组件

什么是最严重的企业安全威胁?

習近平前妻柯玲玲痛說歪頭熊,勞教所不良少年是怎麼六年三級跳,誰是上位最大推手

習近平前妻柯玲玲痛說歪頭熊,勞教所不良少年是怎麼六年三級跳,誰是上位最大推手

目录:

Anonim

定义当今企业最严重的安全威胁并不容易;显然有太多选择。

上周在芝加哥举行的安全标准会议上,行业高管和专家登上舞台讨论当前的威胁情况。微软公司可信赖计算行动计划的企业副总裁斯科特查尼(Scott Charney)表示,“对于外部威胁的担忧,例如感染网络的恶意软件或导致数据泄露的入侵者仍然是热门话题,不同类型的威胁会影响不同类型的公司。

[进一步阅读:用于媒体流和备份的最佳NAS设备]

“肯定有很多大公司和政府机构非常担心国家的升级 - 网络空间中的状态活动,“Charney说。 “对于很多公司来说,与金融犯罪和身份盗窃有关的威胁不仅仅是威胁而是法规遵从性:确保您遵守法律……以及如何证明这一点。”

泄漏数据

尽管最近在会议上公布的调查结果表明,外部人员在一个组织内的安全事件仍然比内部人员多,因此对数据泄漏问题给予了高度关注。

定义为内部人员,无论是意外还是意图,都会发送敏感数据 - 在公司网络之外的知识产权,商业秘密,属于员工或客户的个人身份信息,数据泄露是一个热门话题,它已经催生了一个反数据泄露公司的庞大市场。会议上,451集团企业安全实践的高级分析师兼董事Nick Selby希望揭示这些产品的真正功效。

塞尔比告诉听众,虽然反数据泄漏(ADL)为ols - 也称为数据泄露或数据丢失预防 - 能够有效捕捉公司敏感信息的意外暴露,没有什么能真正保护有才华的内部人员瞄准的组织。“

我对供应商的建议是不要再说当你无法解决[数据泄漏问题]时; “他补充说,98%的泄露数据是”愚蠢或意外“的结果。尽管ADL工具可以消除这些泄漏,但他们”没有机会……有熟练的专业人士,他们有理由“

不要让傻子

这个愚蠢的因素引起了与会者的共鸣。

”最终用户的无辜愚蠢的错误;那些并不意味着造成伤害的人,但他们是,“是迪凯特纪念医院信息安全分析师玛丽史密斯的第一安全问题。

弄清楚如何跟踪用户在网络外发送的内容 - 特别是远程或游牧用户 - 是一项重大挑战,“另一位与会者表示,”追踪我们所有的移动用户和他们正在做的事情真的很难,“Moraine Valley社区信息安全经理Susan Gray说。伊利诺斯州帕洛斯山学院“我为一所社区大学工作,不仅有很多从未在校园露面的教师,我们有学生访问网络,所以很难追踪他们的情况, “

微软的Charney提到了一个相关的安全威胁,而不是数据的窃取,而是数据的改变

”在一些圈子里[最大的威胁]是数据完整性,注意力,但有人担心人们改变w的数据“他说,”一个行业分析师说,IT安全专业人员需要考虑不一定与他们的网络相关的威胁。“

我认为最大的威胁是IT安全心态,风险是IT风险和安全的想法与IT安全有关,当通过物理安全漏洞或甚至像垃圾箱潜水这样简单的事情发生大量坏事时,“斯科特研究公司4A International的创始人Steve Hunt说。 ,伊利诺伊州。“人们谈论数据泄漏防护,跳进任何人的垃圾箱,你可以用你在回收站里找到的东西拆掉整个公司。”

这里可以查看这些与会者和其他人的视频。