數據泄漏并非一次性故障 長期影響不得不防
數據資源正在產業數字化的過程中扮演越來越重要的角色,成為驅動AI/ML落地的核心資源,不過另一方面,數據的爆發式增長也為企業的信息安全帶來了挑戰,有價值的數據資源開始進入黑客的視野。 隨著勒索病毒的攻擊技術和商業模式的不斷成熟,因其導致的網絡威脅已經在全球范圍內蔓延開來。尤其是最近兩年,每年勒索病毒的攻擊數量都比上一年有明顯提升,呈愈演愈烈之勢。2021年,勒索攻擊仍然當之無愧穩坐網絡威脅第一把交椅。
根據戴爾科技集團2020年全球數據保護指數快速調查(Global Data Protection Index 2020 Snapshot)顯示,與一年前相比,企業組織管理的數據量平均增加了近40%。隨著數據量的激增,其內在挑戰也隨之而來。絕大多數(81%)的受訪者表示,他們當前所采用的數據保護解決方案并不能滿足他們未來所有的業務需求。
作為每兩年一次的全球數據保護指數的后續報告,此次快速調查針對上述挑戰和先進技術對數據保護就緒性的影響,采訪了私有組織和公共組織的1000名IT決策者,這些組織來自全球15個國家,員工數量均超過250人。該調查結果還顯示出數據保護取得了積極進展,越來越多的組織(從2018年的74%增長到2019年的80%)認識到了他們數據的寶貴性,目前正在挖掘其數據價值或為未來做規劃。
為什么要算明白數據這本賬?全球互聯網用戶每天總計發送電子郵件2940億封、發送推文5億條、在Facebook創建數據多達4PB。同時,每天發送WhatsApp消息達到650億條。該報告同時預測明年全球數據總量將增長10倍,達到44ZB。互聯網飛速發展引發的數據大爆炸可謂是一把“雙刃劍”,在帶來經濟效益、促進社會發展的同時,也使得數據隱私面臨更大風險。
根據IBM安全事業部公布的信息,過去5年數據泄露成本上升了12%,目前數據泄露的平均成本已達到392萬美元。這樣的數據損失顯然不是一般企業能夠承受的,尤其是對于中小企業來說。而讓那些大企業也不容忽視的是,數據泄露是呈現長尾趨勢的,即成本平均有67%出現在事發后的第一年,但仍有22%出現在第二年,另有11%在兩年后才會顯現出來。對于像醫療保健、金融服務、能源和醫藥等受到嚴格監管的組織機構來說,第二年和第三年的長尾成本損失相對會更高。
隨著基礎設施簡化、IT生產力提高及年度預算縮減,單個供應商解決方案可以提升備份和恢復操作的速度和可靠性,減少宕機時間并提高生產力,從而驅動業務產出的提升,覆蓋企業的數據需求,最終消除意外宕機的相關風險。當然只是大家都希望實現的效果,但實際則是被動和主動的數據泄露行為都難以避免,而且前者是要低于后者的。
據Gartner估算,服務宕機一分鐘帶來的損失可超過5600美元,并且這個數字正在不斷攀升。源自惡意網絡攻擊的數據泄露不僅是引發數據泄露事件最常見的根本原因,所造成的代價也更慘重。惡意數據泄露平均給調研中的受訪企業帶來445萬美元的損失,比系統故障和人為錯誤等意外原因導致的數據泄露高出100多萬美元。那些被黑客主動攻擊的系統中,所涉及的因惡意或犯罪攻擊而引發的數據泄露事件的百分比已從42%上升至51%。
調查發現,雇用多家數據保護供應商的組織會遭受網絡攻擊而導致無法訪問數據的概率,比僅雇用一家數據保護供應商的可能性要高大約兩倍(雇用兩家或多家供應商的組織受攻擊概率為39%,而僅雇用一家供應商的組織受攻擊概率為20%)。但是,雇用多家數據保護供應商的趨勢還在上升。就全球來看,仍有80%的組織選擇部署兩家或多家供應商的數據保護解決方案,這個數字比2016年增加了20%;就中國市場來看,有74%的組織采用多家數據保護供應商。這不免更令人擔憂。
數據中斷的代價也在以驚人的速度增長。2019年因宕機導致的總損失估計達到810,018美元,比2018年的526845美元平均飆升了54%。數據丟失的估算損失也由2018年的995,613美元增加至2019年的1013075美元。雇用多家數據保護供應商的組織承受的代價遠不止如此:平均而言,因宕機導致的相關損失高出平均值近兩倍,數據丟失造成的損失則高出近五倍。
可以看到,數據泄漏的長期威脅對企業運營有著重大影響,別因為一次性的被攻擊就忽略了長時間的風險。