员工泄漏机密让企业年损失120万美元

安全 应用安全
虽然区块链在2018年达到了炒作周期的顶峰,但这种技术及其不断增长的开源社区仍在不断发展成熟。而在企业界尤其如此,其创新应用确实是切实可行的。

1Password的一份新报告显示,由于基础设施代码、凭据和密钥泄漏,企业每年平均会损失120万美元。

研究人员发现,IT和DevOps工作人员经常将API令牌、SSH密钥和私有证书等基础设施秘密留在配置文件中或源代码附近,以便于访问并加快工作速度。

[[409965]]

1Password的报告包含2021年4月对美国500名IT和DevOps员工的调查数据。10%遭遇秘密泄漏的受访者表示,其企业损失超过500万美元;超过60%的受访者表示,其企业做过机密防泄漏的处理。

除了损失的资金外,40%的受访者表示企业遭受了品牌声誉损害;29%的受访者表示因机密泄漏造成了客户流失。

员工每天必须花费大约25分钟来管理这些机密,而且超过一半的员工表示这一时间还在持续增加。

超过61%的受访者表示,由于企业无法有效管理机密信息曾导致多个项目被推迟。

令人震惊的是,77%的受访者表示他们仍然可以访问前雇主的系统,这也是企业机密泄漏的主要原因之一。

52%的IT和DevOps员工表示云应用程序越发广泛的使用使得机密管理变得更加困难。

但IT和DevOps工作者承认本身应该承担机密泄漏的部分责任。其中,80%的受访者表示没有对机密进行妥善管理;大约25%的受访者表示,公司的企业机密储存在其他地点。

IT和DevOps工作者还承认曾通过安全性不强的渠道共享了公司机密信息,具体包括电子邮件(59%)、Slack(40%)、电子表格/共享文档 (36%)和文本(26%)。

几乎所有受访者都表示他们的企业有保密政策,但只有不足40%的受访者表示该政策在企业内部得到了执行。上述问题在企业领导层中尤为严重,超过62%的受访者表示,团队负责人、经理、副总裁等均忽视了企业的安全规则。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2021-08-20 16:31:34

网络钓鱼勒索软件网络攻击

2021-06-18 14:30:40

监控系统罚款网络攻击

2013-07-15 09:36:22

2023-11-30 16:11:21

2010-05-20 11:16:35

苹果员工

2021-07-27 06:05:07

网络犯罪网络攻击网络威胁

2009-05-15 16:52:25

谷歌员工创利

2010-01-29 09:52:36

2021-06-08 05:25:47

苹果App Store 诈骗应用

2019-03-21 17:34:29

Veritas数据管理

2022-12-29 13:20:14

2013-08-19 11:27:24

谷歌宕机损失

2022-04-02 15:34:50

勒索软件网络攻击

2013-07-29 16:09:07

2022-10-31 09:56:00

AR

2012-02-10 09:34:02

2014-03-06 15:45:54

2013-08-20 10:45:04

亚马逊宕机亚马逊宕机

2024-04-18 12:06:30

2016-12-19 16:01:35

点赞
收藏

51CTO技术栈公众号