积极预防 及时发现
快速响应 力保恢复
调查显示:窃取数据是网络安全头号毒瘤
发布时间:2002-04-10 信息来源:管理员

据美国联邦调查局(FBI)和计算机安全机构(CSI)的计算机 犯罪和安全的4月7日公布的最新统计结果,美国企业和政府 机构因重要信息被窃所造成的损失超过其它对计算机系统攻 击所造成的损失。而且造成的 损失也在日益增加,并且增加的速度也超过了实际攻击频率。    在接受调查的500人中,有90% 的人表示在过去一年中发现有人突破过它们的计算机安全系统。其中有85%的人表示遭受到经济损失,有44%的人能统计出具体的损失。整个损失达4.558亿美元。    接受调查者表示,因数据被窃取所造成的损失达1.708亿美元。金融欺诈所造成的损失达 1.157亿美元,内部人员滥用网络所造成的损失为5000万美元,每个机构因金融性欺诈所 造成的损失高达460万美元。    另外受病毒和蠕虫攻击的机构从上一年的94%下降至85%。病毒所造成的损失达4530万美 元增至4990万平均。平均受病毒或蠕虫攻击的损失从24.38万美元增至28.3万美元。    接受调查的人中,有89%的人使用了防火墙,有60%的人使用了入侵侦察系统。有40%的 攻击来自机构外部。尽管有90%的公司都使用了防病毒软件,但85%的人表示都受到了病 毒或蠕虫的攻击。    在这些攻击者中,大部分来自公司内部的攻击。约有40%的攻击来自企业外部。其中82% 的攻击来自一个人所为,这些攻击中有75%的人是对公司不满的员工。在这些攻击者中, 有40%的攻击是拒绝服务,有20%的攻击是窃取有用信息,有12%的攻击是进行金融欺 诈,9%的攻击是进行电信欺诈,8%的攻击是进行蓄意破坏,6%的攻击是进行电信窃听。    尽管有90%的被访者在过去一年中发现了破坏计算机安全的行为,但有75%的攻击未向当局报告。有72%的被访者强调,他们担心计算机安全漏洞被揭露有可能破坏他们的公众形象。