国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

公司主管要知道的七個網絡犯罪真相

原創
安全
貴企業對自己的安全計劃抱著什么樣的態度?最近發布的一份安全調查報告表明,說到風險管理方面,還是有太多企業把頭埋在沙子里,逃避現實。

【51CTO.com 獨家譯稿】貴企業對自己的安全計劃抱著什么樣的態度?最近發布的一份安全調查報告表明,說到風險管理方面,還是有太多企業把頭埋在沙子里,逃避現實。

不法分子變得更狡猾了。無論他們是認識到要破壞世界、推進其議程,另一個辦法就是破壞像美國這些發達國家經濟穩定性的恐怖分子,滿腹牢騷的企業內部人員,還是主要出于牟利動機的"普通"犯罪分子,現在的網絡犯罪活動越來越多,造成的經濟損失也越來越大。在信息技術安全界,近來大家在熱議2010年7月發布的《網絡犯罪成本基準調查》;這項調查是由安全咨詢機構波耐蒙研究所(Ponemon Institute)開展的,對美國公司作了典型抽樣調查。這家咨詢機構經常開展隱私、數據保護和信息安全政策等方面的獨立研究。

波耐蒙研究所通過典型抽樣調查似乎竭力想表明的一點是,企業風險管理(ERM)需要加強,特別是由于它與IT密切相關;許多公司在這方面還是很松懈,仍然抱著壞事不會發生在自己身上的態度。波耐蒙研究所這份長23頁的報告可從其網站上下載(http://www.ponemon.org/index.php),不過下面是分為七個要點的概括性總結,還有本人的拙見,表明信息安全與貴公司的處境可能有著怎樣的關系。

與事先采取措施,加強環境安全所需的成本相比,網絡犯罪活動造成的損失高得多。

[[18402]]

該調查聲稱,對于受網絡犯罪影響的公司來說,響應成本平均是每年380萬美元。而原本有望有效減少或防止同樣這些事件的技術和流程所需的成本一般不到其三分之一。換句話說,而且相當明顯的是,在大多數情況下,與事件/泄密發生后啟動臨時性的響應程序相比,事先規劃和緩解風險所用的成本要低得多。

而更為重要的是,確保成功的一個關鍵因素是,指定一位高層主管負責企業風險管理,可以是首席安全官,指定一名首席風險官更好。這位主管常常獨立地直接向董事會報告,真正了解整個企業的情況,而不是僅僅注重技術,他能適當地確保:風險管理這一塊在許多項目或計劃的一開始就"集成到里面",而不是事后才想到,隨隨便便"擴充上去"。另外,隨便將IT安全和風險管理這項工作托付給另外某個業務部門的某個"下屬",這個下屬還不是專門負責這項工作,那樣很快會招來大麻煩。

此外,制定和推廣一項企業風險管理戰略,遵守自愿治理/認證框架——如信息基礎設施庫(ITIL)、國家標準和技術研究所(NIST)安全指導等,似乎既能大大減小發生網絡犯罪活動的可能性,還能大大降低處理網絡犯罪事件的總成本。#p#

網絡犯罪無孔不入,而且越來越常見。

你會問為什么這樣?許多公司似乎抱著一種漫不經心或驕傲自滿的態度,至少私底下是這樣,經常有類似的想法:"我們的安全工作已經夠好了","我們已經做得比競爭對手更好","那些要求對于我們不適用"等等。從好幾個方面來看,這些頑固的態度是完全錯誤的!

[[18403]]

貴公司又如何呢?同樣,要知道做到符合任何標準或法規,未必意味著安全無憂!與企業風險管理一樣,IT風險管理(信息安全、業務連續性/災難恢復、法規遵從和治理)也是一項不斷改進的計劃,不僅僅是"一旦搞好,就不用管"的項目。另外就是有利也有弊的社交網絡;社交網絡既是企業尋求潛在增長的最佳途徑,也是有人搞破壞的最佳渠道。一些分析師估計,30%的企業帶寬是被社交網絡流量消耗掉的。

一些支持者認為,Twitter和LinkedIn等社交網絡可起到幫助企業擴大服務范圍的作用?,F在一些IT廠商就是通過社交媒體網站來提供支持的。此外,公關和營銷團隊看到了社交網絡在開展促銷活動方面所具有的價值。對于許多公司的公關活動而言,YouTube正在變成一種更主流的平臺。

不過,盡管這一切是不爭事實,但社交媒體也可能為各種病毒、惡意軟件以及讓員工分心從而影響工作效率的東西提供了一條便利通道;員工最后可能會未經相應授權,就在社交網站上擅自討論敏感或專有的信息。此外,競爭對手和收債人現在也使用這些信息來源,核查公司的員工。

經濟損失最嚴重的網絡犯罪活動是由互聯網攻擊和惡意內部人員造成的犯罪活動。

貴公司使用或托管多少個面向Web的公共網站?你與云環境連接的通道又如何?有沒有通過嚴格的滲透測試或開放Web應用安全項目(OWASP)編碼規范,對任何這些網站進行核查?得到公認的更安全的實踐表明,我們應該每個季度進行一次OWASP掃描,每年進行兩次滲透測試。貴企業的變更管理流程多可靠?另外,有沒有考慮過"誰來監管監管者"的問題?企業內部有沒有針對特權訪問帳戶的審計和日志機制?盡量減少這類潛在漏洞需要遵循企業層面的威脅和風險管理戰略,協同實施安全信息事件管理(SIEM)、數據泄密防護(DLP)、基于主機的入侵防護系統(HIPS)等其他多項技術。#p#

一遭到攻擊,迅速解決是降低經濟損失的關鍵。

據這個基準調查樣本顯示,要是不迅速解決,網絡攻擊造成的經濟損失還要大。該報告顯示,解決網絡攻擊平均需要14天;而企業蒙受的經濟損失每天高達17696美元!想想這樣的經濟損失給貴公司的利潤會帶來怎樣的影響?

調查顯示,要解決惡意內部攻擊,需要長達42天或更久。這樣的代價表明,面對如今的復雜攻擊,需要迅速解決。雖然這項研究沒有提到名譽受損(也就是成為新聞頭條的風險)造成的高昂經濟損失,但你的確需要考慮到這點。比如說,除了面臨官司和經濟懲罰外,要是貴公司被發現違反了更嚴格的個人身份信息(PII)保護法,比如加利福尼亞州、馬薩諸塞州或歐盟的相關法律,會面臨什么樣的后果?

企業因失竊而丟失信息帶來的外部經濟損失最高,其次是與企業運營受到中斷有關的經濟損失。

[[18404]]

報告還提到,就一年而言,信息失竊占了外部經濟損失總額的42%。與業務受到中斷或生產力下降有關的經濟損失占了外部經濟損失的22%。報告隨后還表示,公司規模變得越大,它們面臨的潛在風險也會變得越高。伴隨這些經濟損失而來的是,因負面新聞和客戶/股東信心下降這"二次災難"所造成的費用和名譽受損。這時候,一項完備的、事先規劃的危機溝通計劃真的有助于力挽狂瀾。

察覺事件/泄密以及之后恢復如初是成本最高的內部活動。這還意味著,這些方面的投入可能是最容易被忽視的方面,由于這方面所需的成本比較高。不妨了解一下事實真相:如果沒有實際投入資金,或者投入很少,而高層主管又沒有抽時間用在風險管理上,或者所抽的時間很少,那么你擁有的只是另一項名存實亡、形同虛設的計劃。一旦釀成嚴重后果,只好聽天由命了?,F在我們開始聽到另一個花招:一些公司在耍這個花招,避開積極承擔應有關注(due care)這個責任的要求。雖然一些公司在為企業風險管理以及/或者信息安全"編制預算",但從來沒有實際投入這筆錢。要不就是,一些公司聲稱自己在繼續研究更新的技術,但不是研究數周或數年,而是研究過程長達數年!一些監管部門和保險公司注意到了這點,要是安全事件是因投保人疏忽而引起的,甚至還會指控欺詐罪名或者拒絕理賠。#p#

所有垂直行業都很容易出現網絡犯罪活動。

這份報告表明,網絡犯罪的年均成本似乎大不一樣,具體取決于所在的行業領域;國防、能源和金融服務行業的公司蒙受的經濟損失高于零售、服務和教育行業的公司。不過,所有垂直行業都受到了不利影響,而且越來越頻繁地受影響。

在過去的五年間,越來越多上報的企業災難并不是天災造成的。而是許多公司有意承擔風險(不管是不是被動)造成的,而有些風險顯然是不應該承擔的。保險公司注意到了這點。它們在發放保單和進行理賠之前,越來越多地要求投保人進一步證明給予了應有關注,并進行了盡職調查。政府現在也注意到了這點!

有消息稱,聯邦政府可能很快會進一步就私營行業的風險管理發表觀點,特別是由于風險管理與IT密切相關。這里的前提是,如今IT被廣泛認為是現代高度互聯的經濟體中關鍵任務基礎設施的一個組成部分;而非政府實體在自愿遵守得到公認的風險管理實踐方面做得差強人意。目前正在積極討論的是更加嚴格的安全框架,比如支付卡行業數據安全標準(PCI-DSS),可能作為所有公司(有一定規模/收入額)在"應有關注"方面新的最低標準。

[[18405]]

所以,下次貴公司考慮預算方面的事宜時,也許應該至少鼓勵你的IT部門考慮專門為此撥出一些額外資金--起碼用于全面評估整個企業的安全狀況。只要花比較少的費用,就可以對現有的工作人員進行培訓,甚至讓其獲得認證,熟悉如何進行全面的評估。不過有個問題要注意。與客觀獨立的第三方機構相比,現有的內部人員常常有點疲憊不堪,評估時不大客觀公正。

理想情況下,公司應該定期進行內部評估,并著眼于收集和分析企業內部的評估結果。接下來的一步是,聘請有資質的外部機構來進行類似范圍的另一番評估,確保能夠準確地了解情況。外部機構還能提供獨立的專長,以確定風險管理和IT安全投資方面的主次之分。這樣一來,貴企業就可以更準確地了解自己的處境,需要怎樣投入,確保貴公司沒有在亂冒險,免得因安全事件而登上頭條,以及/或者可能給這個國家增添安全漏洞。

原文鏈接:http://www.csoonline.com/article/654216/7-cyber-crime-facts-executives-need-to-know

【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 與僵尸網絡等無形的威脅做斗爭的11種方法
  2. 混合安全方案應對越來越模糊的安全界線
  3. 霧里看花 如何選擇真正的萬兆防火墻
  4. 國外黑客劫持某網游玩家數據威脅服務商

 

責任編輯:佟健 來源: 51CTO.com
相關推薦

2011-09-10 20:56:05

2022-12-12 13:19:11

Vue3開發技巧

2023-03-19 16:02:33

JavaScrip技巧編程語言

2022-12-30 11:04:23

科技人工智能

2024-04-26 13:36:01

2022-03-22 18:12:26

網絡攻擊數據安全安全威脅

2022-10-08 14:29:58

數據安全釣魚郵件

2021-09-02 08:24:41

TypeScript 泛型前端

2015-12-14 11:16:26

2010-09-10 12:07:32

重點網絡協議

2018-10-23 14:54:29

網絡安全初創公司攻擊

2015-08-14 09:36:46

2021-05-06 10:26:49

網絡安全網絡攻擊黑客

2024-11-08 16:24:39

2016-09-02 16:10:25

大數據工具

2023-03-06 08:48:52

2019-09-09 10:32:51

基于意圖的網絡IBN網絡

2024-02-19 12:24:58

2025-04-24 08:31:57

2023-11-27 15:49:55

軟件開發系統設計
點贊
收藏

51CTO技術棧公眾號

国内视频在线精品| 成人高清免费在线播放| 91精品国产色综合久久不卡电影| 久久精品国产亚洲a∨麻豆| 精品国产免费一区二区三区香蕉 | 国产亚洲观看| 国产日韩久久| 日韩精品一区在线观看| aaa国产精品视频| 久久黄色片视频| 欧美大片在线观看一区二区| 亚洲天堂av在线| 国产成人高清激情视频在线观看 | 欧美综合视频| 91精品国产99久久久久久红楼| 国产肥臀一区二区福利视频| jlzzjlzz国产精品久久| 三年中国国语在线播放免费| 中文字幕av在线一区二区三区| 欧美伦理片在线观看| 日韩午夜激情电影| 成人台湾亚洲精品一区二区| 91精品久久久久久久久久另类| 亚洲一区一卡| 91中文字幕在线| 欧美在线视频全部完| 精品欧美午夜寂寞影院| 亚洲专区在线视频| 狠狠入ady亚洲精品| 精品久久久久久中文字幕动漫 | 国产一区二区三区免费| 欧美一级视频免费看| 成人不卡免费av| 北条麻妃69av| 亚洲国产精品久久久男人的天堂 | 中文字幕国产精品久久| 波多野结衣久久精品| 国产日韩欧美在线看| 中文字幕在线观看一区| 日韩大陆av| 亚洲日本japanese丝袜| 一本大道久久精品懂色aⅴ| 午夜先锋成人动漫在线| 91淫黄看大片| 日韩资源在线观看| 国产成人高清在线| 超碰国产一区| 热久久最新网址| 精品性高朝久久久久久久| 免费成人av资源网| 美女精品导航| 一区二区三视频| 日韩美女av在线| 国产在线国偷精品免费看| 在线高清av| 成年人视频网站免费| 一本色道久久综合狠狠躁篇怎么玩| 久久99蜜桃精品| 17videosex性欧美| 亚洲一区精彩视频| 精品在线小视频| 国产乱子轮精品视频| 88xx成人网| 久草精品在线播放| 久久久久久久久中文字幕| 麻豆国产一区二区| 国产精品丝袜xxxxxxx| 国产羞羞视频在线播放| 丁香激情视频| 国产a久久麻豆| 国产午夜精品久久久久免费视| 图片区小说区区亚洲五月| 亚洲乱码国产乱码精品精天堂| 久久先锋影音av鲁色资源网| 精品欧美久久| 麻豆中文字幕在线观看| 国产偷国产偷亚洲清高网站| 国产成人在线观看免费网站| 欧美黄色一级| 宅男深夜免费观看视频| 成人资源av| 在线综合视频播放| 国产老妇另类xxxxx| 日韩区一区二| 一级黄色在线| 日韩av电影在线观看| 在线不卡国产精品| 成人欧美一区二区三区1314| 欧美一区不卡| 亚洲天堂av影院| www.99热.com| 国产久一道中文一区| 亚洲精品综合精品自拍| 欧美国产精品一区| 日本午夜一区| 伦理av在线| 91看片就是不一样| 91精品久久久久久久久中文字幕| 777色狠狠一区二区三区| 成人自拍视频在线观看| 亚洲丝袜美腿一区| 免费网站免费进入在线| 91视频成人免费| 韩国v欧美v日本v亚洲| 日本韩国欧美国产| 国产一区二区在线影院| 欧美深夜视频| 日本蜜桃在线观看| 免费在线a视频| 亚洲一区免费网站| 亚洲高清久久久久久| 国产精品高潮呻吟久久| 免费日韩精品中文字幕视频在线| 亚洲伊人精品酒店| 成人av电影观看| 日韩av在线高清| 99这里都是精品| 1024精品久久久久久久久| 欧美少妇精品| 尤物网站在线| 免费看黄在线看| 97超碰人人看人人| 日韩性生活视频| 91国产免费观看| 久久久久久久免费视频了| 欧美精品成人| 中文字幕av一区二区三区四区| 成年午夜在线| 亚洲成人福利在线| 青青成人在线| 日产日韩在线亚洲欧美| 亚洲电影免费观看高清完整版在线观看| 国产精品短视频| 国产自产2019最新不卡| 亚洲欧洲日韩| crdy在线观看欧美| 最新日本在线观看| 日本aⅴ中文| 日韩在线综合网| 91在线视频一区| 这里只有精品视频在线| 欧美日韩在线直播| 亚洲免费观看在线视频| 国产激情视频一区二区三区欧美 | 99re热这里只有精品免费视频| 一区二区三区在线电影| 日本精品视频| av午夜在线观看| 大地资源中文在线观看免费版| 久久av红桃一区二区小说| 91xxxxx| 日韩色性视频| 亚洲激情女人| 国产大片一区二区| 最近2019年日本中文免费字幕| 亚洲视频一区二区免费在线观看| 久久99精品一区二区三区三区| 国产精品国产三级国产在线观看| 亚洲精品66| 2020国产在线| 日本在线视频观看| 另类av导航| 91人成在线| 熟妇人妻va精品中文字幕| 国内免费精品永久在线视频| 欧美日韩日本网| 一个人看的免费视频色| 成人在线黄色| 日产欧产美韩系列久久99| 最新电影电视剧在线观看免费观看| 快播电影网址老女人久久| 黄色亚洲大片免费在线观看| 中文字幕一区二区三区蜜月| 日韩电影大片中文字幕| 欧美凹凸一区二区三区视频| 色综合久久网女同蕾丝边| 久久99国产精一区二区三区| 亚洲欧美另类久久久精品2019| 欧美成人性生活| 国产乱子夫妻xx黑人xyx真爽 | 久久99影视| 91香蕉视频mp4| 欧美日本中文字幕| 欧美日韩精品免费观看视完整| 7777精品伊人久久久大香线蕉经典版下载 | 69影院欧美专区视频| 亚洲人成伊人成综合网久久久| 国产老熟妇精品观看| 白浆视频在线观看| 日韩激情一区二区| 亚洲尤物视频在线| 欧美性受xxx| 国产美女极品在线| 国产91在线|亚洲| 国产亚洲欧美日韩一区二区| 成品人视频ww入口| 亚洲人成高清| 欧美xxxxx视频| aaaaa毛片| 无码人妻丰满熟妇区96|