《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 員工泄漏機密讓企業(yè)年損失120萬美元

員工泄漏機密讓企業(yè)年損失120萬美元

2021-07-25
來源:安全牛
關鍵詞: 泄漏 120萬 員工

微信圖片_20210725202116.jpg

  1Password的一份新報告顯示,,由于基礎設施代碼,、憑據和密鑰泄漏,,企業(yè)每年平均會損失120萬美元,。

  研究人員發(fā)現,IT和DevOps工作人員經常將API令牌,、SSH密鑰和私有證書等基礎設施秘密留在配置文件中或源代碼附近,,以便于訪問并加快工作速度。

  1Password的報告包含2021年4月對美國500名IT和DevOps員工的調查數據,。10%遭遇秘密泄漏的受訪者表示,,其企業(yè)損失超過500萬美元;超過60%的受訪者表示,,其企業(yè)做過機密防泄漏的處理,。

  除了損失的資金外,40%的受訪者表示企業(yè)遭受了品牌聲譽損害,;29%的受訪者表示因機密泄漏造成了客戶流失,。

  員工每天必須花費大約25分鐘來管理這些機密,而且超過一半的員工表示這一時間還在持續(xù)增加,。

  超過61%的受訪者表示,,由于企業(yè)無法有效管理機密信息曾導致多個項目被推遲。

  令人震驚的是,,77%的受訪者表示他們仍然可以訪問前雇主的系統(tǒng),,這也是企業(yè)機密泄漏的主要原因之一。

  52%的IT和DevOps員工表示云應用程序越發(fā)廣泛的使用使得機密管理變得更加困難,。

  但IT和DevOps工作者承認本身應該承擔機密泄漏的部分責任,。其中,80%的受訪者表示沒有對機密進行妥善管理,;大約25%的受訪者表示,,公司的企業(yè)機密儲存在其他地點。

  IT和DevOps工作者還承認曾通過安全性不強的渠道共享了公司機密信息,,具體包括電子郵件(59%),、Slack(40%)、電子表格/共享文檔 (36%)和文本(26%),。

  幾乎所有受訪者都表示他們的企業(yè)有保密政策,,但只有不足40%的受訪者表示該政策在企業(yè)內部得到了執(zhí)行。上述問題在企業(yè)領導層中尤為嚴重,,超過62%的受訪者表示,,團隊負責人、經理,、副總裁等均忽視了企業(yè)的安全規(guī)則,。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,,并不代表本網站贊同其觀點,。轉載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者,。如涉及作品內容、版權和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失,。聯系電話:010-82306118,;郵箱:[email protected]