员工泄漏机密让企业年损失120万美元

发表于:2021-7-08 09:22

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:安全牛    来源:安全牛

  1Password的一份新报告显示,由于基础设施代码、凭据和密钥泄漏,企业每年平均会损失120万美元。
  研究人员发现,IT和DevOps工作人员经常将API令牌、SSH密钥和私有证书等基础设施秘密留在配置文件中或源代码附近,以便于访问并加快工作速度。
  1Password的报告包含2021年4月对美国500名IT和DevOps员工的调查数据。10%遭遇秘密泄漏的受访者表示,其企业损失超过500万美元;超过60%的受访者表示,其企业做过机密防泄漏的处理。
  除了损失的资金外,40%的受访者表示企业遭受了品牌声誉损害;29%的受访者表示因机密泄漏造成了客户流失。
  员工每天必须花费大约25分钟来管理这些机密,而且超过一半的员工表示这一时间还在持续增加。
  超过61%的受访者表示,由于企业无法有效管理机密信息曾导致多个项目被推迟。
  令人震惊的是,77%的受访者表示他们仍然可以访问前雇主的系统,这也是企业机密泄漏的主要原因之一。
  52%的IT和DevOps员工表示云应用程序越发广泛的使用使得机密管理变得更加困难。
  但IT和DevOps工作者承认本身应该承担机密泄漏的部分责任。其中,80%的受访者表示没有对机密进行妥善管理;大约25%的受访者表示,公司的企业机密储存在其他地点。
  IT和DevOps工作者还承认曾通过安全性不强的渠道共享了公司机密信息,具体包括电子邮件(59%)、Slack(40%)、电子表格/共享文档 (36%)和文本(26%)。
  几乎所有受访者都表示他们的企业有保密政策,但只有不足40%的受访者表示该政策在企业内部得到了执行。上述问题在企业领导层中尤为严重,超过62%的受访者表示,团队负责人、经理、副总裁等均忽视了企业的安全规则。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号