研調:2015 年 6 成品牌企業資料庫恐將遭駭

作者 | 發布日期 2014 年 12 月 24 日 15:34 | 分類 資訊安全 line share follow us in feedly line share
研調:2015 年 6 成品牌企業資料庫恐將遭駭


fortune.com 23 日報導,高贏國際律師事務所(Goodwin & Procter)隱私暨數據安全事務合夥人 Gerard Stegmaier 表示,如果說 2014 年是數據外洩年、那麼 2015 年將是數據洩露訴訟年。

Stegmaier 進一步指出,企業很難證明他們安裝了合理的安全防護措施、特別是在這些措施失敗的時候。他說,擔心身陷法律訴訟官司的企業高層已不再像過去那樣將網路安全問題全權交給電腦系統團隊去處理、而是會拿到董事會去進行討論。

Forrester Research 11 月 12 日發表年度預測報告指出,2015 年至少會有 6 成的品牌公司察覺敏感資料遭竊,資料庫實際遭入侵的機構至少達八成之多。麻煩的是,大多數企業的反應將是彆扭不自在,這意味著數百萬美元的罰金和訴訟將成為常態。

原因?Forrester 發現,僅有 21% 的全球安全技術決策者將提升意外事件回應效率視為相當重要的一件事。Forrester 預言,在爭奪客戶的戰役中,數據安全和隱私可能是一項相當重要的差異化競爭優勢。

Forrester 分析師 Heidi Shey 指出,侵犯隱私和有意或無意外洩敏感數據將破壞企業與客戶之間的信任關係,如果客戶不信任品牌公司會認真保護和真誠尊重敏感數據,客戶會轉頭離去。Forrester 並且預估零售業的資安預算會以兩位數成長、1 億美元的網路安全保單將成為常態。

MarketWatch.com 22 日列舉 2015 年十大灰天鵝(意即沒有像黑天鵝那樣不可預測)事件之一:北韓疑似攻擊索尼影業公司伺服器的新聞突顯出個別公司、支付系統以及網際網路本身面臨的潛在威脅。

網路安全概念 ETF「PureFunds ISE Cyber Security ETF」23 日上漲 0.22%、收 27.03 美元,連續第 4 個交易日創 11 月 12 日掛牌交易以來收盤新高。

近一年來,美國企業遭駭的新聞可說是層出不窮。全球最大辦公用品零售廠商史泰博(Staples, Inc.)於上週五(12 月 19 日)美國股市盤後宣布,全美 1,400 個零售據點中有 115 家的銷售點終端系統遭惡意軟體入侵,導致客戶的持卡人姓名、卡號、到期日以及確認號碼等敏感資料遭竊,受影響的支付卡片預估達 116 萬張。

雖然到目前為止相關受害企業的股價受衝擊的程度有限,但從 J.P. 摩根(J.P. Morgan Chase & Co)電腦系統遭駭客入侵導致 8,300 萬戶家庭個資外洩,到珍妮佛勞倫斯裸照遭駭事件,這一連串事件說明網路安全已經到了無法忽視的地步。

(本文由 MoneyDJ新聞 授權轉載;首圖來源:Flickr/zodman BY CC2.0)