《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 員工泄漏機(jī)密讓企業(yè)年損失120萬(wàn)美元

員工泄漏機(jī)密讓企業(yè)年損失120萬(wàn)美元

2021-07-25
來(lái)源:安全牛
關(guān)鍵詞: 泄漏 120萬(wàn) 員工

微信圖片_20210725202116.jpg

  1Password的一份新報(bào)告顯示,,由于基礎(chǔ)設(shè)施代碼、憑據(jù)和密鑰泄漏,,企業(yè)每年平均會(huì)損失120萬(wàn)美元,。

  研究人員發(fā)現(xiàn),IT和DevOps工作人員經(jīng)常將API令牌,、SSH密鑰和私有證書(shū)等基礎(chǔ)設(shè)施秘密留在配置文件中或源代碼附近,,以便于訪問(wèn)并加快工作速度。

  1Password的報(bào)告包含2021年4月對(duì)美國(guó)500名IT和DevOps員工的調(diào)查數(shù)據(jù),。10%遭遇秘密泄漏的受訪者表示,,其企業(yè)損失超過(guò)500萬(wàn)美元;超過(guò)60%的受訪者表示,,其企業(yè)做過(guò)機(jī)密防泄漏的處理,。

  除了損失的資金外,40%的受訪者表示企業(yè)遭受了品牌聲譽(yù)損害,;29%的受訪者表示因機(jī)密泄漏造成了客戶流失,。

  員工每天必須花費(fèi)大約25分鐘來(lái)管理這些機(jī)密,而且超過(guò)一半的員工表示這一時(shí)間還在持續(xù)增加,。

  超過(guò)61%的受訪者表示,,由于企業(yè)無(wú)法有效管理機(jī)密信息曾導(dǎo)致多個(gè)項(xiàng)目被推遲。

  令人震驚的是,,77%的受訪者表示他們?nèi)匀豢梢栽L問(wèn)前雇主的系統(tǒng),,這也是企業(yè)機(jī)密泄漏的主要原因之一。

  52%的IT和DevOps員工表示云應(yīng)用程序越發(fā)廣泛的使用使得機(jī)密管理變得更加困難,。

  但I(xiàn)T和DevOps工作者承認(rèn)本身應(yīng)該承擔(dān)機(jī)密泄漏的部分責(zé)任,。其中,80%的受訪者表示沒(méi)有對(duì)機(jī)密進(jìn)行妥善管理,;大約25%的受訪者表示,,公司的企業(yè)機(jī)密儲(chǔ)存在其他地點(diǎn)。

  IT和DevOps工作者還承認(rèn)曾通過(guò)安全性不強(qiáng)的渠道共享了公司機(jī)密信息,,具體包括電子郵件(59%),、Slack(40%)、電子表格/共享文檔 (36%)和文本(26%),。

  幾乎所有受訪者都表示他們的企業(yè)有保密政策,,但只有不足40%的受訪者表示該政策在企業(yè)內(nèi)部得到了執(zhí)行。上述問(wèn)題在企業(yè)領(lǐng)導(dǎo)層中尤為嚴(yán)重,超過(guò)62%的受訪者表示,,團(tuán)隊(duì)負(fù)責(zé)人,、經(jīng)理、副總裁等均忽視了企業(yè)的安全規(guī)則,。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]