0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全和数字隐私漏洞经常被忽视的关键领域

存储界 来源:未知 作者:工程师曾玲 2018-08-26 09:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

似乎没有一天没有数据泄露或网络安全威胁成为头条新闻的消息。从Tesco到阿迪达斯,甚至是Fortnum和Mason,没有任何一个组织是安全的。这并未提及有关组织如何使用人员数据的更广泛问题。Facebook和剑桥分析公司的数据泄露事肵一直受到关注,谷歌公司最近也证实,Gmail用户发送和接收的私人电子邮件有时可以被第三方应用开发者阅读,而不仅仅是机器。

在网络安全和数据隐私方面,几乎有无数的方案需要考虑。虽然网络攻击和漏洞通常以相同的方式被提及,但实际上存在许多不同类型的威胁,即以各种方式访问和攻击系统。除此之外,它们都在不断发展,以便在试图阻止它们方面领先一步。

因此人们要记住,“了解你的敌人是关键”。从网络钓鱼、鱼叉式网络钓鱼和捕鲸,勒索软件和恶意软件到blastware和DDoS,越来越难以控制威胁,特别是因为只要找到一个问题的解决方案,就会弹出另一个版本。网络安全不仅仅是组织的时间和资源问题。它也可能是成本之一。事实上,根据调研机构Gartner公司的说法,2018年网络安全将使企业损失960亿美元。

此外,组织不得不响应越来越多的客户对其数据价值增长压力的认识,不仅要保护其免受恶意攻击,还要负责任地使用它,而不是像剑桥分析这样的组织一样数据泄露,被指控犯罪。

当然,在数据保护方面,客户并不是唯一施加压力的人。GDPR法规已经改变了所有部门的消费者数据最佳实践。把权力牢牢地放在它所属的地方,掌握在消费者手中。

加强监管,例如GDPR,促进更好地处理、收集、存储和处理个人数据,以及提高对各种网络威胁的认识,这是值得欢迎的。然而,由于如此关注上面列出的一些大问题,组织越来越多地关注一些严重的安全和数字隐私漏洞。

那么,人们经常被忽视的关键领域是什么?

1.采用自携设备(BYOD)

人们的工作方式正在迅速发展,这在很大程度上取决于技术的进步。在很多方面,这是一个非常积极的事情,因为员工可以随时随地工作。然而,使用个人智能手机、平板电脑和笔记本电脑开展业务确实会增加数据丢失的风险-无论是通过人为错误还是为网络犯罪分子提供方式。

Ovum公司的一项研究发现,79%的员工发现自携设备(BYOD)使他们能够更好地完成工作,但近18%的员工声称他们的企业IT部门不知道他们使用自己的设备工作。

2.云计算

云计算使用方便,并且越来越受欢迎,并且通常被认为是安全的。然而,这并非总是如此。在公共云中,所有数据都存储在提供商的网络中,因此可以进行攻击。即使是私有云,对于外部世界并不开放,数据存储在专用网络中,仍然不是绝对可靠的。

由于公共云和私有云基本上都是的集中式系统,因此有人通过软件攻击或恶意攻击相对容易。

3.语音和视频

许多组织也没有考虑电信和越来越多的视频因素如何影响他们的总体网络安全战略。当然,任何企业都必须进行有效的沟通,从同事之间的非正式谈话到机密的客户讨论。然而,语音和视频与其他系统一样容易受到攻击。

在VoIP方面尤其如此。通过IP进行的每次通信,其中包括语音,对黑客和开放攻击都具有潜在的价值。例如,这不是组织在使用Skype时会考虑的事情,但语音和视频应该与其他任何安全和数据风险一样受到关注。

4.人员

人们往往是安全链中的薄弱环节。这并不总是恶意的行为,但人为错误是网络攻击和数据泄露的重要原因。IBM公司2016年网络安全情报指数发现,超过60%的企业违规行为是由组织内部的员工或其他人造成的。其中超过30%是偶然的。

一些简单的事情可能会产生巨大的问题,例如将信息发送到错误的电子邮件地址,丢失手机或笔记本电脑或使用默认密码。然后还有员工故意造成安全攻击或泄漏数据的情况。

幸运的是,组织可以采取一些关键步骤来帮助确保减轻网络安全和数据隐私威胁。

5.创造安全文化

强大的企业安全感是保护组织免受攻击和数据泄露的重要部分。每位员工都应了解相关的风险和威胁,以及他们在减轻这些风险和威胁方面可以发挥的作用。

6.控制权

数字安全和隐私应该是企业的自动权利,但很遗憾它们不是。但是,组织可以采取立场并收回控制权,让他们享受私密而安全的数字生活。

其解决方案是可用的,例如Siccura可以使企业通过集中管理系统控制所有数据,同步所有业务电子邮件帐户,跟踪所有业务通信和数据并加密所有文件。

7.覆盖所有基地

由于攻击和攻击可能发生的方式很多,因此任何全面的安全策略都可以利用不仅包括电子邮件,还包括即时消息、短信、语音和视频呼叫、服务器和任何文档的解决方案。存储在云计算、本地部署和可移动存储上的文件,适用于各种设备。

不仅如此,组织还需要考虑他们是否有能力在必要时收回,阻止访问和销毁数据,例如,如果员工离开,或者他们用来访问公司电子邮件的员工电话是丢失。

8.保持简单

组织可以实施最强大的安全措施,但如果它们不直观,简单且易于使用,员工将找到方法来支持它们,这就有些失败。

没有逃避这样一个事实,即人们的工作方式正在发生变化,任何不能实现灵活和敏捷工作的严苛安全措施都不会有效。领导者需要找到能够提供完整安全性的解决方案,同时也让所有员工都能轻松实用。

对于各种规模的企业来说,网络安全和数据隐私可能是一个大问题,但通过正确的方法,并利用可用的创新解决方案来帮助抵御网络威胁,组织可以收回对其数字生活的控制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8043

    浏览量

    144760
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569

原文标题:网络安全和数据隐私,你需要了解什么?

文章出处:【微信号:cunchujie,微信公众号:存储界】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    模拟前端设计的智能革命

    当智能家居突然“变笨”,问题往往出在最基础的数据入口——模拟前端(AFE)。在追逐算法与算力之际,这个将现实世界信号转化为数字信息的“感官”常被忽视,成为制约AI性能的关键瓶颈。
    的头像 发表于 03-14 16:29 2356次阅读
    模拟前端设计的智能革命

    中线安全守护者!安科瑞中线安防保护器根治零线电流过大隐患

    在低压配电系统中,中性线(简称“中线”)作为电流回流的必经之路,其安全性常常被忽视。随着现代电力系统中非线性负载的大量增加,中线电流过大、断线、过压等问题日益凸显,成为电气火灾和设备损坏的潜在隐患
    的头像 发表于 02-05 09:23 243次阅读
    中线<b class='flag-5'>安全</b>守护者!安科瑞中线安防保护器根治零线电流过大隐患

    简单认识晶振起振余量与负阻抗

    在各类电子设备中,从单片机、物联网到工业控制与通信系统,时钟信号的稳定性决定了系统运行的可靠性。今天凯擎小妹将聊一下两个经常被忽视却极其关键的概念:负阻抗与起振余量。
    的头像 发表于 02-02 13:41 393次阅读
    简单认识晶振起振余量与负阻抗

    Microchip MTCH9010泄漏检测器助力医疗设备安全升级

    在医疗设备的安全设计中,液体泄漏检测常常被忽视,但它却是守护设备稳定运行和患者安全关键一环。Microchip的MTCH9010泄漏检测器,正如专家博文《Microchip的MTCH
    的头像 发表于 01-07 16:41 771次阅读

    晶科能源在信息安全隐私保护领域达到国际标准

    认证。这标志着晶科能源在信息安全隐私保护领域的治理体系全面达到国际先进标准,成为光伏行业双认证标杆企业。
    的头像 发表于 12-31 10:55 730次阅读

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    功能安全工具链验证的简明指南

    这些例子都很直观,因为它们是“看得见”的安全保障。但经常被忽视的,是“看不见的”软件工具链。
    的头像 发表于 11-03 15:25 1072次阅读

    Agilent 16089B:精密阻抗测试的“无声伙伴”

    在射频和微波领域,我们常常聚焦于网络分析仪、LCR表等主机设备。然而,一个经常被忽视却至关重要的真理是:任何测量的最终精度,都不会超过其测试夹具的精度。 安捷伦(Agilent)的 16089B
    的头像 发表于 10-18 08:19 1828次阅读

    你的配电系统真的需要装进线电抗器吗?90%的人忽视关键细节!

    的生产线,别人家的断路器总比自家少跳闸三次?答案很可能藏在那个常被忽视的环节:进线电抗器。这个低调的设备究竟是何方神圣?它的存在能否真正守护你的电力安全?让我们撕开
    的头像 发表于 10-07 13:21 492次阅读
    你的配电系统真的需要装进线电抗器吗?90%的人<b class='flag-5'>忽视</b>了<b class='flag-5'>关键</b>细节!

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1259次阅读

    光电液体传感器在医疗应用的微流控领域取得新突破

    微流控技术是医学应用中一个被忽视领域,需要精准的传感器解决方案。
    的头像 发表于 08-08 16:27 5709次阅读
    光电液体传感器在医疗应用的微流控<b class='flag-5'>领域</b>取得新突破

    罗克韦尔浅谈OT终端安全的误区

    很重要,但它们并未覆盖所有安全风险。攻击者并不总是从外部突破,他们常常通过被忽视漏洞悄悄进入,尤其是未经保护的终端。
    的头像 发表于 08-08 11:48 969次阅读

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶
    的头像 发表于 06-12 09:33 1341次阅读

    负载电容匹配:晶振电路设计中被忽视的隐形杀手

    性能的因素中,负载电容匹配这一关键环节却常常被工程师们所忽视,成为潜伏在电路设计中的“隐形杀手”,悄无声息地影响着系统的正常运行。 一、负载电容在晶振电路中的角色剖析 负载电容并非单一的实体电容,它是一个综合
    的头像 发表于 05-29 16:18 864次阅读

    一文读懂!图像采集卡是什么?它在工业/医疗/监控等多领域中的作用

    你有没有想过,在工业检测、医院手术室、安防监控这些高精度影像场景中,图像是怎么被“抓”进电脑里进行分析处理的?单靠摄像头就能搞定吗?其实并没那么简单,真正起到关键作用的,是一种常被忽视但极其重要的设备——图像采集卡。
    的头像 发表于 05-13 13:35 2435次阅读
    一文读懂!图像采集卡是什么?它在工业/医疗/监控等多<b class='flag-5'>领域</b>中的作用