想深入了解美國公司所面臨的計算機攻擊,以及他們?nèi)绾畏婪哆@些攻擊,這些攻擊對工業(yè)和政府的造成什么樣的影響嗎?
直接閱讀FBI新的2005計算機犯罪調(diào)查即可得到答案,這個調(diào)查是迄今為止對計算機攻擊最大規(guī)模的調(diào)查。這次調(diào)查的數(shù)據(jù)來源于四個州超過2,000家的具有代表性的公共和私人企業(yè)組織,是在計算機安全領(lǐng)域方面有權(quán)威性的公共和私人組織的幫助下展開分析的。調(diào)查的關(guān)鍵點:
攻擊頻率 一年當中,有90%的公司或組織遇到過計算機安全問題;其中20%的遭受過20次或更多次的攻擊。
攻擊類型 病毒(83.7%)和間諜活動(79.5%)居前兩位。超過1/5的組織說他們的端口被監(jiān)聽、網(wǎng)絡(luò)或者數(shù)據(jù)被破壞。
經(jīng)濟影響 超過64%的被調(diào)查者遭受過損失。病毒和蠕蟲的“貢獻”最大,32,000,000的損失中因為病毒和蠕蟲的損失占了12,000,000。
攻擊源頭 來自于36個不同的國家。雖然使用了一些掩飾技術(shù)很難得到精確的數(shù)字,但還是能知道一半以上的攻擊來源于美國(26.1%)和中國(23.9%),
防范措施 大部分企業(yè)或組織說在遇到安全問題后他們已經(jīng)安裝了新的軟件、更新了病毒庫,但是更高級的安全技術(shù)像生物測定學(4%)和智能卡(7%)仍然很少被使用。另外,報道的攻擊中有44%來自于公司內(nèi)部,表明需要加強內(nèi)部控制。
安全問題報告 只有9%的人向有關(guān)的法律部門報告了他們的安全事故,大部分認為這些侵害是合法的或即使是違法的法律部門也不能采取什么措施。但是在這些匯報過情況的公司或組織中,91%的對法律部門的反應(yīng)很滿意。81%的說他們愿意把以后遇到的安全事故報告給FBI或者其他一些法律代理機構(gòu)。仍有大部門人對InfraGard還不了解。InfraGard是一個FBI與企業(yè)聯(lián)手創(chuàng)建的一個聯(lián)盟,F(xiàn)BI通過與企業(yè)信息共享來與計算機犯罪和其他一些威脅作斗爭。
Bruce Verduyn——休斯頓計算機方面的一個特殊代理部門,也做了類似的調(diào)查——他們認為他們的調(diào)查不同于由FBI的計算機安全協(xié)會每年組織的CSI/FBI計算機犯罪及安全調(diào)查。“我們調(diào)查的公司數(shù)目是他們調(diào)查的公司的數(shù)目的三倍,并且更多的關(guān)注新技術(shù),攻擊來源和公司如何應(yīng)對。”此部門的發(fā)言人說到。
Verduyn部門認為調(diào)查已經(jīng)給出了一個很明確的信號,迫切需要防范內(nèi)部和外部的攻擊。Frank Abagnale,安全顧問和電影《逍遙法外》的主創(chuàng)人,回復(fù)了這些評論,認為:“每一家公司,不管是大公司還是小公司,應(yīng)該仔細研究這個調(diào)查結(jié)果并且以這些數(shù)據(jù)為基礎(chǔ)來做相應(yīng)的改變。那些忽略這些數(shù)據(jù)變化的公司是危險的”。
調(diào)查結(jié)果可以在聯(lián)邦調(diào)查局網(wǎng)站。


