精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

大型企業(yè)如何避免數(shù)據(jù)泄露事件發(fā)生

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-10-17 14:51:19 本文摘自:網(wǎng)界網(wǎng) 轉(zhuǎn)載

毫無(wú)疑問,目前數(shù)據(jù)泄露事件頻頻發(fā)生,大型企業(yè)如Target、eBay、JP Morgan Chase和Home Depot等公司也都出現(xiàn)過(guò)非常嚴(yán)重的數(shù)據(jù)泄露事件。據(jù)2014年Verizon PCI DSS 的報(bào)告顯示,僅有11%的企業(yè)完全沒有遭遇過(guò)數(shù)據(jù)泄露等安全事件。據(jù)悉,JP Morgan的數(shù)據(jù)泄露是由于一名員工在家辦公引起的,攻擊者利用VPN連接來(lái)提取數(shù)據(jù),而Target則是因?yàn)橐环忉烎~郵件而泄露了上百萬(wàn)條信用卡數(shù)據(jù)記錄。

攻擊在線業(yè)務(wù)的方式多種多樣,而黑客可能只選取一種方式來(lái)進(jìn)行網(wǎng)絡(luò)攻擊,但是安全和管理專家必須要掌握或考慮到各種各樣的攻擊方式來(lái)應(yīng)對(duì)黑客的攻擊。這并不僅僅是IT問題,而是管理的問題。Gwen Thomas在其名為Alpha Males and Data Disasters一書中對(duì)數(shù)據(jù)管理描述得非常詳細(xì),她認(rèn)為數(shù)據(jù)管理是保護(hù)企業(yè)安全的基礎(chǔ)。在Alpha Male部分,Thomas提到了一種典型的中層管理方式,強(qiáng)調(diào)管理人員在管理數(shù)據(jù)的過(guò)程中要自己來(lái)做決定,只有在沒有其他選擇的時(shí)候才可以咨詢其他經(jīng)理人或者企業(yè)高層。這樣的方式對(duì)于經(jīng)理人直接管理數(shù)據(jù)非常有意義,但是也可能會(huì)危及企業(yè)的安全。

管理和治理之間有什么區(qū)別呢?數(shù)據(jù)治理是指將企業(yè)、規(guī)范、決策權(quán)、員工責(zé)任和信息系統(tǒng)作為其執(zhí)行信息決策流程的依據(jù)。數(shù)據(jù)治理有三個(gè)任務(wù):1)積極定義管理規(guī)范,2)迅速解決那些因不遵守規(guī)范而引起的問題,3)在保護(hù)和服務(wù)于數(shù)據(jù)利益相關(guān)者時(shí)要遵守規(guī)范。

現(xiàn)在回到數(shù)據(jù)泄露的問題上,以上提到的數(shù)據(jù)泄露事件中又有多少與數(shù)據(jù)治理相關(guān)呢?答案是所有的。基于此,可以看看企業(yè)將如何保護(hù)企業(yè)系統(tǒng)的安全?同時(shí),企業(yè)要怎樣做才能停止或大幅減緩數(shù)據(jù)泄露事件的發(fā)生?

首先,企業(yè)要確保做到100%的合規(guī),包括PCI DSS、FISMA、GLB和SOX規(guī)范。第二,培訓(xùn)用戶的網(wǎng)絡(luò)安全技能,并提高用戶的網(wǎng)絡(luò)安全意識(shí)。據(jù)Verizon 2012年數(shù)據(jù)泄露調(diào)查報(bào)告指出,檢測(cè)漏洞最有效的辦法是用戶自己進(jìn)行內(nèi)部檢測(cè)。第三,企業(yè)需要每天進(jìn)行不間斷地PEN測(cè)試和瀏覽,而不是每周或每年,因?yàn)榫W(wǎng)絡(luò)攻擊每時(shí)每刻都有可能發(fā)生。

對(duì)于數(shù)據(jù)泄露,企業(yè)不能坐視不管、無(wú)所作為,或繼續(xù)做著以前做的事情,沒有任何改變。在如今網(wǎng)絡(luò)犯罪猖獗的時(shí)代,企業(yè)需要變換模式,這也將是一個(gè)轉(zhuǎn)折點(diǎn)。企業(yè)不僅僅要有單純的應(yīng)對(duì)措施,還要有長(zhǎng)遠(yuǎn)的考慮和戰(zhàn)略計(jì)劃。

關(guān)鍵字:PCI泄露Verizon

本文摘自:網(wǎng)界網(wǎng) 轉(zhuǎn)載

x 大型企業(yè)如何避免數(shù)據(jù)泄露事件發(fā)生 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

大型企業(yè)如何避免數(shù)據(jù)泄露事件發(fā)生

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-10-17 14:51:19 本文摘自:網(wǎng)界網(wǎng) 轉(zhuǎn)載

毫無(wú)疑問,目前數(shù)據(jù)泄露事件頻頻發(fā)生,大型企業(yè)如Target、eBay、JP Morgan Chase和Home Depot等公司也都出現(xiàn)過(guò)非常嚴(yán)重的數(shù)據(jù)泄露事件。據(jù)2014年Verizon PCI DSS 的報(bào)告顯示,僅有11%的企業(yè)完全沒有遭遇過(guò)數(shù)據(jù)泄露等安全事件。據(jù)悉,JP Morgan的數(shù)據(jù)泄露是由于一名員工在家辦公引起的,攻擊者利用VPN連接來(lái)提取數(shù)據(jù),而Target則是因?yàn)橐环忉烎~郵件而泄露了上百萬(wàn)條信用卡數(shù)據(jù)記錄。

攻擊在線業(yè)務(wù)的方式多種多樣,而黑客可能只選取一種方式來(lái)進(jìn)行網(wǎng)絡(luò)攻擊,但是安全和管理專家必須要掌握或考慮到各種各樣的攻擊方式來(lái)應(yīng)對(duì)黑客的攻擊。這并不僅僅是IT問題,而是管理的問題。Gwen Thomas在其名為Alpha Males and Data Disasters一書中對(duì)數(shù)據(jù)管理描述得非常詳細(xì),她認(rèn)為數(shù)據(jù)管理是保護(hù)企業(yè)安全的基礎(chǔ)。在Alpha Male部分,Thomas提到了一種典型的中層管理方式,強(qiáng)調(diào)管理人員在管理數(shù)據(jù)的過(guò)程中要自己來(lái)做決定,只有在沒有其他選擇的時(shí)候才可以咨詢其他經(jīng)理人或者企業(yè)高層。這樣的方式對(duì)于經(jīng)理人直接管理數(shù)據(jù)非常有意義,但是也可能會(huì)危及企業(yè)的安全。

管理和治理之間有什么區(qū)別呢?數(shù)據(jù)治理是指將企業(yè)、規(guī)范、決策權(quán)、員工責(zé)任和信息系統(tǒng)作為其執(zhí)行信息決策流程的依據(jù)。數(shù)據(jù)治理有三個(gè)任務(wù):1)積極定義管理規(guī)范,2)迅速解決那些因不遵守規(guī)范而引起的問題,3)在保護(hù)和服務(wù)于數(shù)據(jù)利益相關(guān)者時(shí)要遵守規(guī)范。

現(xiàn)在回到數(shù)據(jù)泄露的問題上,以上提到的數(shù)據(jù)泄露事件中又有多少與數(shù)據(jù)治理相關(guān)呢?答案是所有的。基于此,可以看看企業(yè)將如何保護(hù)企業(yè)系統(tǒng)的安全?同時(shí),企業(yè)要怎樣做才能停止或大幅減緩數(shù)據(jù)泄露事件的發(fā)生?

首先,企業(yè)要確保做到100%的合規(guī),包括PCI DSS、FISMA、GLB和SOX規(guī)范。第二,培訓(xùn)用戶的網(wǎng)絡(luò)安全技能,并提高用戶的網(wǎng)絡(luò)安全意識(shí)。據(jù)Verizon 2012年數(shù)據(jù)泄露調(diào)查報(bào)告指出,檢測(cè)漏洞最有效的辦法是用戶自己進(jìn)行內(nèi)部檢測(cè)。第三,企業(yè)需要每天進(jìn)行不間斷地PEN測(cè)試和瀏覽,而不是每周或每年,因?yàn)榫W(wǎng)絡(luò)攻擊每時(shí)每刻都有可能發(fā)生。

對(duì)于數(shù)據(jù)泄露,企業(yè)不能坐視不管、無(wú)所作為,或繼續(xù)做著以前做的事情,沒有任何改變。在如今網(wǎng)絡(luò)犯罪猖獗的時(shí)代,企業(yè)需要變換模式,這也將是一個(gè)轉(zhuǎn)折點(diǎn)。企業(yè)不僅僅要有單純的應(yīng)對(duì)措施,還要有長(zhǎng)遠(yuǎn)的考慮和戰(zhàn)略計(jì)劃。

關(guān)鍵字:PCI泄露Verizon

本文摘自:網(wǎng)界網(wǎng) 轉(zhuǎn)載

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 泌阳县| 和田县| 高唐县| 龙海市| 丰宁| 株洲市| 东至县| 年辖:市辖区| 连平县| 岗巴县| 六枝特区| 时尚| 伽师县| 琼中| 托克逊县| 额敏县| 高邮市| 罗平县| 莱州市| 略阳县| 屏东县| 琼海市| 疏勒县| 昆山市| 钟山县| 东海县| 克什克腾旗| 马尔康县| 丘北县| 巴里| 乡城县| 都江堰市| 阳山县| 秦皇岛市| 康马县| 池州市| 革吉县| 滦平县| 南投县| 福泉市| 佛冈县|