府和公共部門的信任,44%的受訪者表示降低了對私人企業(yè)的信任。
從數(shù)據(jù)泄露對公司聲譽的影響來看,77%的受訪者表示,在購買產(chǎn)品或服務時, 與遭遇過數(shù)據(jù)泄露的公司相比,他們更傾向選擇沒有發(fā)生過數(shù)據(jù)泄露的公司。只有12%的受訪者表示一家公司是否發(fā)生過數(shù)據(jù)泄露對他們來說并不重要---此結果顯示了公司采取安全控制的必要性,例如對所有敏感信息進行數(shù)據(jù)加密等,來減少數(shù)據(jù)丟失所帶來的信任和聲譽損失。
Check Point英國董事總經(jīng)理Terry Greer-King表示:“信息委員會辦公室(Information Commissioner’s Office)的報告顯示,公共和私人機構在過去五年中,數(shù)據(jù)泄露事件數(shù)量增長了十倍。僅2011年,就有821起泄露事件被報告。所以毫不奇怪,公眾對機構處理數(shù)據(jù)安全的能力大失信任,而主動選擇與未發(fā)生泄露的公司合作。這充分說明了機構保護敏感數(shù)據(jù),防止數(shù)據(jù)落入他人之手的重要性?!?/P>
盡管公眾信任降低,要求機構負責任地處理個人數(shù)據(jù)的呼聲很高,相當一部分的受訪者承認仍常在工作中冒險使用可能導致數(shù)據(jù)泄露的敏感數(shù)據(jù)。500多位有時會在辦公室以外的地點工作的受訪者中,34%的受訪者經(jīng)常向個人郵件帳戶轉(zhuǎn)發(fā)資料以便可以遠程辦公;40%的受訪者經(jīng)常通過個人或電腦查收工作郵件;33%的受訪者將工作數(shù)據(jù)儲存于未加密的USB棒中并攜帶在身;17%的受訪者使用類似Dropbox的服務。
25%的員工表示,即使在公司IT政策明文禁止的情況下,他們也會這么做。而另外23%的員工表示不知道他們的公司是否有這樣的政策,或者對公司IT策略狀況不了解。
Greer-King補充道:“盡管人們強烈關注個人資料面臨的風險,令人堪憂的是,相當數(shù)量的員工,經(jīng)常進行不安全的計算操作,有意無意地違反公司的IT策略,增加了數(shù)據(jù)泄露的風險。這些風險和威脅需要通過教育和技術相結合才能應對,從而機構可以保護數(shù)據(jù)、業(yè)務和員工免受泄露風險和以及帶來的損失?!?/P>
要達到企業(yè)現(xiàn)在需要的安全保護水平,不能單靠湊合各種不同的安全技術,而需要借助一個有效的商業(yè)流程。憑借Check Point“3D 安全”方針,企業(yè)能夠掌握及實施一個超越技術層次的安全藍圖,讓員工參與其中從而教育員工遵從企業(yè)安全策略。憑借Check Point獨一無二的UserCheck技術,企業(yè)可以在員工訪問網(wǎng)絡、數(shù)據(jù)和應用的時候?qū)λ麄冞M行提醒和教育,幫助把數(shù)據(jù)泄露的頻率、風險和損失最小化。