CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

管理人员需知的四种企业数据风险及IT对策

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2008-04-16 10:30
  企业的数据安全直接关系到企业安全生产及关键业务的顺利进行,然而许多数据泄漏案例已经证实,企业员工在不经意间可以泄露许多企业核心数据,企业管理者必须面对各种安全挑战。

  【IT专家网独家】企业管理人员也许不接触关键的商务应用程序运行,但他们却管理许多敏感的公司信息。企业官员经常批准助手和记录员访问战略性数据和通信以便更方便地工作。因此,这些善意的助手经常是黑客、诈骗分子和间谍的目标。对于企业数据安全,管理人员应该了解如下四件事情。

  1.了解“假托”攻击

  据Asero Worldwide安全咨询公司北美分公司副总裁Douglas Beaver说,70%的IT突破事件是内部人员所为。在许多情况下是员工意外泄漏了信息。

  管理人员必须防备“假托”诈骗攻击。这种攻击包括设计一个方案劝说一个目标发布信息或者采取一个行动。

  Beaver解释说,这种攻击通常是经过电话实施的,简单的就像撒个谎一样。假托攻击者事先进行一些研究工作并且利用一些已知的信息(如生日或者社会保险号码等)在攻击目标的头脑中建立合法的印象。这种信息包括如何访问系统、客户信息或者其它任何种类的数据。

  针对年轻人的攻击可能会有很大收获。没有经验的员工很容易成为假托攻击者的猎物。

  IT应对措施:Beaver劝告企业要培训员工如何正确地鉴别电话。建立一些政策规定员工能够发布什么信息和不能发布什么信息。定期重新培训员工,让他们了解现实世界的例子。

  2.管理人员可成为间谍攻击的目标

  在2005年,以色列诈骗调查人员破获了一个重大的间谍案。在这个案子中,一些公司雇用私人侦探在管理人员的PC中秘密安装软件。这些PC就被能够窃取金融信息的木马程序感染了。

  据调查人员称,创建这种软件的黑客采用两种方法把恶意软件安装到目标计算机上。一种方法是通过电子邮件发送。另一种方法是用光盘的方式发送给目标公司,声称里面包含一家熟悉的公司提供的商业建议,这样就不会引起怀疑。当员工把光盘放在计算机中阅读这个商业建议的时候,这个木马程序就感染了那台计算机。

  IT应对措施:让员工了解间谍攻击的各种手段。防火墙管理公司Algorithmic Security的首席技术官Avishai Wool说,丢失下个季度的销售规划造成的破坏可能比在网络上受到病毒感染给IT部门带来不方便的后果更严重。

  3.不要接受陌生人的礼物

  大多数管理人员在开会时或者贸易展会时喜欢拿一些免费的礼品。但是,这些光盘和存储棒可能装有能够破坏你的系统的软件。

  IT应对措施:制定一个政策,不允许员工把这些礼品带到工作场所。Wool说,如果有人给你一个免费的CD或者DVD,即使是在贸易展会或者商业会议上给的,你也不要把这些光盘插入你的工作计算机。一定不要插入优盘,因为优盘能够存储可以自动运行的软件。

  4.如果你要在企业步步高升 请保持干净的记录

  当雇佣一个管理人员的助手时,这个职位也许不需要进行犯罪或者金融背景检查。但是,随着这些人员在企业的职位晋升,一个干净的记录就变得非常重要了。

  告诉员工他们应该保护自己。他们应该保持自己的金融和警察记录上没有污点。风险控制公司Control Risks Group的高级顾问Bill Nichols说,你有一个高层管理人员现在有一张信用卡订购旅行服务。或者这个首席执行官有一个大量开支的账户。他们没有注意到这个员工在购买一台计算机之后在付账的时候要在eBay拍卖网站上出售。

  IT应对措施:偶尔进行检查。了解员工在首次雇佣之后没有犯罪或者陷入财务困难的记录。

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i