研究發現製造業的計算機數據面臨過度曝光的風險
數據安全公司Varonis根據對製造業50個組織的40億個檔的分析發佈了一項研究,發現該行業存在著數據過度暴露的巨大問題。 每個員工在工作的第一天平均可以訪問600萬個檔,每10個組織中就有4個向每個員工開放1000多個敏感檔。
此外,44%的公司有超過1000個活躍的”幽靈使用者”帳戶–這些帳戶的用戶已經離開公司或轉到另一個角色,但他們的帳戶仍處於活躍狀態。 此外,超過一半的公司有超過500個帳戶的密碼從未設定過期日期。
“製造商持有敏感的、令人難以置信的寶貴數據,使他們處於危險之中。 正如我們在WannaCry、DarkSide和許多其他攻擊中看到的那樣,勒索軟體可以使生產線停止運轉,使企業停滯不前。 太多時候,資訊被過度暴露,保護不足。 “Varonis技術總監Matt Lock說:”為了限制攻擊者可能造成的損害,你必須縮小你遇到意外時的’爆炸半徑’。 公司需要問自己三個問題,以更好地準備應對攻擊。 你知道你的重要數據存放在哪裡嗎? 你知道只有正確的人可以訪問它嗎? 你知道他們在正確使用數據嗎? 如果你不知道這三個問題的答案,你將無法識別網路攻擊的早期階段。 “
你可以在Varonis博客上閱讀更多內容並獲得完整的報告:
下面還有一個關於調查結果的信息圖表摘要: