發布源:深圳維創信息技術發布時間:2020-11-03 瀏覽次數: 次
未經許可,任何私自拷貝加密文件外發出去,都將打開為亂碼,無法使用!對于發送給客戶等第三方的文件,可實現控制打開時間和打開次數等防泄密參數!同時可設置對員工電腦文件自動備份,防止惡意刪除造成核心數據的遺失!從源頭防止企業核心文件被外泄!在我26年的IT職業生涯中,我很幸運地避免了一次重大的數據泄露,這對我的工作場所造成了負面影響,無論是從財務還是聲譽的角度來看。
我經歷過幾次死里逃生:一個組織的代理服務器被黑了,用來發送垃圾郵件;另一個組織的外部谷歌賬戶被黑了。
幸運的是,在這兩起事件中,威脅都很小,沒有發生機密信息的實際泄露。
參見:Windows 10安全:商界領袖指南(深圳維創)然而,我不能要求任何特殊豁免的威脅;有時是技巧、運氣,或者兩者兼而有之。
我和加州軟件即服務提供商Guidewire Cyence Risk Analytics的網絡安全總監馬修·霍尼亞(Matthew Honea)討論了最新的數據泄露事件。
斯科特·馬特森:關于數據泄露的最新消息是什么?Matthew Honea:數據泄露越來越普遍,61%的IT專業人士都經歷過嚴重的數據泄露。
這種增長在很大程度上歸因于對技術的日益依賴,這增加了公司的脆弱性,黑客正在迅速適應新的趨勢。
黑客使用各種各樣的方法——比如數據挖掘和人工智能——瞄準一系列入口,從云到設備,以訪問數據。
隨著5G和更廣泛的物聯網能力等新技術的出現,人們開始擔心這將如何進一步加劇網絡風險。
雖然這些改進提供了重要的業務優勢,但它們也需要新的和先進的安全協議來解決它們所培養的升級違反方法。
斯科特·馬特森:公司做錯了什么?Matthew Honea:風險教育滯后。
根據IBM的數據,27%的數據泄露是由人為錯誤造成的,這意味著如果有更好的教育,超過四分之一的數據泄露是可以輕易避免的。
由于許多公司仍然缺乏適當的協議和保護措施來幫助他們和他們的客戶降低風險,這在所有層次的經驗中都可以看到。
例如,Hiscox發現27%的美國公司沒有購買網絡保險的計劃。
此外,企業缺乏能夠幫助了解違規如何發生的報告標準。
盡管全國和市場的更嚴格監管將有助于提高總體標準,但這需要時間。
與此同時,公司應與保險公司和其他相關方密切合作,提供盡可能多的信息,以便所有相關方更好地了解需要什么來保護自己。
參見:10個需要注意的危險應用程序漏洞(深圳維創下載)斯科特·馬特森:哪些公司做得對?Matthew Honea:公司越來越意識到數據泄露及其風險。
例如,我們看到,在萬豪酒店(Marriott)遭黑客攻擊等更大規模攻擊的影響之后,網絡保險在購買保險方面獲得了吸引力。最終,理解數據很重要。
擁有數據不僅至關重要;它必須被使用。
公司需要分析數據,確定數據意味著什么,以及如何使用數據。
理解被破壞的數據對嚴重性建模有巨大的影響,并從錯誤的模型中確定好的模型,就像最近挪威海德魯公司(Norsk Hydro)遭受的攻擊所顯示的那樣。
斯科特·馬特森:還有什么問題沒有解決?Matthew Honea:人為錯誤仍然是一個因素,領導者和高管對風險缺乏了解也是一個因素。
企業需要明白,他們不能在這個問題上停滯不前,尤其是在黑客不斷發展的情況下。
此外,公司沒有采取適當的措施來保護他們的信息。
例如,文件加密軟件可以防止發現的數據被竊取。
然而,根據泰雷茲公司的數據,只有41%的公司有適當的文件加密策略。最后,企業需要接受報告違規行為。
盡管許多人因為對新聞報道的負面印象而避免報道,但這也與人們對不同程度的違規行為以及它們的普遍程度缺乏普遍認識有關。我們需要打破沉默,更好地進行教育。
斯科特·馬特森:有什么新問題嗎?Matthew Honea:技術進步帶來了新的風險。
采用物聯網設備甚至可以讓冰箱被黑客入侵,以獲取公司的數據記錄。
隨著5G的推進,隨著我們的聯系越來越緊密,攻擊也會越來越頻繁。
此外,隨著云提供商的規模越來越大,越來越多的公司為了省錢而共享云服務器,云被黑客攻擊的風險可能會讓許多公司面臨前所未有的風險。
參見:加密:商業領袖指南(免費PDF) (深圳維創)斯科特·馬特森:你認為未來會出現什么問題?Matthew Honea:隨著新技術的應用,黑客的新方法將不斷被發現。
與此同時,企業將繼續迅速采用新技術,而不充分了解其中的風險,并做好適當的準備。物聯網特別具有巨大的風險,而且正以驚人的速度增長。
至關重要的是,公司要進行全面的風險評估,并執行嚴格的協議,然后再采取任何新的趨勢。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有