当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 从 2015 年数据泄露事件中吸取的 3 个教训

作者:精品下载站 日期:2024-12-14 06:07:59 浏览:11 分类:玩电脑

从 2015 年数据泄露事件中吸取的 3 个教训


2015 年因数据泄露而臭名昭著,平均泄露的数据比以往任何时候都多。任何安全漏洞都是安全漏洞、疏忽或低估人为因素造成的。如果员工更好地遵循安全策略或者组织更认真地对待次要的安全问题,其中一些问题本来是可以避免的。即便如此,每朵乌云都有一线希望。被违规的公司无法回到过去并修复需要修复的问题,但给我们提供了宝贵的教训和机会,让我们变得更聪明,避免同样的错误。

以下是三个适用于所有人的课程:

解决发现的漏洞。
在例行审计发现一些网络安全问题几周后,Premera Blue Cross 客户的近 1100 万条记录被泄露。不幸的是,这些问题没有得到及时解决。得到教训?审计的存在是有原因的。尽快处理发现的漏洞——不要等待黑客利用它们。

监控特权用户活动并应用最小特权原则。
访问敏感数据和恶意意图是最危险的组合。最近的一个例子是,摩根士丹利的 350,000 条客户记录被一名员工窃取,其中 900 多条后来被发布到网上。防止内部滥用是一个真正的挑战。尽管如此,还是可以采取一些有用的措施。首先,确立最小特权原则。这意味着员工只能访问其职责所需的信息。其次,监视所有特权用户的活动,以跟踪过于好奇的人。

考虑人为因素。
曼哈顿抵押贷款银行无疑拥有强大的安全政策和系统。然而,他们并没有帮助他们避免人为疏忽的风险。员工未能遵守既定政策导致数据泄露,但银行尚未公布可移动磁盘驱动器上存储的受损记录的确切数量。尽管不可能完全消除人为因素,但请确保将其纳入安全策略中。定期进行有关公司安全策略和新威胁的培训。员工必须了解他们对数据安全的个人责任。理想情况下,员工应该将安全措施视为必须的,而不仅仅是官僚主义或使生活复杂化的做法。

2015 年的数据泄露事件敲响了警钟,表明传统的安全方法无法抵御复杂的攻击。 IT部门应对IT基础设施保持一定程度的控制,并了解可能存在的漏洞,以便对任何数据泄露的网络攻击立即做出反应。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯