數(shù)據(jù)泄漏 避免“點炮” |
發(fā)布時間: 2012/9/13 17:21:22 |
眾所周知,我們在日常娛樂中有一種很著名的棋牌游戲叫做麻將。其中一個名為“點炮”概念是牌友們最為忌憚的。其實企業(yè)數(shù)據(jù)保護也一樣,每周我們都能聽到客戶數(shù)據(jù)泄漏的報告,但是這個問題永遠只是公司會議日程中最不重要的部分。 高便攜性數(shù)據(jù)設備的普及,如黑莓或其它智能手機,使得數(shù)據(jù)存儲的邊界有了翻天覆地的變化。此類設備的存在,使得企業(yè)對于防止數(shù)據(jù)泄漏所做的所有靜態(tài)保護形同虛設。盡管如此,很多企業(yè)仍然對此不加重視,或者沒有采取正確的措施防止數(shù)據(jù)泄露,使得自己成為了數(shù)據(jù)泄漏的“點炮者”。 不久前,T-Mobile就發(fā)生了數(shù)據(jù)泄漏事件。數(shù)千個手機客戶的詳細信息從信息專員辦公室中泄漏出來。這有可能成為英國近年來最嚴重的客戶數(shù)據(jù)泄漏事件。 緊迫的問題 對于管理層來說,薄弱的信息安全應該是需要解決的最緊迫的問題。然而很明顯,現(xiàn)實并不是這樣的。同時,我們的移動辦公或遠程辦公模式,可以有效的提高辦公效率,這也將繼續(xù)下去。 然而,在這些優(yōu)勢的背后,問題也跟著出現(xiàn)了。比如遠程存儲媒體使得大量的敏感數(shù)據(jù)流出了公司大門。這種設備不僅僅能很好的存儲大量信息,他還帶來了數(shù)據(jù)泄漏的風險,包括被盜以及損毀,還有特種各樣電子攻擊的可能。 十年前,手機用戶和接線員只需要擔心竊聽和號碼詐騙問題。而隨著電子無線電技術的發(fā)展,這些問題都已經(jīng)得到了解決,如今的3G 技術使得破解通信,竊聽手機通話內(nèi)容成為了昂貴和幾乎不可能實現(xiàn)的事情。 但是,隨著技術的日益強大,一大堆新的安全威脅也隨之產(chǎn)生,形成了類似于軍備競賽似的狀態(tài)。安全行業(yè)推出新的防護技術,網(wǎng)絡罪犯份子樂此不疲的破解新的數(shù)據(jù)泄漏防護技術。 隨著網(wǎng)絡上惡意軟件的流行,看起來好像網(wǎng)絡犯罪份子們要先于安全專家一步。 手機行業(yè)的迅猛發(fā)展,使得用戶可以直接將程序或文件內(nèi)容下載到手機上。這種功能意味著用戶也可以將病毒和間諜軟件下載到手機里?紤]到目前手機操作系統(tǒng)環(huán)境的復雜性,我們在多年前曾經(jīng)在電腦上看到的病毒,有可能出現(xiàn)在手機上。 不幸的是,新技術并不能解決問題。比如,原本屬于Sidekick智能手機用戶的數(shù)據(jù)在T-Mobile的數(shù)據(jù)服務供應商那里被泄露出來。另外,任何新技術,不論是Windows7還是最新的iPhone,都存在安全隱患,而黑客們都在想辦法利用這些安全隱患進行攻擊。 所以,在如今這個移動環(huán)境中,從一開始就保護好數(shù)據(jù)安全是非常必要的。一個好消息是,企業(yè)可以通過實際的措施強化防護能力,避免數(shù)據(jù)泄漏。 本文出自:億恩科技【1tcdy.com】 |