美國身份竊盜資源中心(Identity Theft Resource Center,ITRC)於上周公布了2009年的資料外洩分析報告,指出惡意攻擊取代了蟬連三年的人為疏失,成為資料外洩的主因。

根據ITRC的分析,去年資料外洩事件中,惡意攻擊(駭客及內賊)佔了36.4%,在近三年來首度取代人為疏失,成為資料外洩的主要原因。而人為疏失(資料遺失及意外揭露)在去年則佔了27.5%。

ITRC表示,他們去年所蒐集到的資料外洩件數為498件,低於2008年的657件,但這並不代表去年的資料外洩件數真的比2008年少,因為他們所蒐集的是曾被公開的資料外洩事件,有許多是未經公開,而且有些州的檢察長禁止大眾存取資料外洩報告,因此不容易估計出正確的數字。

去年ITRC所蒐集到的498件資料外洩事件總計影響了2.2億筆以上的個人資料,其中之一為美國軍方在去年10月將硬碟送修時忘了銷毀硬碟資料,而該硬碟儲存了7600萬筆退休軍人的資料。

此外,統計發現書面資料外洩佔了所有外洩事件的26%,分析發生資料外洩的產業別,由商業類別41%居冠,金融及醫藥產業則因有嚴格的規定,而成為資料外洩比例最低的兩大產業。(編譯/陳曉莉)

熱門新聞

Advertisement