2012年11月21日星期三

企業數據保安意識不足 個人隱私外漏風險增

私隱外泄事故時有所聞,令大眾愈加關注保護個人資料。誠然,企業和消費者雙方均有責任保護個人資料。調查卻發現,企業在數據保安方面仍然相當鬆懈。

愛德曼公關委託獨立研究機構,向全球29個國家及地區,共6,400名企業個人私隱和保安行政人員進行調查,發現不少企業的數據安全意識不足,未有周全的法規遵從部署。

香港區的調查結果顯示,僅4成受訪機構把保障私隱置於首位,逾半受訪者不同意或不知道所屬機構具備足夠資源保障私隱。同時,只有44%受訪者認為,所屬機構處理員工和顧客個人資料的手法具透明度。

調查亦顯示,企業並不了解數據泄漏的潛在風險。全球超過半數受訪者認為,泄漏數據不會對企業聲譽或財務帶來不利影響。此外,57%的受訪機構認為,員工不理解個人私隱的重要性,三分之二的受訪機構沒有盡力教育員工保護數據。

然而,消費者卻日益關注個人私隱。根據愛德曼早前進行的研究,全球85%消費者認為,企業需要更認真處理數據保安及個人私隱;70%受訪者稱,他們比5年前更關注私隱相關議題。顯然,大部分企業在處理個人私隱的問題上,仍然未能符合消費者的期望。

社交網站成黑客目標

社交網絡也成為罪犯覬覦的目標,經常出現各式惡意攻擊,以盜取用戶的個人資料。近日,有黑客透過社交網絡進行網絡釣魚(Phishing),騙取用戶的帳號和信用卡資料。

黑客假借Facebook名義,發送假警告電郵予Facebook用戶,指其帳號遭檢舉為垃圾帳號,須立即點擊電郵內的連結進行帳號安全性確認,否則帳號將可能遭永久停用。用戶一旦點擊該網址,將被導至假Facebook安全檢測系統,要求用戶提供Facebook帳號與密碼,以及信用卡相關資料,誘取個人資料。

網絡保安供應商趨勢科技表示,社交平台已成為現代人日常生活中不可或缺的一部分,因此當用戶得悉帳號可能被永久停用,就會焦慮不已,減低警覺性。黑客正是針對用戶重視社交帳號的心態,偽造警告電郵及檢測網站進行釣魚。用戶應時刻保持警覺,避免打開來歴不明的電郵及網頁;如對帳號安全性有疑慮,應到社交平台的官方網頁查證。

木馬入侵網上理財

網上理財服務牽涉大量個人資料,因此也淪為熱門的攻擊目標;有黑客利用木馬程式,偷取用戶的網上理財登入名稱、密碼,甚至其他個人資料,並從戶口中盜取金錢。有見及此,F-Secure於F-Secure Internet Security 2013加入全新Banking Protection 銀行帳號保護功能,保護客戶安全地進行網上理財,免受惡意軟件攻擊。

新功能在用戶登入網上理財時,攔截可疑的網上連線,只連接獲F-Secure安全認證的網站,預防各種木馬程式,同時不會影響用戶網上理財的交易和連線。有別於市面上的其他類似產品,上述功能不需要額外安裝應用程式或瀏覽器,而且支援任何瀏覽器。

現有F-Secure Internet Security 2013的用戶將於2013年第1季陸續收到更新,現在亦可自行於www.f-secure.com/download下載最新版本。

沒有留言:

發佈留言