精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

保護企業(yè)免受下一次數(shù)據(jù)泄露的10種方法

責任編輯:cres 作者:Tyler Omoth |來源:企業(yè)網(wǎng)D1Net  2021-06-23 13:37:43 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

即使是大型企業(yè)也無法防止遭遇網(wǎng)絡攻擊所導致的數(shù)據(jù)泄露,但有一些方法可以對其業(yè)務提供保護。
 
很多企業(yè)都在謹慎地處理敏感信息,無論是客戶的私人信息、企業(yè)的財務記錄和賬戶,還是企業(yè)暫時不想泄露的絕密項目,保持數(shù)據(jù)安全都是重中之重。不幸的是這似乎變得越來越難。
 
人們已經看到全球知名企業(yè)都發(fā)生了許多重大數(shù)據(jù)泄露事件,其中包括T-Mobile、微軟和通用電氣等,甚至美國國稅局(IRS)也成為重大數(shù)據(jù)泄露的受害者。
 
無論財富500強公司還是中小型企業(yè),都必須保護其數(shù)據(jù)。雖然沒有萬無一失的方法來保護企業(yè)的所有敏感數(shù)據(jù),但采用一些方法和措施有助于防止數(shù)據(jù)泄露。
 
數(shù)據(jù)泄露的定義
 
簡而言之,當任何未經授權的一方獲得機密信息的訪問權限時,就會發(fā)生數(shù)據(jù)泄露,盡管一些監(jiān)管機構對數(shù)據(jù)泄露的確切定義可能有所不同。
 
通常情況下,該術語涵蓋從網(wǎng)絡犯罪分子侵入企業(yè)的系統(tǒng),并竊取客戶和員工的個人信息,到企業(yè)的內部員工未經許可訪問文件的所有內容。
 
數(shù)據(jù)違規(guī)通常涉及安全層的故障,導致受到保護數(shù)據(jù)的意外或故意破壞、盜竊、更改或泄露。即使未經授權的個人只是查看數(shù)據(jù),也被視為數(shù)據(jù)泄露。無論其確切性質如何,其后果都可能對企業(yè)造成嚴重影響。
 
數(shù)據(jù)泄露的后果
 
數(shù)據(jù)泄露的后果與泄露類型本身一樣多種多樣。它可能小到一名員工了解同事的薪酬并要求獲取更高的薪水,而大到與網(wǎng)絡犯罪分子竊取企業(yè)的文件并對其進行加密以索取贖金一樣嚴重。
 
最近在新聞報道中出現(xiàn)的數(shù)據(jù)泄露類型通常涉及訪問客戶數(shù)據(jù),其中包括姓名、地址、社會保險號碼和信用卡號碼。這些數(shù)據(jù)違規(guī)行為可能使受害企業(yè)蒙受數(shù)百萬美元的損失。
 
一旦出現(xiàn)漏洞,對漏洞的檢測、定義和恢復對企業(yè)來說可能是一個漫長而緩慢的過程。這種泄漏的后果對大型企業(yè)來說可能是殘酷的,對小企業(yè)來說可能是最后的喪鐘。最好的辦法是為此做好準備并防止它發(fā)生。
 
確保數(shù)據(jù)安全的10種方法和措施
 
雖然沒有萬無一失的方法來消除所有數(shù)據(jù)泄露,但以下10個方法和措施將會幫助企業(yè)防止災難性泄漏:
 
(1)聘請專業(yè)人士
 
企業(yè)可能有財務總監(jiān)或會計師負責工資單和應付賬款。但為什么沒有專業(yè)的IT安全人員來保護業(yè)務的安全?
 
技術瞬息萬變,企業(yè)需要具有獻身精神和責任心的專業(yè)人士發(fā)現(xiàn)漏洞并幫助彌補。獲得IT監(jiān)管機構的幫助是保護企業(yè)免受外部和內部數(shù)據(jù)泄露的最佳選擇。
 
(2)將企業(yè)賬戶和個人賬戶分離
 
將企業(yè)賬戶和個人賬戶分離應該是顯而易見的事情,但這里談論的不僅僅是銀行賬戶和信用卡。這種分離也適用于企業(yè)的所有帳戶,其中包括電子郵件和數(shù)據(jù)存儲。企業(yè)需要將它們分開,并為所有內容設置唯一的密碼。企業(yè)最不需要的是有人侵入個人電子郵件并突然訪問敏感的業(yè)務數(shù)據(jù)。
 
確保企業(yè)中的每個人也遵循這種做法。因為哪怕只有一個小錯誤就可能使企業(yè)的數(shù)據(jù)對外泄露。
 
(3)采用網(wǎng)絡安全工具
 
美國金融業(yè)監(jiān)管局(FINRA)是一個政府授權的非營利組織,負責監(jiān)督美國的經紀交易商,并且對擁有一流的網(wǎng)絡安全所需的條件有很好的把握。
 
美國金融業(yè)監(jiān)管局(FINRA)匯總了一份中小企業(yè)網(wǎng)絡安全清單,對于任何希望提升其網(wǎng)絡安全性的企業(yè)來說,這是一個方便的工具。它可以免費下載,幫助企業(yè)保護以前從未考慮過的業(yè)務的某些方面。
 
(4)盡可能限制訪問
 
盡可能限制每個員工對數(shù)據(jù)的訪問。這意味著任何不需要訪問程序或數(shù)據(jù)文件的員工都無法訪問。
 
無論如何,為每個員工提供其完成工作所需的權限,但限制任何不必要的權限。訪問數(shù)據(jù)的人越少,發(fā)生意外或其他破壞的風險就越低。
 
(5)最小化數(shù)據(jù)
 
如果將企業(yè)看作自己的家,所有這些數(shù)據(jù)都是家中的東西。在家中堆放的東西越多,就越難找到重要的東西。那么現(xiàn)在是清理的時候了。
 
消除無用的舊程序或數(shù)據(jù)文件。企業(yè)與其IT安全官合作建立適當?shù)某绦騺碜R別和消除不必要的文件。保持數(shù)據(jù)整潔還可以幫助企業(yè)更快地識別數(shù)據(jù)違規(guī)問題。
 
(6)加密
 
當今的技術提供了許多加密數(shù)據(jù)的途徑。使用它們,不要只是加密文件中的數(shù)據(jù),還通過電子郵件和其他方式對移動中的文件進行加密。
 
(7)教育員工
 
發(fā)生數(shù)據(jù)泄露的最常見方式之一是員工所犯的錯誤。企業(yè)必須教育員工如何創(chuàng)建更加安全可靠的密碼,以及如何識別潛在的網(wǎng)絡釣魚詐騙和其他安全威脅。
 
企業(yè)培訓、測試和教育員工了解信息安全的重要性,讓員工接受網(wǎng)絡安全培訓可能是一項艱巨的工作,但這是必不可少的措施。
 
(8)讓企業(yè)高管加入
 
網(wǎng)絡安全意識和理解必須從企業(yè)高層開始。如果企業(yè)的高管不能完全理解網(wǎng)絡攻擊者帶來的威脅和后果,就會為流程的每一步設置困難的障礙。
 
網(wǎng)絡安全是一項投資,就像企業(yè)所做的任何投資一樣,企業(yè)高管需要看到收益,然后才會愿意為此支付費用。
 
(9)不要忽視硬拷貝
 
數(shù)據(jù)泄露并不總是發(fā)生在網(wǎng)上。印刷的紙質文件如果落入居心不良的人員之手,也會造成同樣的損害。將所有敏感紙質文件保存在上鎖的文件柜中,并指定人員負責看管,只為真正需要的人員提供訪問權限。
 
此外,企業(yè)需要投資購買碎紙機,以妥善銷毀任何需要消除的紙質文件。
 
(10)制定數(shù)據(jù)泄露響應計劃
 
雖然防止數(shù)據(jù)泄露始終是企業(yè)的首要目標,但需要制定處理數(shù)據(jù)泄露的行動計劃。在某些情況下,具有快速檢測漏洞的能力可以讓企業(yè)避免數(shù)百萬美元的損失。
 
與網(wǎng)絡安全專業(yè)人員進行溝通,并制定步驟來識別、控制數(shù)據(jù)泄露,然后從數(shù)據(jù)泄露中恢復。
 
數(shù)據(jù)保護是持續(xù)的過程
 
在采用這10個方法和措施之后,需要為重新開始做好準備。如今技術瞬息萬變,網(wǎng)絡攻擊者不斷尋找新方法來破解敏感信息并從中獲利。
 
如果企業(yè)希望避免成為下一次數(shù)據(jù)泄露的受害者,需要始終保持領先一步。對網(wǎng)絡安全自滿的企業(yè)最終容易受到網(wǎng)絡攻擊。
 
版權聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權利。

關鍵字:安全數(shù)據(jù)泄露

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

x 保護企業(yè)免受下一次數(shù)據(jù)泄露的10種方法 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

保護企業(yè)免受下一次數(shù)據(jù)泄露的10種方法

責任編輯:cres 作者:Tyler Omoth |來源:企業(yè)網(wǎng)D1Net  2021-06-23 13:37:43 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

即使是大型企業(yè)也無法防止遭遇網(wǎng)絡攻擊所導致的數(shù)據(jù)泄露,但有一些方法可以對其業(yè)務提供保護。
 
很多企業(yè)都在謹慎地處理敏感信息,無論是客戶的私人信息、企業(yè)的財務記錄和賬戶,還是企業(yè)暫時不想泄露的絕密項目,保持數(shù)據(jù)安全都是重中之重。不幸的是這似乎變得越來越難。
 
人們已經看到全球知名企業(yè)都發(fā)生了許多重大數(shù)據(jù)泄露事件,其中包括T-Mobile、微軟和通用電氣等,甚至美國國稅局(IRS)也成為重大數(shù)據(jù)泄露的受害者。
 
無論財富500強公司還是中小型企業(yè),都必須保護其數(shù)據(jù)。雖然沒有萬無一失的方法來保護企業(yè)的所有敏感數(shù)據(jù),但采用一些方法和措施有助于防止數(shù)據(jù)泄露。
 
數(shù)據(jù)泄露的定義
 
簡而言之,當任何未經授權的一方獲得機密信息的訪問權限時,就會發(fā)生數(shù)據(jù)泄露,盡管一些監(jiān)管機構對數(shù)據(jù)泄露的確切定義可能有所不同。
 
通常情況下,該術語涵蓋從網(wǎng)絡犯罪分子侵入企業(yè)的系統(tǒng),并竊取客戶和員工的個人信息,到企業(yè)的內部員工未經許可訪問文件的所有內容。
 
數(shù)據(jù)違規(guī)通常涉及安全層的故障,導致受到保護數(shù)據(jù)的意外或故意破壞、盜竊、更改或泄露。即使未經授權的個人只是查看數(shù)據(jù),也被視為數(shù)據(jù)泄露。無論其確切性質如何,其后果都可能對企業(yè)造成嚴重影響。
 
數(shù)據(jù)泄露的后果
 
數(shù)據(jù)泄露的后果與泄露類型本身一樣多種多樣。它可能小到一名員工了解同事的薪酬并要求獲取更高的薪水,而大到與網(wǎng)絡犯罪分子竊取企業(yè)的文件并對其進行加密以索取贖金一樣嚴重。
 
最近在新聞報道中出現(xiàn)的數(shù)據(jù)泄露類型通常涉及訪問客戶數(shù)據(jù),其中包括姓名、地址、社會保險號碼和信用卡號碼。這些數(shù)據(jù)違規(guī)行為可能使受害企業(yè)蒙受數(shù)百萬美元的損失。
 
一旦出現(xiàn)漏洞,對漏洞的檢測、定義和恢復對企業(yè)來說可能是一個漫長而緩慢的過程。這種泄漏的后果對大型企業(yè)來說可能是殘酷的,對小企業(yè)來說可能是最后的喪鐘。最好的辦法是為此做好準備并防止它發(fā)生。
 
確保數(shù)據(jù)安全的10種方法和措施
 
雖然沒有萬無一失的方法來消除所有數(shù)據(jù)泄露,但以下10個方法和措施將會幫助企業(yè)防止災難性泄漏:
 
(1)聘請專業(yè)人士
 
企業(yè)可能有財務總監(jiān)或會計師負責工資單和應付賬款。但為什么沒有專業(yè)的IT安全人員來保護業(yè)務的安全?
 
技術瞬息萬變,企業(yè)需要具有獻身精神和責任心的專業(yè)人士發(fā)現(xiàn)漏洞并幫助彌補。獲得IT監(jiān)管機構的幫助是保護企業(yè)免受外部和內部數(shù)據(jù)泄露的最佳選擇。
 
(2)將企業(yè)賬戶和個人賬戶分離
 
將企業(yè)賬戶和個人賬戶分離應該是顯而易見的事情,但這里談論的不僅僅是銀行賬戶和信用卡。這種分離也適用于企業(yè)的所有帳戶,其中包括電子郵件和數(shù)據(jù)存儲。企業(yè)需要將它們分開,并為所有內容設置唯一的密碼。企業(yè)最不需要的是有人侵入個人電子郵件并突然訪問敏感的業(yè)務數(shù)據(jù)。
 
確保企業(yè)中的每個人也遵循這種做法。因為哪怕只有一個小錯誤就可能使企業(yè)的數(shù)據(jù)對外泄露。
 
(3)采用網(wǎng)絡安全工具
 
美國金融業(yè)監(jiān)管局(FINRA)是一個政府授權的非營利組織,負責監(jiān)督美國的經紀交易商,并且對擁有一流的網(wǎng)絡安全所需的條件有很好的把握。
 
美國金融業(yè)監(jiān)管局(FINRA)匯總了一份中小企業(yè)網(wǎng)絡安全清單,對于任何希望提升其網(wǎng)絡安全性的企業(yè)來說,這是一個方便的工具。它可以免費下載,幫助企業(yè)保護以前從未考慮過的業(yè)務的某些方面。
 
(4)盡可能限制訪問
 
盡可能限制每個員工對數(shù)據(jù)的訪問。這意味著任何不需要訪問程序或數(shù)據(jù)文件的員工都無法訪問。
 
無論如何,為每個員工提供其完成工作所需的權限,但限制任何不必要的權限。訪問數(shù)據(jù)的人越少,發(fā)生意外或其他破壞的風險就越低。
 
(5)最小化數(shù)據(jù)
 
如果將企業(yè)看作自己的家,所有這些數(shù)據(jù)都是家中的東西。在家中堆放的東西越多,就越難找到重要的東西。那么現(xiàn)在是清理的時候了。
 
消除無用的舊程序或數(shù)據(jù)文件。企業(yè)與其IT安全官合作建立適當?shù)某绦騺碜R別和消除不必要的文件。保持數(shù)據(jù)整潔還可以幫助企業(yè)更快地識別數(shù)據(jù)違規(guī)問題。
 
(6)加密
 
當今的技術提供了許多加密數(shù)據(jù)的途徑。使用它們,不要只是加密文件中的數(shù)據(jù),還通過電子郵件和其他方式對移動中的文件進行加密。
 
(7)教育員工
 
發(fā)生數(shù)據(jù)泄露的最常見方式之一是員工所犯的錯誤。企業(yè)必須教育員工如何創(chuàng)建更加安全可靠的密碼,以及如何識別潛在的網(wǎng)絡釣魚詐騙和其他安全威脅。
 
企業(yè)培訓、測試和教育員工了解信息安全的重要性,讓員工接受網(wǎng)絡安全培訓可能是一項艱巨的工作,但這是必不可少的措施。
 
(8)讓企業(yè)高管加入
 
網(wǎng)絡安全意識和理解必須從企業(yè)高層開始。如果企業(yè)的高管不能完全理解網(wǎng)絡攻擊者帶來的威脅和后果,就會為流程的每一步設置困難的障礙。
 
網(wǎng)絡安全是一項投資,就像企業(yè)所做的任何投資一樣,企業(yè)高管需要看到收益,然后才會愿意為此支付費用。
 
(9)不要忽視硬拷貝
 
數(shù)據(jù)泄露并不總是發(fā)生在網(wǎng)上。印刷的紙質文件如果落入居心不良的人員之手,也會造成同樣的損害。將所有敏感紙質文件保存在上鎖的文件柜中,并指定人員負責看管,只為真正需要的人員提供訪問權限。
 
此外,企業(yè)需要投資購買碎紙機,以妥善銷毀任何需要消除的紙質文件。
 
(10)制定數(shù)據(jù)泄露響應計劃
 
雖然防止數(shù)據(jù)泄露始終是企業(yè)的首要目標,但需要制定處理數(shù)據(jù)泄露的行動計劃。在某些情況下,具有快速檢測漏洞的能力可以讓企業(yè)避免數(shù)百萬美元的損失。
 
與網(wǎng)絡安全專業(yè)人員進行溝通,并制定步驟來識別、控制數(shù)據(jù)泄露,然后從數(shù)據(jù)泄露中恢復。
 
數(shù)據(jù)保護是持續(xù)的過程
 
在采用這10個方法和措施之后,需要為重新開始做好準備。如今技術瞬息萬變,網(wǎng)絡攻擊者不斷尋找新方法來破解敏感信息并從中獲利。
 
如果企業(yè)希望避免成為下一次數(shù)據(jù)泄露的受害者,需要始終保持領先一步。對網(wǎng)絡安全自滿的企業(yè)最終容易受到網(wǎng)絡攻擊。
 
版權聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權利。

關鍵字:安全數(shù)據(jù)泄露

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 陇西县| 额尔古纳市| 永顺县| 界首市| 九龙县| 五大连池市| 墨江| 晴隆县| 白河县| 通海县| 黔西县| 贵州省| 塔城市| 江安县| 崇明县| 河间市| 绵竹市| 海阳市| 乌苏市| 大冶市| 桦南县| 新建县| 若尔盖县| 辽阳市| 铁力市| 呼和浩特市| 桂阳县| 云阳县| 桃江县| 乐安县| 册亨县| 淮阳县| 静安区| 瓦房店市| 正镶白旗| 宜兰市| 二连浩特市| 通州区| 太湖县| 辰溪县| 从江县|