Ni av ti sikkerhetsbrudd kan unngås
Rapporten «2008 Data Breach Investigations Report» viser at ni av ti sikkerhetsbrudd hos virksomheter kunne vært unngått.
Rapporten bygger på en studie utført av Verizon Business Risk Team. Det er analyser av over 500 sikkerhetsbrudd ligger til grunn for studien, som er den første i sitt slag, melder NorSIS.
" Eksterne kilder ofte årsak
Studien avdekker at 73 % av de etterforskede sikkerhetsbruddene var forårsaket av eksterne kilder. Kun 18 % skyldtes interne kilder, som oftest av IT-administratorer eller andre ansatte.
Brudd som skyldes interne kilder får imidlertid mye større omfang. I tillegg viser undersøkelsen at de fleste brudd ikke oppdages av virksomheten selv, men av en tredjepart.
Les også: Hvert år forsvinner 800 000 bærbare pc-er fra amerikanske og europeiske flyplasser
" Kombinasjon av flere hendelser
De fleste sikkerhetsbruddene skyldes en kombinasjon av flere hendelser, som feilkonfigurasjon og mangler knyttet til prosedyrer og oppsett av datasystemer.
22 % av analyserte skyldtes kjente sårbarheter i virksomhetens datasystemer. Av disse hadde 90 prosent blitt utsatt for forsøk på utnyttelse, der sikkerhetsoppdateringer hadde vært tilgjengelig i minst 6 måneder før hendelsen.
Les også: 4 av 5 norske arbeidsplasser er usikre. Årsaken er rent slurv.
"Ukjent faktor"
Ni av ti sikkerhetsbrudd involverte en form for "ukjent" faktor: ukjente systemer, nettverksforbindelser, brukerrettigheter eller data som organisasjonen ikke vet finnes i systemene.
På bakgrunn av analysene har etterforskerne konkludert med at nesten alle sikkerhetsbrudd kunne vært unngått om grunnleggende sikkerhetsmekanismer hadde vært på plass.
Kilde: Norsk senter for informasjonssikring (NorSIS)
Les også: Surfet ubeskyttet i 30 dager. Fikk 104 000 spam-poster
"