37% 的公开共享文件暴露个人信息

许多存储在 Google Drive、Slack 和其他协作工作应用程序等平台上的敏感文档几个月甚至几年都无人看管。根据 Metomic 的“金融服务数据安全状况”报告,这给公司带来了数据蔓延的挑战,也给个人及其雇主带来了重大的数据安全威胁。

86% 的文件在 90 天内未更新,70% 在一年以上未更新,48% 在两年以上未更新。调查结果凸显了跨行业缺乏数据管理监督,特别是对于经常处理大量个人身份信息 (PII) 的金融服务组织。

这种“陈旧数据”给个人和企业带来了严重的消费者数据安全问题,为身份盗窃和数据安全漏洞打开了大门——尤其是在纳税季节,大量个人数据在数​​字平台上共享。

去年,美国财政部报告称,超过 100 万份纳税申报表被标记为可能存在身份盗窃,其中超过 63 亿美元的退税需要进一步审查。根据国家纳税人倡导者的年度报告,同年,国税局身份盗窃受害者援助计划收到了 294,138 份个人案件收据。更令人担忧的是,身份盗窃案件在不到五年的时间里增加了两倍——2019 年,同一组织仅提交了 92,631 份个人案件收据。

潜伏在可公开访问的文档中的极其脆弱的个人数据(社会安全号码、财务信息、信用卡号码)数量惊人,而且大量存在于被遗忘的数字文档中,这些数据正在造成持续的数据安全威胁。

企业允许大量过时、过时的文件占用其基于云的应用程序的空间,从而带来不必要的数据安全风险。 IT 和安全团队必须拥有像 Metomic 这样的数据安全平台,以全面了解 Google Docs 和 Slack 等协作工作应用程序,以便他们能够更好地管理这些文件,并删除任何构成安全风险的数据。

研究人员还发现了以下发现:

在分析 Google 云端硬盘访问级别时,Metomic 发现 2% 的 Google 云端硬盘文件是公开共享的,18% 在域范围内可用(与文件所有者具有相同电子邮件域的任何人),22% 与外部域共享,88%存储在私人用户驱动器中。

在组织内,会计、法律、人力资源、采购和客户成功部门比其他业务部门更有可能共享敏感数据。

在标记为包含敏感数据的公共文件中,1% 包含支付卡信息和支付数据 - 当查看外部文件(在组织外部共享的文件)时,该数字会上升至 3%。

组织正面临着日益严峻的数据蔓延挑战:所有行业管理的敏感数据量每月持续增加 1.3%。

金融服务行业尤其容易受到攻击,因为员工、合作伙伴、客户和供应商之间传递的大部分数据都包含个人身份信息。公司保留的文件数量不断增加。

这是一个重大的数据安全问题,在未来几年只会变得更糟,导致越来越多的身份盗窃、恶意网络安全攻击和数据泄露,这些都可能导致整个行业瘫痪。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/615834.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AI赋能晨光文具,破解轻工业大规模生产品控难题

在制造业的浪潮中,晨光圆珠笔以其年产量约50亿支的庞大规模,稳坐行业前列。然而,每一支笔的完美出品,背后都离不开严格的品质把控。在装盒包装之前,每一支笔都要接受细致的外观检查,以确保产品质量的无懈可…

C++11 设计模式4. 抽象工厂(Abstract Factory)模式

问题的提出 从前面我们已经使用了工厂方法模式 解决了一些问题。 现在 策划又提出了新的需求:对于各个怪物,在不同的场景下,怪物的面板数值会发生变化, //怪物分类:亡灵类,元素类,机械类 …

淘宝批量采集商品详情数据(属性丨详情图丨sku丨价格等)

淘宝批量采集商品详情数据(包括属性、详情图、SKU、价格等)可以通过以下几种方式实现: 使用淘宝数据抓取工具:这类工具,如某鱼等,能够自动化采集淘宝商品数据,并将其转换成CSV、Excel等格式&am…

Flutter中间镂空的二维码扫描控件

1、UI效果图&#xff1a; 2、中间镂空UI&#xff1a; class CenterTransparentMask extends CustomClipper<Path> {final double? width;CenterTransparentMask({this.width});overridePath getClip(Size size) {final path Path()..addRect(Rect.fromLTWH(0, 0, size…

34-5 CSRF漏洞 - CSRF分类

环境准备:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客 1)GET 类型 传参: 参数连接在URL后面 POC构造及执行流程: 构造URL,诱导受害者访问点击利用利用标签进行攻击: 构造虚假URL,在链接上添加payload抓包获取数据包,通过CSRF POC…

【日常记录】【CSS】生成动态气泡小球

文章目录 1、分析2、实现 1、分析 核心有两点&#xff0c;通过这两个不一样就可以实现每个小球的颜色、动画时间不一致 给每个元素都设置一个css 变量 bgc 用于控制每一个小球的颜色给每个元素都设置一个css 变量 duration 用于控制每一个小球的时间 2、实现 <!DOCTYPE ht…

王道C语言督学营OJ课后习题(课时17)

#include <iostream> #include <stdlib.h> #include <time.h> #include <stdio.h> typedef int ElemType; typedef struct {ElemType *elem;int TableLen; }SSTable; void Init_ST(SSTable &ST,int len)//申请空间&#xff0c;并进行随机数生成 {S…

研发岗-面临统信UOS系统配置总结

第一步 获取root权限 配置环境等都需要用到root权限&#xff0c;所以我们先获取到root权限&#xff0c;方便下面的操作 下载软件 在UOS应用商店下载的所需应用 版本都比较低 安装node 官网下载了【arm64】的包&#xff0c;解压到指定文件夹&#xff0c;设置链接&#xff0…

前端css笔记(pink老师)

css css书写顺序 自适应屏幕 html { width: 100%; height: 100%; display: table; } body { display: table-cell; } 用了这个方法以后&#xff0c;如果希望页面内的盒子也适应屏幕大小&#xff0c;则使用以下方法&#xff0c;会根据父亲的宽高计算出该盒子的宽高 width:xx%; …

蓝桥杯物联网竞赛_STM32L071KBU6_全部工程及国赛省赛真题及代码

包含stm32L071kbu6全部实验工程、源码、原理图、官方提供参考代码及国、省赛真题及代码 链接&#xff1a;https://pan.baidu.com/s/1pXnsMHE0t4RLCeluFhFpAg?pwdq497 提取码&#xff1a;q497

LeetCode700:验证二叉搜索树

题目描述 给你一个二叉树的根节点 root &#xff0c;判断其是否是一个有效的二叉搜索树。 有效 二叉搜索树定义如下&#xff1a; 节点的左子树 只包含 小于 当前节点的数。 节点的右子树只包含 大于 当前节点的数。 所有左子树和右子树自身必须也是二叉搜索树。 代码 使用中序…

【系统分析师】操作系统部分

文章目录 1、进程状态2、前趋图3、PV操作4、死锁问题5、存储管理5.1 页式存储5.2 段式存储5.3 段页式存储5.4 页面置换算法 6、文件管理6.1 索引文件结构6.2 空闲存储空间管理 7、设备管理7.1数据传输控制7.2 虚设备和SPOOLING技术7.3 微内核操作系统7.4 嵌入式操作系统 说明&a…