根据 Ponemon Institute调查,2022 年全球平均资料外泄的损失达到 435 万美元,创历史最高点。从 2017 年以来,企业平均损失已增加20%,尤其在2020 年COVID-19疫情爆发之後,随着远距办公成为新的工作模式,许多企业未能应对处理安全性问题,导致资料外泄造成的损失快速攀升。而在金融、医疗、政府和科技等重要资安领域,平均外泄成本更是超过其他行业 100 万美元。
Ponemon Institute报告中指出企业资料外泄的十大主要原因,涵盖从外部骇客到内部有心人士的攻击,以及组织内工作人员的疏忽等多种情况。这些事件往往潜伏於企业的日常运作中,如果没有适当的防御措施,就很有可能随时发生,一旦数据被盗取或泄漏,企业将面临严重的财务和声誉损失。因此,实施强大的资安防护策略尤为关键。
为了应对这些威胁,零信任架构(Zero Trust Architecture;ZTA)成为许多行业逐渐采用的安全架构,用以确保资料的完整性和保密性,保护企业免受资安威胁和资料外泄的风险。通过对用户身份进行多层验证、访问控制和监控等措施,零信任架构也可以实现更强大的安全性、合规性和用户体验。
台湾对於资料外泄的防范意识逐渐提高,数位发展部积极推动各 A 级机关逐步导入零信任架构相关机制。例如企业档案的管控、电子邮件系统、即时通讯服务和视讯会议软体等服务,都需要相应的配套措施。防范策略包括多因子验证以增强登入安全性,不再只依赖容易被破解的帐号密码保护;设备管控(MDM)可掌握连线装置的资讯,降低资料外泄的风险;完善的档案权限设置搭配资料泄漏防护(DLP)机制,避免机密资讯外泄;透过完整的操作轨迹纪录也能够追踪问题所在。
为了降低资料外泄的风险,相比传统的安全模型,零信任架构针对内部和外部威胁采取更严格的验证和授权措施,确保只有经过验证的用户才能取得资料。网擎资讯已有整合支援零信任网路部署经验,并确保遵守法规相关安全要求,可协助政府机关与企业建立起更坚固、更安全的资料保护体系。