0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全和数字隐私漏洞经常被忽视的关键领域

存储界 来源:未知 作者:工程师曾玲 2018-08-26 09:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

似乎没有一天没有数据泄露或网络安全威胁成为头条新闻的消息。从Tesco到阿迪达斯,甚至是Fortnum和Mason,没有任何一个组织是安全的。这并未提及有关组织如何使用人员数据的更广泛问题。Facebook和剑桥分析公司的数据泄露事肵一直受到关注,谷歌公司最近也证实,Gmail用户发送和接收的私人电子邮件有时可以被第三方应用开发者阅读,而不仅仅是机器。

在网络安全和数据隐私方面,几乎有无数的方案需要考虑。虽然网络攻击和漏洞通常以相同的方式被提及,但实际上存在许多不同类型的威胁,即以各种方式访问和攻击系统。除此之外,它们都在不断发展,以便在试图阻止它们方面领先一步。

因此人们要记住,“了解你的敌人是关键”。从网络钓鱼、鱼叉式网络钓鱼和捕鲸,勒索软件和恶意软件到blastware和DDoS,越来越难以控制威胁,特别是因为只要找到一个问题的解决方案,就会弹出另一个版本。网络安全不仅仅是组织的时间和资源问题。它也可能是成本之一。事实上,根据调研机构Gartner公司的说法,2018年网络安全将使企业损失960亿美元。

此外,组织不得不响应越来越多的客户对其数据价值增长压力的认识,不仅要保护其免受恶意攻击,还要负责任地使用它,而不是像剑桥分析这样的组织一样数据泄露,被指控犯罪。

当然,在数据保护方面,客户并不是唯一施加压力的人。GDPR法规已经改变了所有部门的消费者数据最佳实践。把权力牢牢地放在它所属的地方,掌握在消费者手中。

加强监管,例如GDPR,促进更好地处理、收集、存储和处理个人数据,以及提高对各种网络威胁的认识,这是值得欢迎的。然而,由于如此关注上面列出的一些大问题,组织越来越多地关注一些严重的安全和数字隐私漏洞。

那么,人们经常被忽视的关键领域是什么?

1.采用自携设备(BYOD)

人们的工作方式正在迅速发展,这在很大程度上取决于技术的进步。在很多方面,这是一个非常积极的事情,因为员工可以随时随地工作。然而,使用个人智能手机、平板电脑和笔记本电脑开展业务确实会增加数据丢失的风险-无论是通过人为错误还是为网络犯罪分子提供方式。

Ovum公司的一项研究发现,79%的员工发现自携设备(BYOD)使他们能够更好地完成工作,但近18%的员工声称他们的企业IT部门不知道他们使用自己的设备工作。

2.云计算

云计算使用方便,并且越来越受欢迎,并且通常被认为是安全的。然而,这并非总是如此。在公共云中,所有数据都存储在提供商的网络中,因此可以进行攻击。即使是私有云,对于外部世界并不开放,数据存储在专用网络中,仍然不是绝对可靠的。

由于公共云和私有云基本上都是的集中式系统,因此有人通过软件攻击或恶意攻击相对容易。

3.语音和视频

许多组织也没有考虑电信和越来越多的视频因素如何影响他们的总体网络安全战略。当然,任何企业都必须进行有效的沟通,从同事之间的非正式谈话到机密的客户讨论。然而,语音和视频与其他系统一样容易受到攻击。

在VoIP方面尤其如此。通过IP进行的每次通信,其中包括语音,对黑客和开放攻击都具有潜在的价值。例如,这不是组织在使用Skype时会考虑的事情,但语音和视频应该与其他任何安全和数据风险一样受到关注。

4.人员

人们往往是安全链中的薄弱环节。这并不总是恶意的行为,但人为错误是网络攻击和数据泄露的重要原因。IBM公司2016年网络安全情报指数发现,超过60%的企业违规行为是由组织内部的员工或其他人造成的。其中超过30%是偶然的。

一些简单的事情可能会产生巨大的问题,例如将信息发送到错误的电子邮件地址,丢失手机或笔记本电脑或使用默认密码。然后还有员工故意造成安全攻击或泄漏数据的情况。

幸运的是,组织可以采取一些关键步骤来帮助确保减轻网络安全和数据隐私威胁。

5.创造安全文化

强大的企业安全感是保护组织免受攻击和数据泄露的重要部分。每位员工都应了解相关的风险和威胁,以及他们在减轻这些风险和威胁方面可以发挥的作用。

6.控制权

数字安全和隐私应该是企业的自动权利,但很遗憾它们不是。但是,组织可以采取立场并收回控制权,让他们享受私密而安全的数字生活。

其解决方案是可用的,例如Siccura可以使企业通过集中管理系统控制所有数据,同步所有业务电子邮件帐户,跟踪所有业务通信和数据并加密所有文件。

7.覆盖所有基地

由于攻击和攻击可能发生的方式很多,因此任何全面的安全策略都可以利用不仅包括电子邮件,还包括即时消息、短信、语音和视频呼叫、服务器和任何文档的解决方案。存储在云计算、本地部署和可移动存储上的文件,适用于各种设备。

不仅如此,组织还需要考虑他们是否有能力在必要时收回,阻止访问和销毁数据,例如,如果员工离开,或者他们用来访问公司电子邮件的员工电话是丢失。

8.保持简单

组织可以实施最强大的安全措施,但如果它们不直观,简单且易于使用,员工将找到方法来支持它们,这就有些失败。

没有逃避这样一个事实,即人们的工作方式正在发生变化,任何不能实现灵活和敏捷工作的严苛安全措施都不会有效。领导者需要找到能够提供完整安全性的解决方案,同时也让所有员工都能轻松实用。

对于各种规模的企业来说,网络安全和数据隐私可能是一个大问题,但通过正确的方法,并利用可用的创新解决方案来帮助抵御网络威胁,组织可以收回对其数字生活的控制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143106
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969

原文标题:网络安全和数据隐私,你需要了解什么?

文章出处:【微信号:cunchujie,微信公众号:存储界】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    功能安全工具链验证的简明指南

    这些例子都很直观,因为它们是“看得见”的安全保障。但经常被忽视的,是“看不见的”软件工具链。
    的头像 发表于 11-03 15:25 597次阅读

    Agilent 16089B:精密阻抗测试的“无声伙伴”

    在射频和微波领域,我们常常聚焦于网络分析仪、LCR表等主机设备。然而,一个经常被忽视却至关重要的真理是:任何测量的最终精度,都不会超过其测试夹具的精度。 安捷伦(Agilent)的 16089B
    的头像 发表于 10-18 08:19 1260次阅读

    你的配电系统真的需要装进线电抗器吗?90%的人忽视关键细节!

    的生产线,别人家的断路器总比自家少跳闸三次?答案很可能藏在那个常被忽视的环节:进线电抗器。这个低调的设备究竟是何方神圣?它的存在能否真正守护你的电力安全?让我们撕开
    的头像 发表于 10-07 13:21 211次阅读
    你的配电系统真的需要装进线电抗器吗?90%的人<b class='flag-5'>忽视</b>了<b class='flag-5'>关键</b>细节!

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 765次阅读

    光电液体传感器在医疗应用的微流控领域取得新突破

    微流控技术是医学应用中一个被忽视领域,需要精准的传感器解决方案。
    的头像 发表于 08-08 16:27 5330次阅读
    光电液体传感器在医疗应用的微流控<b class='flag-5'>领域</b>取得新突破

    罗克韦尔浅谈OT终端安全的误区

    很重要,但它们并未覆盖所有安全风险。攻击者并不总是从外部突破,他们常常通过被忽视漏洞悄悄进入,尤其是未经保护的终端。
    的头像 发表于 08-08 11:48 733次阅读

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶
    的头像 发表于 06-12 09:33 953次阅读

    负载电容匹配:晶振电路设计中被忽视的隐形杀手

    性能的因素中,负载电容匹配这一关键环节却常常被工程师们所忽视,成为潜伏在电路设计中的“隐形杀手”,悄无声息地影响着系统的正常运行。 一、负载电容在晶振电路中的角色剖析 负载电容并非单一的实体电容,它是一个综合
    的头像 发表于 05-29 16:18 543次阅读

    一文读懂!图像采集卡是什么?它在工业/医疗/监控等多领域中的作用

    你有没有想过,在工业检测、医院手术室、安防监控这些高精度影像场景中,图像是怎么被“抓”进电脑里进行分析处理的?单靠摄像头就能搞定吗?其实并没那么简单,真正起到关键作用的,是一种常被忽视但极其重要的设备——图像采集卡。
    的头像 发表于 05-13 13:35 1739次阅读
    一文读懂!图像采集卡是什么?它在工业/医疗/监控等多<b class='flag-5'>领域</b>中的作用

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    被忽视的用电安全卫士:电源滤波器正在守护你的智能生活

    设备高出47%。这个真实案例揭开了现代用电环境中一个被长期忽视的隐患——电磁干扰污染。在智能化浪潮席卷全球的今天,电源滤波器已从工业领域的专业设备,演变为每个现代家庭不可或缺的用电安全卫士。 一、电磁干扰:智能时代的
    的头像 发表于 02-18 15:52 588次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 822次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞
    的头像 发表于 02-08 14:28 800次阅读

    华为数字能源获BSI全球首批漏洞管理体系认证

    近日,华为数字能源成功通过了全球权威标准机构BSI的漏洞管理体系认证,这一认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 301
    的头像 发表于 01-17 14:50 1060次阅读

    电平匹配问题,简单却容易被忽视

    导读在电路设计中,电平匹配是一个基本要求,但常常被忽视,可能导致设备故障和通信异常。本文我们将揭示如何避免因电平不匹配导致的设备故障,并提供实用的设计建议,确保您的电路设计既高效又稳定。电平匹配
    的头像 发表于 12-20 11:34 1844次阅读
    电平匹配问题,简单却容易<b class='flag-5'>被忽视</b>