国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何保護(hù)消費(fèi)者數(shù)據(jù)? FTC分享十大安全經(jīng)驗(yàn)

譯文
安全
聯(lián)邦貿(mào)易委員會(FTC)正在努力保障消費(fèi)者的敏感信息安全,這成為其工作中的重中之重。本文是FTC與企業(yè)界分享的十個(gè)安全經(jīng)驗(yàn)教訓(xùn)。

【51CTO.com快譯】聯(lián)邦貿(mào)易委員會(FTC)正在努力保障消費(fèi)者的敏感信息安全,這成為其工作中的重中之重。本文是FTC與企業(yè)界分享的十個(gè)安全經(jīng)驗(yàn)教訓(xùn)。

美國聯(lián)邦貿(mào)易委員會(FTC)設(shè)立至今已有很長一段時(shí)間了。自成立以來,綜觀這100多年,該機(jī)構(gòu)一直視保護(hù)消費(fèi)者利益為己任。正如人們預(yù)料的那樣,隨著互聯(lián)網(wǎng)變得越來越商業(yè)化,這種責(zé)任已發(fā)生了巨大變化。

[[164418]]

進(jìn)入到互聯(lián)網(wǎng)時(shí)代以來,該機(jī)構(gòu)增添了調(diào)查任務(wù)。律師事務(wù)所Clark Hill PLC的知識產(chǎn)權(quán)部門律師Jennifer Woods提到:“FTC法案第5款為FTC賦予了廣泛的權(quán)力,調(diào)查不公平和欺詐性的商業(yè)行為和做法。在隱私和數(shù)據(jù)安全這兩大領(lǐng)域,F(xiàn)TC日益積極運(yùn)用這種廣泛的權(quán)力,針對各種各樣‘不公平’或‘欺詐性’的行為開展調(diào)查。”

調(diào)查權(quán)力為FTC成員提供了寶貴的洞察力和獨(dú)特的視角,以便了解在不斷變化的數(shù)字化環(huán)境下如何最有力地保護(hù)消費(fèi)者。為了共享這方面的知識,F(xiàn)TC發(fā)布了《企業(yè)安全入門指南:從FTC案例汲取的經(jīng)驗(yàn)教訓(xùn)》,詳見:https://www.ftc.gov/system/files/documents/plain-language/pdf0205-startwithsecurity.pdf。

該指南的引言部分說到,“汲取的經(jīng)驗(yàn)教訓(xùn)” 選取自FTC調(diào)查的50多起執(zhí)法行動(dòng)。指南引言道:“這些是調(diào)解――沒有一起是由法院做出的審判結(jié)果,每起案例的細(xì)節(jié)僅適用于那些公司。但是了解導(dǎo)致執(zhí)法行動(dòng)的涉嫌失誤可以幫助貴公司改進(jìn)安全做法。”

汲取的十大經(jīng)驗(yàn)教訓(xùn)

1. 從安全開始入手。

這聽起來簡單,但并非所有企業(yè)用戶都認(rèn)識到第一步應(yīng)該考慮安全。這份指南建議:“公司每個(gè)部門的決策都要考慮到安全――人員決策、銷售決策、會計(jì)決策和信息技術(shù)決策等。”

比如說,“就因?yàn)閄X”收集和維護(hù)信息不再是一項(xiàng)穩(wěn)健的業(yè)務(wù)策略。指南中提到FTC起訴RockYou就是一個(gè)例子。該公司不僅收集電子郵件地址,還由于某種原因,收集電子郵件帳戶密碼。

2. 合理控制對數(shù)據(jù)的訪問。

對于有正當(dāng)?shù)睦碛杀仨氁A舻拿舾袛?shù)據(jù),指南建議企業(yè)應(yīng)采取合理的步驟來確保數(shù)據(jù)安全。如果員工在工作中不使用機(jī)密信息,他們就不需要訪問這些信息。這同樣適用于管理員訪問權(quán)限。

FTC調(diào)查案中對于這方面有所涉及的是推特。FTC指控,這家公司將控制推特系統(tǒng)的管理員權(quán)限授予給幾乎所有的員工,包括成員帳戶。據(jù)FTC聲稱,這種類型的訪問加大了數(shù)據(jù)泄露的風(fēng)險(xiǎn)。任何一個(gè)員工的登錄信息外泄,可能會導(dǎo)致嚴(yán)重的數(shù)據(jù)泄密事件。

3. 需要安全密碼和身份驗(yàn)證。

如果存儲敏感信息,強(qiáng)大的身份驗(yàn)證策略和密碼程序就要確保只有授權(quán)用戶才可以訪問數(shù)據(jù)。那些負(fù)責(zé)的人應(yīng)該堅(jiān)持使用復(fù)雜、不重復(fù)的密碼,確保密碼被安全地存儲起來,以防范暴力攻擊。

在同一起推特調(diào)查案例中,F(xiàn)TC發(fā)現(xiàn),員工將常見的字典單詞作為管理員密碼。調(diào)查人員還發(fā)現(xiàn)可以使用同一個(gè)密碼訪問多個(gè)帳戶。據(jù)FTC聲稱,“松懈的做法讓推特的系統(tǒng)很容易受到黑客的攻擊,黑客可能使用密碼猜測工具,或者嘗試從其他服務(wù)那里竊取的密碼。希望推特的員工不要使用同一個(gè)密碼來訪問該公司的系統(tǒng)。”

4. 安全地存儲敏感信息,并在傳輸過程中保護(hù)信息。

企業(yè)中,敏感數(shù)據(jù)的存儲是業(yè)務(wù)需要。因此,F(xiàn)TC建議:

·使用強(qiáng)加密機(jī)制,在存儲和傳輸過程中保護(hù)機(jī)密資料。

·使用適用于自己公司的加密標(biāo)準(zhǔn)。

·適當(dāng)?shù)脑O(shè)置和配置必不可少。

該指南給出了表明加密未正確運(yùn)用的一個(gè)例子。Fandango和Credit Karma在移動(dòng)應(yīng)用程序中使用了SSL加密。據(jù)了解,一個(gè)名為SSL證書驗(yàn)證的關(guān)鍵過程被關(guān)閉了,又沒有實(shí)施其他補(bǔ)償性的安全措施。指南的起草者解釋:“這使得應(yīng)用程序很容易受到中間人攻擊,攻擊將導(dǎo)致黑客解密應(yīng)用程序傳輸?shù)拿舾行畔ⅰ?rdquo;

5. 對網(wǎng)絡(luò)進(jìn)行分段,并監(jiān)控誰試圖進(jìn)出網(wǎng)絡(luò)。

通過防火墻,對訪問有限的網(wǎng)絡(luò)段上的敏感數(shù)據(jù)進(jìn)行隔離可以加強(qiáng)安全,這是企業(yè)應(yīng)該考慮采取的一個(gè)做法。

該指南還強(qiáng)調(diào)需要入侵檢測系統(tǒng)(IDS),以FTC調(diào)查的CardSystems Solutions的案例為例:該公司沒有一套IDS,不知道黑客已侵入網(wǎng)絡(luò)邊界,將程序偷偷安裝到公司網(wǎng)絡(luò)上,收集敏感數(shù)據(jù),然后每隔四天將數(shù)據(jù)發(fā)送到遠(yuǎn)程位置。

6. 保護(hù)對網(wǎng)絡(luò)的遠(yuǎn)程訪問。

利用遠(yuǎn)程訪問權(quán)發(fā)動(dòng)著名的數(shù)據(jù)泄露事件不止好幾起。起草者審查案件后發(fā)現(xiàn),企業(yè)應(yīng)著眼于兩個(gè)突出的因素:確保足夠的端點(diǎn)安全,限制遠(yuǎn)程訪問的可用性。

在FTC調(diào)查Dave & Buster's的案例中,指南報(bào)道:“FTC指控該公司沒有限制第三方對其網(wǎng)絡(luò)的訪問。一名入侵者利用第三方公司的系統(tǒng)存在的安全薄弱環(huán)節(jié),無數(shù)次連接到其網(wǎng)絡(luò),截獲個(gè)人信息。”

7. 開發(fā)新產(chǎn)品時(shí),采取穩(wěn)健的安全做法。

這個(gè)“汲取的經(jīng)驗(yàn)教訓(xùn)”針對軟件開發(fā)人員。該指南通過一系列調(diào)查實(shí)例明確指出,企業(yè)主需要:

·培訓(xùn)工程師,學(xué)會編寫安全的代碼;

·遵循平臺指導(dǎo)原則,以確保安全;

·證實(shí)隱私和安全功能確實(shí)有效;

·以及測試已知的軟件安全漏洞。

最后一項(xiàng)工作似乎顯而易見,但實(shí)際上并非如此。FTC調(diào)查了十多起案例:許多公司沒有測試軟件產(chǎn)品、查找安全漏洞,包括一直很普遍的SQL注入攻擊。

8. 確保服務(wù)提供商實(shí)施合理的安全措施。

說到服務(wù)提供商,許多人會做太多的假設(shè)。指南的起草者寫道:“采取合理措施,選擇能夠?qū)嵤┻m當(dāng)安全措施的提供商,并密切關(guān)注它們滿足你的要求。”

FTC訴Upromise的案例直接表明了這一點(diǎn)。Upromise聘請了一家服務(wù)提供商來開發(fā)一個(gè)瀏覽器工具欄。該軟件在互聯(lián)網(wǎng)上發(fā)送數(shù)據(jù)之前理應(yīng)刪除敏感信息,但實(shí)際上并沒有刪除。該指南的起草者沒有表明收集敏感數(shù)據(jù)是否導(dǎo)致任何問題,但是如果Upromise果真在收集敏感信息,它應(yīng)該對此負(fù)責(zé)。

9. 制定程序,確保安全機(jī)制與時(shí)俱進(jìn),并堵住安全漏洞。

程序似乎并不重要,但要是出現(xiàn)了任何法律問題,制定有程序在法庭上大有關(guān)系。FTC指南的起草者還建議:“確保你的軟件和網(wǎng)絡(luò)安全并不是一蹴而就的事情。這是個(gè)持續(xù)的過程,需要你時(shí)時(shí)保持警惕。”

10. 確保紙張、物理介質(zhì)和設(shè)備安全。

企業(yè)專注于數(shù)字化安全,卻忘了老式的紙質(zhì)產(chǎn)品。據(jù)FTC聲稱,Rite Aid和CVS Caremark就曾將敏感的個(gè)人信息(比如處方)扔到了垃圾箱。

幾年前,F(xiàn)TC發(fā)布了《保護(hù)個(gè)人信息:企業(yè)指南》(https://www.ftc.gov/tips-advice/business-center/guidance/protecting-personal-information-guide-business),該報(bào)告仍具有指導(dǎo)意義,企業(yè)主和負(fù)責(zé)確保客戶數(shù)據(jù)安全可靠的人員應(yīng)該會有興趣。

科普:美國聯(lián)邦貿(mào)易委員會(FTC)

美國聯(lián)邦貿(mào)易委員會Federal Trade Commission (FTC)是執(zhí)行多種反托拉斯和保護(hù)消費(fèi)者法律的聯(lián)邦機(jī)構(gòu),其目的是確保國家市場行為具有競爭性。FTC的工作主要是阻止可能給消費(fèi)者帶來危害的行為。它通過消除不合理的和欺騙性的條例或規(guī)章來確保和促進(jìn)市場運(yùn)營的順暢。

當(dāng)國會、行政機(jī)構(gòu)、或其他的獨(dú)立機(jī)構(gòu)、以及州和地方政府商議政策需要時(shí),F(xiàn)TC會提供相關(guān)資料。聯(lián)邦貿(mào)易委員會可以通過不同的方式進(jìn)行調(diào)查一般來說,聯(lián)邦貿(mào)易委員會的調(diào)查都是非公開的,目的是為了保護(hù)公司和調(diào)查本身。

原文標(biāo)題:10 security tips from the FTC on how to protect consumer data

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2014-01-02 09:26:04

2013-07-26 13:23:28

2022-12-29 07:40:58

2014-01-03 11:22:53

2018-08-31 08:11:29

2014-05-15 09:44:52

2014-03-11 16:52:20

2025-01-22 09:53:26

2013-07-05 10:18:14

2022-01-14 14:33:20

安全挑戰(zhàn)勒索軟件供應(yīng)鏈

2013-03-28 15:09:29

2011-07-10 14:42:10

PHP

2020-09-15 15:49:41

Gartner安全項(xiàng)目網(wǎng)絡(luò)安全

2017-09-29 15:31:35

2024-01-03 07:53:21

2011-10-21 09:56:22

2021-04-27 10:05:46

人工智能安全威脅網(wǎng)絡(luò)安全

2009-05-05 08:32:03

2020-07-30 07:00:00

API安全威脅零日漏洞

2024-03-12 08:57:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

wwwwww99| 成人毛片免费在线观看| 亚洲另类春色校园小说| 亚洲精品美女久久久| 欧美视频综合| 午夜精品123| 可以看美女隐私的网站| 国产拍揄自揄精品视频麻豆| 丝袜人妻一区二区三区| 美女脱光内衣内裤视频久久网站 | 欧美日韩精品免费观看| 极品束缚调教一区二区网站| 欧美刺激午夜性久久久久久久| 污网站在线播放| 一区二区在线免费| 男女av免费观看| 99精品欧美一区二区蜜桃免费| 亚洲精品偷拍视频| 激情伊人五月天久久综合| 色综合久久av| 激情六月婷婷久久| 四虎免费在线观看视频| 黄一区二区三区| 天天想你在线观看完整版电影免费 | 日韩av图片| 奇米四色…亚洲| 亚洲一区高清| 国模大尺度一区二区三区| 日韩 欧美 自拍| 成人动漫视频在线| 午夜伦伦电影理论片费看 | 欧美日韩国产中文| 大片免费在线看视频| 精品国产免费人成在线观看| 成人爽a毛片免费啪啪| 日韩在线视频观看正片免费网站| 不卡精品视频| 日本亚洲欧美成人| 久久精品国内一区二区三区水蜜桃| 91嫩草国产在线观看| 午夜亚洲福利在线老司机| 在线一区日本视频| 久久久久久日产精品| 人人在线97| 宅男噜噜噜66一区二区66| 九色porny自拍视频在线播放| 中文字幕不卡在线视频极品| 久久影视三级福利片| 91视频婷婷| 蜜臀久久99精品久久久画质超高清 | 在线视频亚洲一区| 中文字幕伦理免费在线视频| 一本色道久久88综合日韩精品| 色悠久久久久综合先锋影音下载| 国产精品夫妻激情| 免费看的黄色欧美网站| 日韩一级性生活片| 亚洲国产欧美在线| 美洲精品一卡2卡三卡4卡四卡| 欧美成人免费在线视频| 一个色综合网| 91看片淫黄大片91| 一区二区三区在线视频观看58| 中文av资源在线| 欧美激情精品久久久久久黑人 | 麻豆免费精品视频| 日韩人妻精品无码一区二区三区| 亚洲一区二区视频在线观看| av黄在线观看| 欧美一区亚洲一区| 蜜桃精品视频在线观看| 好男人看片在线观看免费观看国语| 在线成人高清不卡| 伊人久久大香线蕉av超碰| 成人3d动漫一区二区三区91| av成人动漫在线观看| 色天堂在线视频| 爽爽爽爽爽爽爽成人免费观看| 久久高清精品| 你真棒插曲来救救我在线观看| 欧美午夜激情视频| 欧美成人毛片| 久久精精品视频| 亚洲精品久久久蜜桃| 亚洲插插视频| 国产精品三区www17con| 中文一区二区完整视频在线观看| 超碰在线免费播放| 国产精品99蜜臀久久不卡二区| 国产精品996| 九九热只有这里有精品| 激情综合五月天| 黄色污网站在线免费观看| 日韩精品在线一区| 国产探花在线精品| 女女同性女同一区二区三区按摩| 天天爽夜夜爽夜夜爽精品视频| 久久久久久一区二区三区四区别墅| 日韩一区三区| 国内在线精品| 一区二区三区国产在线观看| 亚洲制服欧美中文字幕中文字幕| 午夜伦全在线观看| 欧美激情图片区| 精品伊人久久久久7777人| 小草在线视频在线免费视频| 精品国内亚洲在观看18黄| 在线亚洲国产精品网站| 日本中文字幕视频| 欧美大片欧美激情性色a∨久久| 免费观看30秒视频久久| 亚洲男人天堂| 91sa在线看| 91女神在线视频| **在线精品| 一区二区三区四区欧美| 精品视频1区2区| 91精品国产乱码久久久久久久| 日本三级黄色网址| 久久国产精品久久久| 国产精品12区| 大桥未久在线视频| 亚洲一卡二卡三卡| 精品第一国产综合精品aⅴ| 亚洲久久在线| 久草中文在线观看| 免费亚洲一区二区| 日韩欧美激情在线| 裸体一区二区三区| 欧美momandson| 超碰成人免费在线| 综合网中文字幕| 成人福利电影精品一区二区在线观看| 高清电影一区| 久久亚洲中文字幕无码| 日韩亚洲在线观看| 国产婷婷色一区二区三区在线| 日本免费一区二区视频| 激情综合在线观看| 欧美乱大交xxxxx| 日本一区二区三区国色天香| 国产成人在线中文字幕| av美女在线| 国产精品成人一区| 欧美视频在线免费| 99成人在线| 国产在线精彩视频| 国产精品视频二| 久久久成人av| 国产精品沙发午睡系列990531| 日韩高清影视在线观看| 中文在线√天堂| 久久综合中文色婷婷| 亚洲精品白浆高清久久久久久| 国产福利91精品| 色妞ww精品视频7777| 狠狠色一日本高清视频| 国产精品久久久久久久久久免费 | 亚洲激情av在线| 欧美日韩一区二区三区四区在线观看| 亚洲精品承认| 国内精品国产三级国产99| 久久这里只有精品99| 亚洲综合色丁香婷婷六月图片| 欧美激情成人在线| jizz一区二区三区| 免费在线观看的av网站| 国产精品亚洲美女av网站| 欧美一区二区私人影院日本| 国产传媒久久文化传媒| 欧美美女黄色| 麻豆网站在线| 国产乱子夫妻xx黑人xyx真爽| 国产精品自产拍在线观看中文| 欧美一级片在线观看| 国产三级一区二区| 亚洲激情社区| 国产精选久久| 中国日本在线视频中文字幕| 精品无码一区二区三区爱欲| 国产精品久久一区主播| 精品成人一区二区| 一区二区三区日韩| 久久精品国产精品亚洲红杏| 日韩欧美影院| 美女网站视频在线| 最新地址在线观看| 免费看日b视频| 99精彩视频在线观看免费| 一区二区三区国产视频| 欧美日韩国产一区中文午夜| 国产成人在线观看| 亚洲香蕉av| 欧美日本三级| av在线免费网站| 男人本色网站| 日本国产中文字幕| 精品国产二区在线| 国产99久久精品一区二区 夜夜躁日日躁| 欧美mv和日韩mv的网站|