数据库安全面临最大的威胁来自内部人员

简介:
本文讲的是 数据库安全面临最大的威胁来自内部人员, 根据最新研究显示,恶意内部人员和人为错误是对数据库安全的最大威胁,而不是外部入侵者.

  在对国际sybase用户组织216名成员的调查中发现,超过一半的受访者认为人为错误是对企业数据安全的最大威胁.

  在这次调查中,约有56%的非金融机构认为人为错误是最大的挑战,而24%受访者则认为滥用特权的恶意内部人员才是更大的威胁.而对于金融机构,这些数据则更加突出,77%受访者主要担心人为错误, 约有48%的受访者担心内部人员滥用特权.近四分之一到受访者来自金融服务企业.

  “这种危险来自于内部,而且通常是偶然发生的,” 某数据库制造公司的数据库管理员表示.

  他们的担心也不是毫无依据,在过去数月中,遭遇数据泄露事故的企业中,将近三分之二的企业报告说是因为人为错误或者内部人员攻击.数据库以及相关的web应用程序是最常见的目标.

  企业内部信息安全部署应该像外部一样”有力”,unisphere研究所分析师Joe McKendrick表示,企业往往不能保护部门间或者业务合作伙伴间传递的信息.

  这次调查的受访者中,很少有公司在积极地保护数据, 或者定期监测和审计. 大部分受访者承认系统中存在很多生产数据的副本,但是他们表示他们没有对这些信息进行直接控制.只有20%的企业财务了”积极措施”来掩盖或者保护来自合作伙伴的数据.合规要求对数据有一定的影响,该调查发现. 然而,数据安全审计简直是””凤毛麟角”.

  企业也没有利用技术优势来自动化执行某些数据库安全活动,例如管理数据库配置,补丁修复,审计,用户权限和威胁等.

  企业需要将重点放在部署数据库安全最佳做法上, Application Security公司的全球营销副总裁Thom Vanhorn表示, ”只有他们部署了安全最佳做法,才可能避免这种数据泄露.”

  除了对数据库泄漏的担心以及缺乏监控,受访者似乎对在将来发生数据泄露情况表示乐观, 73%的受访者感觉大部分或者所有数据都得到了充分的保护,超过一半受访者,56%,表示,数据泄露在未来12个月发生的可能性不大.只有2%的受访者认为在未来一年可能会发生”不可避免的”数据泄漏事故.

  “当你从整体来看调查结果, 会发现,” McKendrick表示,”一方面,用户认为他们在积极地保护数据安全, 然而从某些更尖锐的问题的答案来看,这与他们的实际行动是相冲突的.”

  在负责数据库安全的IT管理人员和高层管理人员的观念间存在严重脱节,负责数据安全的人不知道公司的IT开支情况. 45%的受访者不知道他们企业的数据安全开支已经发生变化.

  这次调查的最大受访群体是数据库管理员,还有程序员, 开发人员和IT管理人员,约有四分之一到受访者来自拥有超过1万名员工的企业.


作者:邹铮/译
来源:it168网站
原文标题:数据库安全面临最大的威胁来自内部人员
相关文章
|
5天前
|
机器学习/深度学习 监控 安全
网络安全产品之认识入侵防御系统
由于网络安全威胁的不断演变和增长。随着网络技术的不断发展和普及,网络攻击的种类和数量也在不断增加,给企业和个人带来了巨大的安全风险。传统的防火墙、入侵检测防护体系等安全产品在面对这些威胁时,存在一定的局限性和不足,无法满足当前网络安全的需求。入侵防御系统(IPS)作为一种主动防御的解决方案应运而生。它可以实时检测和防御网络流量中的恶意攻击和威胁,通过串接的方式部署在网络中,对入侵行为进行实时阻断,从而极大地降低了入侵的危害。
92 1
|
5天前
|
安全 测试技术 网络安全
网络安全防线:漏洞、加密与意识的三位一体
【4月更文挑战第28天】 在数字时代的浪潮中,网络安全和个人信息安全成为维护社会稳定、保护个人隐私的重要屏障。本文深入剖析了网络安全领域的关键要素:安全漏洞、加密技术以及用户安全意识。通过探讨这些要素如何相互作用和影响整体安全架构,揭示了构建坚固网络防线的策略。文章还提供了针对普通用户和企业的安全实践建议,以增强整个社会对网络威胁的抵御能力。
|
5天前
|
存储 安全 网络安全
网络安全与信息安全:保护数据,防范风险
【4月更文挑战第8天】 在数字化时代,随着网络技术的飞速发展及其在日常生活和工作中的广泛应用,网络安全与信息安全成为了公众、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的安全防护知识,帮助构建更为坚固的数据保护屏障。
|
5天前
|
安全 算法 网络安全
网络安全与信息安全:保护数据,从了解漏洞到强化安全意识
在数字化时代,网络安全与信息安全成为维护数据完整性、确保信息传输安全的关键。本文深入探讨网络安全漏洞的概念、产生原因及其对个人和企业的潜在威胁,同时介绍加密技术的种类和应用场景,最后强调提升个人和组织的安全意识在防御网络攻击中的重要性。通过全面分析,旨在为读者提供一系列实用的网络安全知识,帮助他们在日益复杂的网络环境中保持警觉,采取有效措施保护自己的数据不受侵害。
|
8月前
|
存储 安全 网络安全
网络信息安全管理之资产、脆弱性、威胁、风险
安全风险管理的三要素分别是资产、威胁和脆弱性,脆弱性的存在将会导致风险,而威胁主体利用脆弱性产生风险。网络攻击主要利用了系统的脆弱性。由于网络管理对象自身的脆弱性,使得威胁的发生成为可能,从而造成了不同的影响,形成了风险。
528 0
|
9月前
|
存储 监控 安全
网络安全:保护企业与个人的重要措施
网络安全问题对企业和个人来说都是一个严峻的挑战。保护网络安全需要多层次的防御策略,包括强化防御、加强身份验证、定期漏洞扫描等。个人也应该保护好自己的隐私和个人信息,谨慎对待网络活动。未来,网络威胁将不断变化,我们需要不断学习和更新安全策略,以应对不断演化的威胁。只有通过合作和创新,我们才能建立更加安全的网络环境。
101 1
|
人工智能 安全 物联网
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1808 0
|
安全 网络安全 数据安全/隐私保护