研究目的
研究当前数据防泄漏(DLP)解决方案的有效性,并提出用于表征数据泄漏事件的高级标准,以加强信息安全措施。
研究成果
研究结论指出,当前数据防泄漏(DLP)解决方案不足以可靠?;ば畔⒆什?,并强调信息安全中必须考虑人为因素。该研究提出在信息系统(IS)范围内建立DLP与信息泄漏防护(ILP)的概念,着重指出需要通过各类信息系统措施来降低数据泄露风险。
研究不足
该研究的局限性在于数据泄露记录的质量和完整性,由于缺乏报告义务,这些记录可能未包含所有事件。此外,数据防泄漏(DLP)解决方案的有效性受到技术和非技术因素的限制。
1:实验设计与方法选择:
本研究分析了2014年报告的数据泄露事件,以了解当前数据防泄漏(DLP)解决方案的局限性,并引入了用于表征数据泄露事件的高级标准。
2:样本选择与数据来源:
分析基于2014年报告的1259起个人可识别信息(PPI)数据泄露事件,数据来源于名为Datalossdb的数据库。
3:实验设备与材料清单:
未明确提及。
4:实验步骤与操作流程:
研究通过提出的标准扩展了数据泄露事件的分析,以提供更多细节,并分析了数据泄露类型、来源及受影响数据类型的分布情况。
5:数据分析方法:
分析基于提出的标准对数据进行解读,以识别数据防泄漏(DLP)和信息防泄漏(ILP)措施中的薄弱环节。
独家科研数据包,助您复现前沿成果,加速创新突破
获取完整内容