《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 將數(shù)據(jù)泄露風(fēng)險(xiǎn)降至最低的簡(jiǎn)單 5 步框架

將數(shù)據(jù)泄露風(fēng)險(xiǎn)降至最低的簡(jiǎn)單 5 步框架

2021-11-25
來(lái)源:河南等級(jí)保護(hù)測(cè)評(píng)
關(guān)鍵詞: 數(shù)據(jù)泄露

  數(shù)據(jù)依然成為企業(yè)運(yùn)行的血液,其每次互動(dòng)時(shí)從客戶那里收集信息,并以此提高效率、提高敏捷性并提供更高水平的服務(wù)。數(shù)據(jù)收集越多、越重要,大數(shù)據(jù)環(huán)境下,數(shù)據(jù)自然成為黑客眼饞的目標(biāo)。

  隨著時(shí)間一天天過(guò)去,證據(jù)越來(lái)越多顯示數(shù)據(jù)越來(lái)越重要,對(duì)數(shù)據(jù)的攻擊越來(lái)越頻繁。根據(jù)國(guó)外有關(guān)報(bào)道,在過(guò)去幾個(gè)月中,我們看到了針對(duì)Neiman Marcus、Facebook和Robinhood股票交易應(yīng)用程序的大規(guī)模數(shù)據(jù)泄露。當(dāng)然,這些都不是孤立安全事件,通觀近年來(lái),全球數(shù)據(jù)泄露事件的數(shù)量平均每天接近 3 起。

  統(tǒng)計(jì)數(shù)據(jù)表明,一般企業(yè)都沒(méi)有時(shí)間對(duì)其數(shù)據(jù)進(jìn)行防御,但是數(shù)據(jù)又非常重要,根據(jù)國(guó)外安全網(wǎng)站總結(jié)的五個(gè)步驟,我們一起看看如何保護(hù)各類規(guī)模企業(yè)的數(shù)據(jù)。

  第一步:審查和調(diào)整數(shù)據(jù)收集標(biāo)準(zhǔn)

  企業(yè)提高客戶數(shù)據(jù)安全性,需要采取的第一步是審查自身收集的數(shù)據(jù)類型以及原因。大多數(shù)進(jìn)行這項(xiàng)工作的公司最終都會(huì)發(fā)現(xiàn),隨著時(shí)間的推移,收集到的客戶信息的數(shù)量和種類遠(yuǎn)遠(yuǎn)超出了企業(yè)的原始意圖。

  例如,收集客戶姓名和電子郵件地址等信息是相當(dāng)標(biāo)準(zhǔn)的。如果這就是企業(yè)存檔的全部?jī)?nèi)容,基本上就不會(huì)成為攻擊者的有吸引力的目標(biāo)。但是,如果企業(yè)擁有云呼叫中心或任何類型的高接觸銷售周期或客戶支持,可能會(huì)收集家庭住址、財(cái)務(wù)數(shù)據(jù)和人口統(tǒng)計(jì)信息,然后會(huì)收集一個(gè)非常適合身份盜用的數(shù)據(jù)集到野外。

  因此,在評(píng)估每個(gè)收集到的數(shù)據(jù)點(diǎn)以確定其價(jià)值時(shí),企業(yè)應(yīng)該問(wèn)自己:這些數(shù)據(jù)促進(jìn)了哪些關(guān)鍵業(yè)務(wù)功能。如果答案是否定的,應(yīng)該清除數(shù)據(jù)并停止收集。如果有一個(gè)有效的答案,但不是關(guān)鍵的功能,企業(yè)應(yīng)該權(quán)衡數(shù)據(jù)創(chuàng)造的好處與如果數(shù)據(jù)在泄露中暴露可能遭受的損害。

  第二步:最小化數(shù)據(jù)訪問(wèn)

  減少要保護(hù)的數(shù)據(jù)量后,下一步是通過(guò)最大限度地減少訪問(wèn)數(shù)據(jù)的人員來(lái)減少數(shù)據(jù)的攻擊面。訪問(wèn)控制在數(shù)據(jù)保護(hù)中發(fā)揮著巨大的作用,因?yàn)楦`取用戶憑據(jù)是惡意行為者進(jìn)入受保護(hù)系統(tǒng)的主要方式。出于這個(gè)原因,企業(yè)需要將最小特權(quán) (PoLP) 原則應(yīng)用于其數(shù)據(jù)存儲(chǔ)庫(kù)以及連接到系統(tǒng)。

  最小化對(duì)數(shù)據(jù)的訪問(wèn)還有另一個(gè)有益的副作用:它有助于防止內(nèi)部威脅導(dǎo)致數(shù)據(jù)泄露。研究公司 Forrester 預(yù)測(cè),今年有31% 的數(shù)據(jù)泄露事件是由內(nèi)部威脅導(dǎo)致的,同時(shí)這一數(shù)字只會(huì)在此之后繼續(xù)增長(zhǎng)。因此,首先通過(guò)將敏感的客戶數(shù)據(jù)從大多數(shù)員工手中排除,企業(yè)可以同時(shí)應(yīng)對(duì)內(nèi)部和外部威脅。

  第三步:盡可能消除密碼

  即使在減少了可以訪問(wèn)客戶數(shù)據(jù)的人數(shù)之后,企業(yè)仍然可以通過(guò)另一種方式讓黑客更難獲得這些數(shù)據(jù)。為了盡可能避免將密碼作為主要身份驗(yàn)證方法。

  根據(jù) 2021 年 Verizon 數(shù)據(jù)泄露調(diào)查報(bào)告,去年所有數(shù)據(jù)泄露中有 61%涉及使用憑據(jù)、被盜或其他方式。因此,從邏輯上講,需要擔(dān)心的憑據(jù)越少越好。還有一些方法可以減少對(duì)傳統(tǒng)密碼身份驗(yàn)證系統(tǒng)的依賴。

  一種是使用雙因素身份驗(yàn)證。這意味著賬戶需要密碼和限時(shí)安全令牌,通常通過(guò)應(yīng)用程序或短信提供。但更好的方法是使用硬件安全密鑰。依靠牢不可破的加密憑證來(lái)控制數(shù)據(jù)訪問(wèn)的物理設(shè)備。雙因素身份驗(yàn)證的使用,網(wǎng)絡(luò)釣魚(yú)和其他社會(huì)工程攻擊的威脅大大減少。雙因素身份認(rèn)證是當(dāng)前最好的安全身份驗(yàn)證方法,至少在像 Hushmesh 這樣的解決方案成為主流之前是這樣。

  第四步:加密靜態(tài)和動(dòng)態(tài)數(shù)據(jù)

  雖然憑證泄露確實(shí)是造成數(shù)據(jù)泄露的最大威脅,但不是唯一的威脅。攻擊者總是有可能利用軟件缺陷或其他安全漏洞繞過(guò)正常的訪問(wèn)控制方法并訪問(wèn)客戶數(shù)據(jù)。最糟糕的是,此類攻擊既難以檢測(cè),而且一旦發(fā)生就更難阻止。

  這就是為什么任何稱職的數(shù)據(jù)保護(hù)計(jì)劃的第四步是確保所有客戶數(shù)據(jù)始終保持加密狀態(tài)。這意味著使用在數(shù)據(jù)通過(guò)時(shí)采用強(qiáng)加密的軟件、采用加密的網(wǎng)絡(luò)硬件和組件,以及允許靜態(tài)數(shù)據(jù)加密的數(shù)據(jù)存儲(chǔ)系統(tǒng)。可以最大限度地減少攻擊者在沒(méi)有憑據(jù)的情況下可以獲得的數(shù)據(jù)訪問(wèn)權(quán)限,并且可以在確實(shí)發(fā)生違規(guī)時(shí)幫助控制損害。

  第五步:制定數(shù)據(jù)泄露響應(yīng)計(jì)劃

  不管你怎么看,這世界從來(lái)都不存在完美的網(wǎng)絡(luò)安全。攻擊者總是在努力尋找可以利用的弱點(diǎn)。做好準(zhǔn)備的企業(yè)將消除或減少其中的許多風(fēng)險(xiǎn)。但這并不意味著數(shù)據(jù)安全固若金湯,沒(méi)有泄露的可能性。

  這就是客戶數(shù)據(jù)保護(hù)框架的最后一步是制定數(shù)據(jù)泄露響應(yīng)計(jì)劃的原因。如果攻擊者確實(shí)獲得了對(duì)客戶數(shù)據(jù)的訪問(wèn)權(quán)限,應(yīng)該為企業(yè)提供路線圖以幫助其做出響應(yīng)。該計(jì)劃應(yīng)不遺余力地詳細(xì)說(shuō)明內(nèi)部 IT 團(tuán)隊(duì)?wèi)?yīng)如何應(yīng)對(duì)、首選的 3rd 方安全顧問(wèn)是誰(shuí)以及如何將違規(guī)通知客戶通知等所有內(nèi)容。

  最后一部分很可能是最重要的。在數(shù)據(jù)泄露之后,企業(yè)如何讓其客戶變得完整可以決定反彈程度(如果有的話)。例如,與消費(fèi)者安全公司合作,在數(shù)據(jù)泄露后為受影響的客戶提供金融欺詐保護(hù)和身份保護(hù)可能是明智之舉。這將降低任何進(jìn)一步損害企業(yè)聲譽(yù)的后續(xù)事件的風(fēng)險(xiǎn)。

  底    線

  一個(gè)簡(jiǎn)單的事實(shí)是,尚未遭受數(shù)據(jù)泄露的企業(yè)可以說(shuō)是正在用借來(lái)的時(shí)間運(yùn)營(yíng)。而且他們的數(shù)據(jù)泄露的可能性很大。但應(yīng)用框架將大大有助于將賠率轉(zhuǎn)回對(duì)他們有利的局面。將最大程度地降低數(shù)據(jù)泄露的風(fēng)險(xiǎn),限制確實(shí)發(fā)生的損害,并幫助公司處理后果。在網(wǎng)絡(luò)安全這個(gè)不完美的世界中,沒(méi)有任何企業(yè)可以要求更多。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美精品日本| 一区二区三区在线视频免费观看| 欧美在线视频观看| 亚洲一区二区三区在线播放| 日韩亚洲不卡在线| 亚洲精品国产品国语在线app| 久久成人综合网| 久久国产直播| 亚洲二区视频| 亚洲成色777777在线观看影院| 欧美一区日本一区韩国一区| 香蕉久久夜色精品国产| 亚洲欧美综合v| 午夜精品久久久久久久99黑人| 亚洲免费视频观看| 亚洲欧美三级伦理| 亚洲欧美在线免费| 久久大逼视频| 亚洲国产精品一区二区第四页av| 久久国产视频网站| 亚洲国产成人精品久久| 亚洲欧洲日本专区| 日韩视频一区二区三区| 夜夜爽99久久国产综合精品女不卡| 亚洲最新色图| 亚洲午夜精品一区二区| 亚洲自拍偷拍一区| 欧美淫片网站| 久久久免费av| 欧美大片在线观看一区| 欧美激情一区二区三区在线| 欧美伦理在线观看| 国产精品久久久久久久久久三级| 国产欧美一区二区三区久久| 国产在线精品二区| 亚洲国产mv| 一区二区高清在线观看| 亚洲女ⅴideoshd黑人| 欧美一区深夜视频| 亚洲精品一区二区三区四区高清| 99国产精品私拍| 亚洲欧美制服另类日韩| 久久精品一区| 牛夜精品久久久久久久99黑人| 欧美久久久久久久| 国产精品你懂的在线| 国内成人在线| 日韩亚洲国产欧美| 欧美亚洲视频在线观看| 91久久精品国产91性色| 亚洲一区二区三区免费在线观看| 久久国产精品一区二区三区| 美日韩精品免费| 国产精品高精视频免费| 国产真实乱子伦精品视频| 亚洲黄一区二区| 亚洲一区二区三区精品在线观看| 久久精品视频免费观看| 在线亚洲自拍| 久久久蜜桃一区二区人| 欧美日韩大片一区二区三区| 国产日韩一区二区三区在线| 亚洲电影毛片| 亚洲欧美99| 亚洲精品日韩精品| 欧美一区二区三区在线观看视频 | 91久久精品美女高潮| 亚洲系列中文字幕| 久久久一区二区| 欧美午夜不卡视频| 禁久久精品乱码| 亚洲影视九九影院在线观看| 亚洲欧洲日韩在线| 午夜一区二区三区不卡视频| 欧美激情第三页| 国产一区二区三区四区在线观看| 一本色道久久综合亚洲精品小说| 亚洲电影免费观看高清| 午夜在线a亚洲v天堂网2018| 欧美激情一区二区三区在线视频观看 | 国产一区二区三区黄视频| 日韩视频在线观看免费| 久久国产精品免费一区| 亚洲欧美日韩一区在线观看| 欧美激情精品久久久久久大尺度| 国产女优一区| 国产精品99久久久久久www| 91久久精品视频| 久久久久久97三级| 国产精品免费一区二区三区观看| 亚洲精品乱码久久久久久蜜桃麻豆| 久久gogo国模啪啪人体图| 亚洲欧洲av一区二区| 欧美日韩精品一区二区三区| 在线看日韩av| 久久国产精品久久久久久电车| 午夜精品久久久| 国产精品成人一区二区三区吃奶| 亚洲国产导航| 亚洲国产另类 国产精品国产免费| 久久动漫亚洲| 国产日本欧美一区二区三区在线| 中文有码久久| 亚洲一区国产| 欧美三级视频| 99re热精品| 一区二区高清视频| 欧美精品成人一区二区在线观看| **欧美日韩vr在线| 亚洲人妖在线| 你懂的国产精品| 亚洲大片免费看| 亚洲日本电影在线| 免费欧美网站| 亚洲国产成人精品久久| 亚洲人成网站777色婷婷| 免费人成精品欧美精品| 在线欧美日韩| 亚洲精选大片| 欧美区一区二| 亚洲免费观看高清完整版在线观看熊 | 国产精品久久久久影院亚瑟| 一区二区三区四区五区精品| 亚洲午夜久久久久久尤物 | 午夜精品久久久99热福利| 先锋a资源在线看亚洲| 国产精品激情偷乱一区二区∴| 一本久道久久综合婷婷鲸鱼| 在线视频一区观看| 欧美日韩网站| 亚洲午夜视频在线| 欧美在线日韩在线| 黄色av成人| 亚洲人成网站在线播| 欧美精品在线视频观看| 日韩一区二区高清| 亚洲男女自偷自拍| 国产三区精品| 久久精品视频免费播放| 欧美高清视频| 一区二区不卡在线视频 午夜欧美不卡在 | 久久精品一本| 久久视频在线视频| 久久人人97超碰国产公开结果 | 欧美精品手机在线| 亚洲人成精品久久久久| 一区二区三区视频在线| 一区二区三区免费网站| 亚洲欧美日韩国产精品| 欧美在线啊v| 伊大人香蕉综合8在线视| 亚洲另类在线一区| 欧美午夜在线观看| 性欧美大战久久久久久久免费观看| 久久久久久久久综合| 91久久精品美女| 午夜亚洲视频| 韩国一区电影| 99在线热播精品免费| 国产精品嫩草99av在线| 亚洲高清激情| 欧美午夜电影网| 欧美在线亚洲在线| 欧美精品一区在线发布| 亚洲一区二区视频| 看片网站欧美日韩| 亚洲最新在线视频| 久久久久久久一区二区| 亚洲精品亚洲人成人网| 欧美在线视频免费观看| 在线观看视频一区二区| 亚洲免费影视| 在线视频国产日韩| 亚洲欧美日韩在线播放| 在线观看成人av| 午夜精品婷婷| 亚洲精品123区| 久久精品国产一区二区三区免费看| 最新亚洲激情| 久久av一区二区三区| 亚洲经典三级| 久久精品在线视频| 在线视频你懂得一区| 麻豆国产精品777777在线| 亚洲午夜伦理| 欧美激情久久久久久| 小黄鸭视频精品导航| 欧美久久精品午夜青青大伊人| 午夜欧美不卡精品aaaaa| 欧美激情一区二区三区蜜桃视频 | 欧美三级午夜理伦三级中视频| 欧美专区在线观看| 欧美天天影院| 亚洲精品美女91| 国产日韩欧美精品综合| 亚洲午夜一区| 亚洲欧洲日韩在线| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲午夜日本在线观看| 欧美日韩福利视频|