数据库安全面临最大的威胁来自内部人员

简介:
本文讲的是 数据库安全面临最大的威胁来自内部人员, 根据最新研究显示,恶意内部人员和人为错误是对数据库安全的最大威胁,而不是外部入侵者.

  在对国际sybase用户组织216名成员的调查中发现,超过一半的受访者认为人为错误是对企业数据安全的最大威胁.

  在这次调查中,约有56%的非金融机构认为人为错误是最大的挑战,而24%受访者则认为滥用特权的恶意内部人员才是更大的威胁.而对于金融机构,这些数据则更加突出,77%受访者主要担心人为错误, 约有48%的受访者担心内部人员滥用特权.近四分之一到受访者来自金融服务企业.

  “这种危险来自于内部,而且通常是偶然发生的,” 某数据库制造公司的数据库管理员表示.

  他们的担心也不是毫无依据,在过去数月中,遭遇数据泄露事故的企业中,将近三分之二的企业报告说是因为人为错误或者内部人员攻击.数据库以及相关的web应用程序是最常见的目标.

  企业内部信息安全部署应该像外部一样”有力”,unisphere研究所分析师Joe McKendrick表示,企业往往不能保护部门间或者业务合作伙伴间传递的信息.

  这次调查的受访者中,很少有公司在积极地保护数据, 或者定期监测和审计. 大部分受访者承认系统中存在很多生产数据的副本,但是他们表示他们没有对这些信息进行直接控制.只有20%的企业财务了”积极措施”来掩盖或者保护来自合作伙伴的数据.合规要求对数据有一定的影响,该调查发现. 然而,数据安全审计简直是””凤毛麟角”.

  企业也没有利用技术优势来自动化执行某些数据库安全活动,例如管理数据库配置,补丁修复,审计,用户权限和威胁等.

  企业需要将重点放在部署数据库安全最佳做法上, Application Security公司的全球营销副总裁Thom Vanhorn表示, ”只有他们部署了安全最佳做法,才可能避免这种数据泄露.”

  除了对数据库泄漏的担心以及缺乏监控,受访者似乎对在将来发生数据泄露情况表示乐观, 73%的受访者感觉大部分或者所有数据都得到了充分的保护,超过一半受访者,56%,表示,数据泄露在未来12个月发生的可能性不大.只有2%的受访者认为在未来一年可能会发生”不可避免的”数据泄漏事故.

  “当你从整体来看调查结果, 会发现,” McKendrick表示,”一方面,用户认为他们在积极地保护数据安全, 然而从某些更尖锐的问题的答案来看,这与他们的实际行动是相冲突的.”

  在负责数据库安全的IT管理人员和高层管理人员的观念间存在严重脱节,负责数据安全的人不知道公司的IT开支情况. 45%的受访者不知道他们企业的数据安全开支已经发生变化.

  这次调查的最大受访群体是数据库管理员,还有程序员, 开发人员和IT管理人员,约有四分之一到受访者来自拥有超过1万名员工的企业.


作者:邹铮/译
来源:it168网站
原文标题:数据库安全面临最大的威胁来自内部人员
相关文章
|
7天前
|
机器学习/深度学习 自然语言处理 安全
数据安全目前面临的最大挑战是数据泄露和数据滥用的问题
【4月更文挑战第19天】数据安全目前面临的最大挑战是数据泄露和数据滥用的问题
15 1
|
8天前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
17天前
|
存储 安全 网络安全
网络安全与信息安全:保护数据,防范风险
【4月更文挑战第8天】 在数字化时代,随着网络技术的飞速发展及其在日常生活和工作中的广泛应用,网络安全与信息安全成为了公众、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的安全防护知识,帮助构建更为坚固的数据保护屏障。
|
2月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
32 0
|
8月前
|
存储 监控 安全
网络安全:保护企业与个人的重要措施
网络安全问题对企业和个人来说都是一个严峻的挑战。保护网络安全需要多层次的防御策略,包括强化防御、加强身份验证、定期漏洞扫描等。个人也应该保护好自己的隐私和个人信息,谨慎对待网络活动。未来,网络威胁将不断变化,我们需要不断学习和更新安全策略,以应对不断演化的威胁。只有通过合作和创新,我们才能建立更加安全的网络环境。
100 1
|
8月前
|
人工智能 安全 网络安全
防范网络攻击的最佳实践和安全意识培养
防范网络攻击是每个人和组织都需要关注的重要问题。通过建立综合的安全策略、采用适当的技术措施和培养安全意识,我们可以更好地保护个人隐私和组织数据免受网络攻击。未来,随着技术的不断进步,我们有信心在数字化时代创造更加安全的网络环境。
141 1
|
安全 网络安全 数据安全/隐私保护
化解SaaS安全问题的三大措施
在面临云计算应用中的安全性问题时(特别是在软件即服务SaaS级别),密码管理不当和不安全协议威胁都将会对您的系统保密造成破坏或数据泄露,同时可能需要由您的企业来承担法律责任。在本文中,我们将探讨SaaS所带来的三大威胁,以及能够预先采取措施减轻这些威胁的战略。
1192 0
|
人工智能 安全 物联网
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1805 0