隨身碟是企業文件外洩的原因之一這完全不是USB隨身碟的錯,因為這完全都是人的問題。根據北美著名企業分析網站的最新分析資料顯示,很多的企業文件被盜實際上是在沒有察覺中發生的,它也許是有心人做的,也許是操作不當,而其中公司工作人員造成商業機密被盜的機率相當高,除此之外的則有例如是USB隨身碟或Notebook失竊,也都是造成企業文件流出的主要路徑。這個調查收據集合了從歐洲、北美洲超過七千位一般員工、資訊主管,三成一的樣本數覺得文件外洩是由於工作人員遭遇偷竊,二成七則覺得因為工作人員不當使用,二成五覺得來自外部攻擊,一成二覺得是自己的職員惡意行為,或者是協力廠商造成的。

在預期之中的是,IT消費化風潮及行動裝置不可以避免其中的困難。雖然多數的行號都訂出嚴格內規以保證行動配件的安全,但使人感到憂心的是缺少適當的執行工具。三成九受訪者不放心行動設施無預防數據外洩的保護程序,當中一半憂心偷竊會使資訊外洩,三成覺得行動裝置內的私人檔案跟企業資料並沒有區分清楚。

保障行動裝置安全最基礎與一般的動作,就是加上密碼和遠端上鎖;可是仍然有二成半的樣本數完全沒有使用任何安全作為,甚至僅僅五成六的樣本數知道其部門的資訊安全規則。全部的數據被盜案例之中,個人檔案流出約有兩成二,比洩露IP的一成九與使用者登入資料,好比是帳戶、密碼的一成一還要高。

這個北美著名分析網站的分析可能導出了一個基礎的事實,那就是資料流出通常是不自覺的,而不是受到故意的破壞。然而不能否認的是,因公司職員所引起的機密外洩,結果往往都釀成了相當大的損失。因為這樣的原因,下次在辦公室使用USB隨身碟時,要留心一點,以免帶來不必要的困擾。