黑客入侵260加公司電腦
1/3資訊科技人員知去年保安有缺失
(多倫多18日加新社電)一份網上保安研究報告指出﹐超過三分之一的加拿大資訊科技專業人員知道﹐他們的數據在過去12個月內有明顯的保安缺失,可能對他們的客戶或組織構成風險。統計局指有多達260間公司的電腦被入侵。
同樣令人震驚的是﹐保安事件的實際數字可能更高﹐因為在同一份國際研究報告說﹐在236個加拿大受訪者中﹐56%說他們們相信保安威脅間中沒有報告。
56%保安受威脅未完全呈報
美國保安公司Websense委託這項研究﹐它的保安研究總監德布羅塞(Jeff Debrosse)說﹕「最佳防衛的網絡也常有保安事件﹐這是每周7天?每天24小時的攻擊﹐接二連三的攻擊和試圖滲透防線。」
德布羅塞又指出﹐科技不斷進步﹐更重要的是各個機構互通網絡入侵信息。
他說﹕「不止是廠商的事﹐而是創造這個威脅情報的生態系統﹐它是今日關注的重點。」
加拿大統計局6月報告﹐它調查了17,000間加拿大私營公司﹐其中6%在2013年遇到聯網保安事件﹐大約260間公司說﹐有人未獲授權﹐便破壞入侵電腦?盜取客戶或專有信息,令客戶蒙受風險損失。
渥太華保安專家帕克(Mike Park)說﹕「這裏有誤導﹐因為我們不是百分之百肯定數字有多麼準確。
「過去這兩年﹐我們聽見什麼事情﹐重大保安缺失之類﹐只是大新聞曝光之後﹐無法壓住……或是有政治性質。」
例如近期兩宗轟動的加拿大保安事件﹐都有涉及聯邦政府部門。
帕克指出﹐加拿大沒有聯邦法例規定私營公司報告保安缺失﹐向政府或相關人等交代事件。
S-4號法案﹐亦即《數碼隱私法案》 (Digital Privacy Act)已移交眾議院﹐情況或會改變。
Websense報告根據去年11月﹐15個國家總計4,881間資訊科技與資訊保安專家的資料寫成。