你造吗?90%的数据泄漏是可以避免的

业界
2015
01/23
09:41
分享
评论

根据Online Trust Alliance,在2014年上半年中,如果企业重新考虑其战略风险,那么有超过90%的数据泄漏本是可以避免的。

Online Trust Alliance (OTA)是一个非盈利的、面向在线提高信任以及帮助企业最佳实践和风险评估的机构,并发布了2015年数据保护最佳实践和风险评估指南。该机构称,在去年的1月到6月期间,涉及到个人身份信息(PII)的丢失的数据泄漏问题,只有40%是由外部入侵引起的,而29%的只是疏忽或员工恶意造成的。

在OTA风险评估指南中指出,现代企业不仅要自问自己的安全实践是否达到标准,同时也要判断第三方供应商是否会对安全构成威胁。

企业需要自问的一些问题:

你了解国际和当地的监管要求以及基于客户或消费者的相关业务隐私指令吗?

你知道你所维护的客户的具体数据吗?数据存储、维护和归档的位置在哪里(包括供应商和第三方/云服务提供的商店或过程)?

在数据泄漏期间,你准备好如何与员工、客户、股东以及媒体沟通了吗?

你会将可以帮助确定违反根源的数据反馈给供应商吗?

OTA分析上千个涉及PII泄漏问题指出,如果坚持下面所列出的实践,那么2014年诸如名人照片泄漏等问题可能不会发生。

实施有效的密码管理政策;

让所有用户账户运行最低权限和最低访问级别;

通过部署多层防火墙保护、杀毒软件来支持客户端设备,并确保禁用默认的本地共享文件夹;

定期进行渗透测试和漏洞扫描;

对所有进出的邮件进行电子邮箱验证;

实施一个移动设备管理系统;

实时监控公司网络基础设施;

部署Web应用和防火墙以检测并防止常见的网络攻击;

只允许授权的设备连接到无线网络;

实施AOSSL(安全套接字层)来保护服务器;

多频率检查服务器证书;

开发、测试和完善数据泄漏的响应计划。

企业忙于解决不断增加的风险和威胁,往往无法采用基本的安全知识。而OTA发布关于数据隐私的指南和最佳实践将为企业提供可操作的建议。当结合其他管理时,这些建议可以帮助企业预防、检测、控制和纠正数据泄漏。借此也希望2015年不会出现可避免的数据泄漏。

THE END
广告、内容合作请点击这里 寻求合作
数据
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

就如这忽然升温至35度以上的天气一样,直播卖货也一下子升温,进入火热的盛夏。欧派、好莱客、国美等品牌商家不断创下直播带货新纪录,相形之下,对比去年直播带货领域内模式单一的
业界
在今年两会上,克强总理多次提到“互联网”、“大数据”、“新兴产业”、“创新”等关键词,这意味着互联网已经不仅仅是连接我们日常生活与工作的平台,更是一道已经被纳入国家发展计划中的重要战略。埃森哲发布的《携手产业物联网,实现共赢发展》报告更是预计,中国如能落实支持产业物联网发展的各项措施,到2030年,GDP将增加至少11万亿元人民币,市场潜力巨大。一批如阿里巴巴一样千亿美元级别的公司将可能诞生在这里。2015年必将是物联网落地爆发的风口,小物期待,2015年物联网企业将带给我们的惊喜。
业界
据综试区线上综合服务平台数据统计,2017年全年,综试区线上综合服务平台B2B出口突破10亿美元,主要出口方向为北美、欧洲、日本等地,商品主要为纺织品、机械、IT制品等。
业界
这两天,一条格式为“我叫***,我是第***位为灾区祈福的人”,特别火爆,微信朋友每隔几分钟就会出现这样的祈福信息,让人倍觉,灾难面前,连微信的刷屏都变得有爱了,再也不再是脑残的好友测试和变态的神经猫了。
业界
用的手机”、“世界顶尖的设计”、“一切都是最好的”,违反《广告法》第二章第七条第三款“使用国家级、最高级、最佳等用语”。方舟子还表示,锤子手机在宣传中还肆意贬低同类产品。
业界

相关推荐

1
3