ISO 27001 2021年08月04日
真正的网络安全威胁
头条新闻并不总是真相的最佳指标。如果您相信有关网络安全的大新闻的头条新闻,您就会相信您的组织面临的最大威胁是恶意黑客不知疲倦地突破您的安全系统。这不是真的。
在为这份免费白皮书进行研究时,我发现事实上,错误、判断失误和简单的人为错误是导致个人数据泄露的最大原因。令我震惊的是,2017/8 年 88% 的数据泄露都是由人为错误造成的,而 2019 年底货币兑换公司 Travelex 遭遇的网络安全事件正是人为错误。
数据泄露可能代价高昂,而不仅仅是在声誉方面。信息专员办公室可以对遭受数据泄露的组织处以巨额罚款,但这还不是全部。
我们通常只从这些罚款的角度考虑数据泄露的成本,但我的研究发现了一个长期成本:股价。遭受数据安全事件的公司股价平均下跌 2.89%,三年内在股市表现不佳超过 15%。
我还发现,缺乏培训和缺少安全策略会导致员工在不经意间将您的敏感信息置于危险之中。
但也不全是坏消息。虽然组织需要开始考虑内部和外部威胁的危险,但可以采取很多措施来确保一个简单的错误不会导致代价高昂的数据泄露。
可以采取哪些措施来保护您的组织?
作为英国为中小企业提供 ISO 27001 认证的领先供应商之一,我们知道您可以使用多种方法来保护自己免受安全事件的影响。
我们的白皮书深入探讨了您的组织目前面临的网络安全风险。我们努力整合了一个强大的资源,它揭示了:
违规造成的令人惊讶的财务影响
数据泄露的发生方式和原因
您的组织面临的真正网络安全风险
你可以做什么来保护自己