Vi phạm dữ liệu năm 2021 đạt mức cao nhất từ trước đến nay
Theo báo cáo của trung tâm ITRC (Identity Theft Resource Center – một tổ chức phi lợi nhuận về chống trộm danh tính), tổng số vụ vi phạm dữ liệu tính đến ngày 30 tháng 9 năm 2021 đã vượt 17% tổng số vụ vi phạm trong năm 2020. Nguyên nhân tăng lên một phần là do lỗ hổng bảo mật zero-day và gần đây là lỗ hổng Log4j.
Đứng đầu danh sách về vi phạm dữ liệu trong năm 2021 là việc phát hiện ra dữ liệu được thu thập bởi Cognyte, một đơn vị phân tích an ninh mạng, dẫn đến việc 5 tỷ hồ sơ bị lộ và dữ liệu cá nhân của 700 triệu người dùng Linkedin đang bị rao bán trên Dark Web. Cả 2 vi phạm trên đều lọt vào top 10 sự kiện tiêu biểu nhất mọi thời đại về số lượng hồ sơ bị lộ.
Một cuộc khảo sát với 200 doanh nghiệp về CNTT và các chuyên gia bảo mật được thực hiện bởi công ty nghiên cứu Pulse thay mặt cho Vulcan Cyber, một nhà cung cấp nền tảng quản lý rủi ro an ninh mạng nhận ra mối quan tâm hàng đầu của các tổ chức là
- Các lỗ hổng ứng dụng (54%
- Lỗi xác thực (44%)
- Sai cấu hình bảo mật (39%)
- Ghi nhật ký và giám sát không đầy đủ (35%)
- Cuối cùng là injection (32%).
Bất chấp những khoản tiền phạt và hình phạt có thể bị áp dụng bởi các chính phủ trên thế giới, các tổ chức dường như không thay đổi cách họ quản lý dữ liệu mặc dù có rất nhiều lo ngại về bảo mật. Điều tốt nhất mà bất kỳ tổ chức nào có thể làm để giảm số lượng vi phạm đó là cắt giảm lượng dữ liệu quan trọng mà họ đang lưu trữ. Các tổ chức có xu hướng lưu trữ nhiều dữ liệu hơn mức họ cần, đặc biệt là người dùng cuối, khi họ có xu hướng điền vào tất cả các loại thông tin nhận dạng cá nhân (PII).
Xem chi tiết: Tại đây
Liên hệ tư vấn:
Công ty cổ phần Nam Trường Sơn Hà Nội
Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội
Tel: 02462.818.045
Email: info.ntshn@nts.com.vn