לפי סקר שנתי של המכון האמריקני לאבטחת מחשבים (ה-US Computer Security Institute או ה-CSI), גניבה או הדלפת מידע מתוך הארגון הפכה לאירוע אבטחה נפוץ יותר אפילו מוירוסים. הסקר השנתי בנושא פשעי ואבטחת מחשבים, סקר 494 אנשי אבטחה בארגונים בארצות הברית ובסוכנויות ממשלה, ומצא כי 59% מהנשאלים נתקלו בשנה האחרונה במקרה של אירועי אבטחה שנגרמו עקב עובדים, לעומת 52% בלבד שנתקלו באירוע אבטחה שנבע מהתפרצות וירוס.
התקפות מסוג חדש כמות אירועי האבטחה - הן אירועים אשר נגרמו עקב וירוסים והן אירועים שנגרמו עקב עובדים בארגון עצמם - ירדה בשנים האחרונות מאז שיא משמעותי בשנת 2000, אך זו השנה הראשונה בה אירועים שנגרמו עקב עובדים בארגון היו נפוצים יותר מאירועי אבטחה שנגרמו עקב וירוסים. ה-CSI הגדיר אירועים אלה באופן כללי למדי: דליפה או גניבה של מידע השייך לארגון, עקב שימוש בתוכנה פיראטית או גלישה באתרים פורנוגרפיים.
סוג נוסף של אירוע אבטחה שנמצא בעלייה הוא גניבת מחשבים נישאים והתקנים ניידים. המשתתפים בסקר דיווחו גם על יותר התקפות ממוקדות, בהן ארגונים חשו כי נפלו קורבן למתקפה שהיתה מיועדת מלכתחילה נגדם ספציפית. 28% מהמשתתפים דיווחו על 1-5 התקפות ממוקדות שכאלה, בעוד 67% לא ידעו לקבוע האם מדובר בהתקפה ממוקדת או לא.
סקר עצמאי בעוד שהסקר של ה-CSI יוצר תמונה מורכבת ומבלבלת של בעיות האבטחה בארגונים בארצות הברית, הרי שחשוב לזכור כי יש לו יתרון אחד משמעותי על פני סקרים שנערכים על-ידי ספקיות של פתרונות אבטחה - מדובר בסקר עצמאי לחלוטין. את הסקר המלא ניתן להוריד
מאתר CSI.
הידיעה הופיעה ב-3 מקורות מובילים בעולם.
ITWorld InformationWeek InfoWorld