0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全和数字隐私漏洞经常被忽视的关键领域

存储界 来源:未知 作者:工程师曾玲 2018-08-26 09:29 次阅读

似乎没有一天没有数据泄露或网络安全威胁成为头条新闻的消息。从Tesco到阿迪达斯,甚至是Fortnum和Mason,没有任何一个组织是安全的。这并未提及有关组织如何使用人员数据的更广泛问题。Facebook和剑桥分析公司的数据泄露事肵一直受到关注,谷歌公司最近也证实,Gmail用户发送和接收的私人电子邮件有时可以被第三方应用开发者阅读,而不仅仅是机器。

在网络安全和数据隐私方面,几乎有无数的方案需要考虑。虽然网络攻击和漏洞通常以相同的方式被提及,但实际上存在许多不同类型的威胁,即以各种方式访问和攻击系统。除此之外,它们都在不断发展,以便在试图阻止它们方面领先一步。

因此人们要记住,“了解你的敌人是关键”。从网络钓鱼、鱼叉式网络钓鱼和捕鲸,勒索软件和恶意软件到blastware和DDoS,越来越难以控制威胁,特别是因为只要找到一个问题的解决方案,就会弹出另一个版本。网络安全不仅仅是组织的时间和资源问题。它也可能是成本之一。事实上,根据调研机构Gartner公司的说法,2018年网络安全将使企业损失960亿美元。

此外,组织不得不响应越来越多的客户对其数据价值增长压力的认识,不仅要保护其免受恶意攻击,还要负责任地使用它,而不是像剑桥分析这样的组织一样数据泄露,被指控犯罪。

当然,在数据保护方面,客户并不是唯一施加压力的人。GDPR法规已经改变了所有部门的消费者数据最佳实践。把权力牢牢地放在它所属的地方,掌握在消费者手中。

加强监管,例如GDPR,促进更好地处理、收集、存储和处理个人数据,以及提高对各种网络威胁的认识,这是值得欢迎的。然而,由于如此关注上面列出的一些大问题,组织越来越多地关注一些严重的安全和数字隐私漏洞。

那么,人们经常被忽视的关键领域是什么?

1.采用自携设备(BYOD)

人们的工作方式正在迅速发展,这在很大程度上取决于技术的进步。在很多方面,这是一个非常积极的事情,因为员工可以随时随地工作。然而,使用个人智能手机、平板电脑和笔记本电脑开展业务确实会增加数据丢失的风险-无论是通过人为错误还是为网络犯罪分子提供方式。

Ovum公司的一项研究发现,79%的员工发现自携设备(BYOD)使他们能够更好地完成工作,但近18%的员工声称他们的企业IT部门不知道他们使用自己的设备工作。

2.云计算

云计算使用方便,并且越来越受欢迎,并且通常被认为是安全的。然而,这并非总是如此。在公共云中,所有数据都存储在提供商的网络中,因此可以进行攻击。即使是私有云,对于外部世界并不开放,数据存储在专用网络中,仍然不是绝对可靠的。

由于公共云和私有云基本上都是的集中式系统,因此有人通过软件攻击或恶意攻击相对容易。

3.语音和视频

许多组织也没有考虑电信和越来越多的视频因素如何影响他们的总体网络安全战略。当然,任何企业都必须进行有效的沟通,从同事之间的非正式谈话到机密的客户讨论。然而,语音和视频与其他系统一样容易受到攻击。

在VoIP方面尤其如此。通过IP进行的每次通信,其中包括语音,对黑客和开放攻击都具有潜在的价值。例如,这不是组织在使用Skype时会考虑的事情,但语音和视频应该与其他任何安全和数据风险一样受到关注。

4.人员

人们往往是安全链中的薄弱环节。这并不总是恶意的行为,但人为错误是网络攻击和数据泄露的重要原因。IBM公司2016年网络安全情报指数发现,超过60%的企业违规行为是由组织内部的员工或其他人造成的。其中超过30%是偶然的。

一些简单的事情可能会产生巨大的问题,例如将信息发送到错误的电子邮件地址,丢失手机或笔记本电脑或使用默认密码。然后还有员工故意造成安全攻击或泄漏数据的情况。

幸运的是,组织可以采取一些关键步骤来帮助确保减轻网络安全和数据隐私威胁。

5.创造安全文化

强大的企业安全感是保护组织免受攻击和数据泄露的重要部分。每位员工都应了解相关的风险和威胁,以及他们在减轻这些风险和威胁方面可以发挥的作用。

6.控制权

数字安全和隐私应该是企业的自动权利,但很遗憾它们不是。但是,组织可以采取立场并收回控制权,让他们享受私密而安全的数字生活。

其解决方案是可用的,例如Siccura可以使企业通过集中管理系统控制所有数据,同步所有业务电子邮件帐户,跟踪所有业务通信和数据并加密所有文件。

7.覆盖所有基地

由于攻击和攻击可能发生的方式很多,因此任何全面的安全策略都可以利用不仅包括电子邮件,还包括即时消息、短信、语音和视频呼叫、服务器和任何文档的解决方案。存储在云计算、本地部署和可移动存储上的文件,适用于各种设备。

不仅如此,组织还需要考虑他们是否有能力在必要时收回,阻止访问和销毁数据,例如,如果员工离开,或者他们用来访问公司电子邮件的员工电话是丢失。

8.保持简单

组织可以实施最强大的安全措施,但如果它们不直观,简单且易于使用,员工将找到方法来支持它们,这就有些失败。

没有逃避这样一个事实,即人们的工作方式正在发生变化,任何不能实现灵活和敏捷工作的严苛安全措施都不会有效。领导者需要找到能够提供完整安全性的解决方案,同时也让所有员工都能轻松实用。

对于各种规模的企业来说,网络安全和数据隐私可能是一个大问题,但通过正确的方法,并利用可用的创新解决方案来帮助抵御网络威胁,组织可以收回对其数字生活的控制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7736

    浏览量

    137205
  • 网络安全
    +关注

    关注

    10

    文章

    3127

    浏览量

    59603

原文标题:网络安全和数据隐私,你需要了解什么?

文章出处:【微信号:cunchujie,微信公众号:存储界】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    物联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多物联网设备制造商在设计和生产过程中,往往忽视安全问题,导致设备存在先天性的安全漏洞。这些漏洞可能包括弱密码
    的头像 发表于 10-29 13:37 279次阅读

    TPA3221 PVDD经常被烧毁的原因?

    1.适配器供电:25V ,5A.PVDD:25V,4欧 喇叭,作BTL,AUX+line +蓝牙 输入. 状况1:播放音乐信号正常, 烧机正常, 但在不断重复拔插3.5mm line 输入时 ,TPA3221 PVDD ,经常被烧毁. 烦请帮你们确认一下 原因。
    发表于 10-16 06:20

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络
    的头像 发表于 09-29 10:19 232次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    在焊接电路或者测试时,TLV3502经常被损坏怎么处理?

    在焊接电路或者测试时,TLV3502经常被损坏。损坏现象是:芯片的电源到地发生短路现象,电源到地的电阻只有几十个Ohm。 请问其原因是什么?之前有没有类似的问题发生过?如何避免这类问题。 我都不敢测试了。
    发表于 09-13 08:33

    同步开关噪声产生的原因和影响

    Noise,SSN)是一个经常被提及但又容易被忽视的重要概念。 同步开关噪声(SSN),又被称为地弹(Ground Bounce)或数字噪声(Digital Noise),是指在数字
    的头像 发表于 09-12 15:39 475次阅读
    同步开关噪声产生的原因和影响

    IP地址安全隐私保护

    在当今数字化时代,IP地址作为网络设备的唯一身份标识,在网络安全隐私保护中扮演着至关重要的角色。然而,随着网络技术的飞速发展,IP地址也面临着诸多挑战,对用户的隐私和网络
    的头像 发表于 09-03 15:59 343次阅读

    从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应

    在当今数字化时代,网络安全已成为企业运营中不可忽视的重要一环。随着技术的不断发展,黑客攻击手段也在不断升级,其中0day漏洞的利用更是让企业防不胜防。0day
    的头像 发表于 07-10 10:29 1463次阅读
    从CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>谈谈企业<b class='flag-5'>安全</b>运营与应急响应

    苹果再筑隐私防线:iPhone自动强密码引领安全新风尚

    在这个数字化时代,个人隐私安全成为了社会各界关注的焦点。苹果公司,作为全球科技行业的领军者,始终将用户隐私保护放在首位。近日,苹果在其官方网站上发布了一则引人注目的“
    的头像 发表于 07-08 16:48 465次阅读

    蓝牙模块的安全性与隐私保护

    蓝牙模块作为现代无线通信的重要组成部分,在智能家居、可穿戴设备、健康监测等多个领域得到了广泛应用。然而,随着蓝牙技术的普及,其安全性和隐私保护问题也日益凸显。本文将探讨蓝牙模块在数
    的头像 发表于 06-14 16:06 505次阅读

    基于超构表面的单次曝光偏振成像系统设计

    物体散射光的偏振提供了一个信息宝库。然而,对这种偏振进行成像的技术经常被忽视,因为其很难在实验室环境之外实施。
    的头像 发表于 05-27 09:27 823次阅读
    基于超构表面的单次曝光偏振成像系统设计

    数字万用表和数字示波器的区别

    数字万用表和数字示波器在电子测量领域都是非常重要的工具,但它们的功能和使用场景存在显著的区别。
    的头像 发表于 05-09 17:21 575次阅读

    工业发展不可忽视安全问题——OT网络安全

    数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保
    的头像 发表于 03-09 08:04 2077次阅读
    工业发展不可<b class='flag-5'>忽视</b>的<b class='flag-5'>安全</b>问题——OT网络<b class='flag-5'>安全</b>

    光耦合器在电路板上的作用

    光耦合器经常被普通消费者忽视,它是电路板上的无名英雄,在维护电子系统的完整性和安全性方面发挥着关键作用。
    的头像 发表于 03-01 16:15 517次阅读
    光耦合器在电路板上的作用

    固态光耦合器的神奇之处

    固态光耦合器是一种光学器件,通常用于隔离和传递电信号或数据信号的装置。在不断发展的电子领域中,一个经常被忽视关键组件是固态光耦合器。尽管它对于确保电子系统的顺利运行具有重要意义,但许多用户发现自己缺乏对其内部工作原理以及相对于
    的头像 发表于 02-23 16:09 301次阅读
    固态光耦合器的神奇之处

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 712次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>