www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

員工風險評估:解決內(nèi)部威脅風險的實用方法(3)

2013-11-12 10:15:38 電力先行網(wǎng)  點擊量: 評論 (0)
數(shù)據(jù)是如何被竊取并被帶走的? 一旦數(shù)據(jù)、源代碼或是知識產(chǎn)權(quán)被竊取,必須被轉(zhuǎn)移到一個能夠?qū)嵤﹩T工計劃的地方。以下是途徑列表,用于提取將被惡意使用的信息: •電子郵件——對于小于10GB的數(shù)據(jù)來說,電

數(shù)據(jù)是如何被竊取并被帶走的?

        一旦數(shù)據(jù)、源代碼或是知識產(chǎn)權(quán)被竊取,必須被轉(zhuǎn)移到一個能夠?qū)嵤﹩T工計劃的地方。以下是途徑列表,用于提取將被惡意使用的信息:

       • 電子郵件——對于小于10GB的數(shù)據(jù)來說,電子郵件是最簡單的傳輸方法。員工可能使用公司的郵件將信息發(fā)送到個人或是同伙的郵箱賬戶。此外,web郵箱(網(wǎng)頁郵箱)可以被用來訪問個人的郵箱賬戶并且郵寄數(shù)據(jù)給別的賬戶。當然,數(shù)據(jù)可能需要發(fā)送給別的目標如某個國家,所以郵件服務(wù)能再次用于直接給目標發(fā)送數(shù)據(jù),或是通過個人郵箱賬戶發(fā)送給目標的國家或有組織的罪犯。

       • 文件傳輸協(xié)議(FTP)——竊取的數(shù)據(jù)可以上傳到由員工、或是目標罪犯建立的某個FTP站點。對于更大的文件這是最佳的方法。

        • 可移動媒介——隨著可移動媒體設(shè)備的普及,這是從雇主的系統(tǒng)中帶走數(shù)據(jù)最容易的方法。USB驅(qū)動器、CD/DVD燒錄器、移動硬盤、內(nèi)存卡、便攜式音樂播放器甚至于手機都能用來拷貝信息并帶出辦公室。偷偷摸摸地使用物理存儲意味著信息可能被郵寄給員工或是壞人。

       • 移動設(shè)備——下載信息到公司配備的便攜電腦或是員工自己的智能手機、平板電腦、或是其它移動設(shè)備上,是另外一種拷貝數(shù)據(jù)并且?guī)ё叩氖侄巍?/p>

       • 遠程訪問——遠程訪問公司的網(wǎng)絡(luò)是另一種訪問網(wǎng)絡(luò)以便竊取信息的方式。在CISO分配給我的某個任務(wù)中,一名員工在他的家里搭建自己的SSH服務(wù)器,并且能夠遠程地連接到公司網(wǎng)絡(luò)、或是反向連接到他的服務(wù)器來帶走數(shù)據(jù)。他是公司的“技術(shù)發(fā)燒友”之一,所以技術(shù)上他是精湛的,并且知道為了他的目標如何打開端口、建立服務(wù)等等。

        • 紙張——打印數(shù)據(jù)和復印知識產(chǎn)權(quán)是一種快速、簡單的收集數(shù)據(jù)并帶走數(shù)據(jù)的方法。

        • 拍攝和截屏——在辦公室手機照相機已經(jīng)泛濫。除非系統(tǒng)規(guī)定阻攔,員工能夠進行簡單的屏幕拍攝并且隨后離線郵寄或是下載。

        諸如即時信息、或是短消息服務(wù)(SMS)的方法也可能包括在上述列表中。不要忘記加密是很容易實施的方式。免費工具諸如TrueCryt能夠使用AES、Serpent、Twofish或是組合的算法加密數(shù)據(jù),因此防止員工看到竊取的信息。

如何應(yīng)對增長的內(nèi)部威脅風險

         公司需要持續(xù)關(guān)注內(nèi)部威脅。即使是在最好的公司,也存在員工的人力資源問題。然而當宣布人員解雇或是解聘時,管理層應(yīng)該特別警惕內(nèi)部偷竊行為。同樣,如果好幾個員工打算跳槽到正在積極地招聘、或是打算進入公司業(yè)務(wù)領(lǐng)域的競爭對手那里怎么辦?如果一組承包商完成了他們的工作并且打算離開該怎么辦?那些懷有怒氣并且感覺他們的權(quán)利被侵犯的不滿員工怎么應(yīng)對?這些情形都應(yīng)該引起對內(nèi)部威脅的警惕立場。

       記得提早建立一個管理內(nèi)部威脅問題的計劃。早在威脅發(fā)生前應(yīng)該采取下面這些步驟:

       1. 確保組織遵守聯(lián)邦和各州的法律和規(guī)章關(guān)于隱私權(quán)、個人權(quán)利等。在歐盟的讀者要確保組織遵守歐盟的隱私要求。

        2. 讓董事會管理層包括CEO,以及其他團隊包括IT、信息安全、隱私、物理安全、法律和人力資源的管理層參與進來。使他們意識到任何隱約出現(xiàn)或是可能的威脅(可能的話讓他們閱讀本文!)。

       3. 決定恰當?shù)臅r間來讓外部顧問、法律執(zhí)行機構(gòu)、FBI、秘密服務(wù)等介入。無論這些團體是否遲早晚要參與進來,或者如果是正在執(zhí)行任何聯(lián)邦的敏感工作永遠不會取決于公司的合同。

        據(jù)CERT內(nèi)部威脅中心進行的研究,IT系統(tǒng)最可能發(fā)生內(nèi)部偷竊/惡意破壞的時間是在員工離職的30天內(nèi)。因此可能需要額外的關(guān)注包括使用技術(shù)上的監(jiān)控手段(例如日志)以及行為監(jiān)控,它們在這個期間內(nèi)是恰當?shù)摹?/p>

大云網(wǎng)官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲成人综合网站 | 99九九精品视频 | 日本欧美国产精品 | 国产精品午夜性视频 | 午夜久久影院 | 国产成人一区二区三区在线视频 | 欧美成年人视频 | 亚洲成成品网站有线 | 亚洲国产cao | 大陆孕妇孕交视频自拍 | 碰碰碰人人澡人人爱摸 | 免费一级肉体全黄毛片 | 在线免费观看亚洲 | 亚洲热视频 | 9久9久热精品视频在线观看 | a国产片 | 91久久夜色精品国产网站 | 免费被黄网站在观看 | 日本欧美一区二区三区不卡视频 | 欧美国产日韩在线观看 | 色综合久久久久 | 最新国产三级 | 婷婷三级 | 蜜桃日本一道无卡不码高清 | 加勒比毛片 | 玖玖视频精品 | 午夜影院h | 天堂在线亚洲 | 一本大道香蕉大vr在线吗视频 | 国产高清在线精品 | 精品国产杨幂在线观看福利 | 黑人黄色毛片 | 亚洲天堂美女 | 草草影院免费 | 国产在线拍揄自揄视精品不卡 | 亚洲欧洲一区二区 | a亚洲天堂| 99久久国产免费中文无字幕 | 日韩在线网 | 国产菲菲视频在线观看 | 日本不卡一区在线 |