999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2018年需重視的5個信息安全威脅

2018-09-10 18:42:33譚軍
關(guān)鍵詞:信息

譚軍

2017年對于數(shù)據(jù)泄露來說是可怕的一年,信息安全論壇(ISF)是一個專注于網(wǎng)絡(luò)安全和信息風(fēng)險管理的全球性獨(dú)立信息安全機(jī)構(gòu),它預(yù)測2018年數(shù)據(jù)泄露的數(shù)量和影響會增大,這在很大程度上要?dú)w咎于各個組織將在2018年面臨的五大全球性安全威脅。

ISF的總經(jīng)理Steve Durbin說:“信息安全威脅的范圍之廣,速度之快,正在危害當(dāng)今最可靠的組織的聲譽(yù)”。在2018年,我們將看到威脅情況日益復(fù)雜,威脅是針對其目標(biāo)的薄弱環(huán)節(jié)進(jìn)行個性化處理,或者是考慮到已經(jīng)實(shí)施的防御措施而變形,目前的危害比以往任何時候都高。

根據(jù)ISF的報(bào)告,推動這一趨勢的是企業(yè)在2018年將要面臨的以下五大全球性安全威脅:

犯罪即服務(wù)(CaaS)將擴(kuò)展現(xiàn)有的工具和服務(wù);

物聯(lián)網(wǎng)(IoT)將進(jìn)一步增加未經(jīng)管理的風(fēng)險;

供應(yīng)鏈仍然是風(fēng)險管理中最薄弱的環(huán)節(jié);

監(jiān)管將增加關(guān)鍵資產(chǎn)管理的復(fù)雜性;

未經(jīng)滿足的董事會期望將會受到重大事件的影響。

犯罪即服務(wù)

2017年,ISF預(yù)測CaaS將會有一次飛躍,犯罪集團(tuán)將進(jìn)一步發(fā)展模仿大型私營部門組織的復(fù)雜層級,伙伴關(guān)系與合作。

Durban說,事實(shí)證明該預(yù)測是有先見之明的,因?yàn)?017年“網(wǎng)絡(luò)犯罪,特別是犯罪即服務(wù)”大幅增加。ISF預(yù)測,這一進(jìn)程將在2018年繼續(xù)下去,犯罪組織將活動范圍擴(kuò)大到新市場,并在全球范圍內(nèi)將其活動商品化。ISF表示,有些組織將根植于現(xiàn)有的犯罪結(jié)構(gòu),而其它一些組織只關(guān)注網(wǎng)絡(luò)犯罪。

最大的區(qū)別是什么呢?在2018年,CaaS將使沒有太多技術(shù)知識的“野心勃勃的網(wǎng)絡(luò)犯罪分子”能購買工具和服務(wù),使他們能夠進(jìn)行本來無法進(jìn)行的攻擊,Durbin這樣說道。

他補(bǔ)充說:“網(wǎng)絡(luò)犯罪不再僅僅是針對大型蜜罐———知識產(chǎn)權(quán)和大型銀行。”

以如今最流行的惡意軟件類別加密勒索軟件(cryptoware)為例。在過去,使用勒索軟件的網(wǎng)絡(luò)犯罪分子依賴于一種不正當(dāng)?shù)男湃涡问剑核麄儠i定你的計(jì)算機(jī),受害者會用金錢贖回它,而犯罪分子會解鎖計(jì)算機(jī)。但Durbin說,野心勃勃的網(wǎng)絡(luò)犯罪分子引進(jìn)到這個領(lǐng)域意味著“信任”正在崩潰。即使是支付贖金的受害者可能也無法獲得解鎖財(cái)產(chǎn)的鑰匙,或者網(wǎng)絡(luò)犯罪分子可能會一次又一次地回來。

與此同時,Durbin說,網(wǎng)絡(luò)犯罪分子在使用社交工程方面正變得越來越老練。雖然他們的目標(biāo)一般是個人而不是企業(yè),但這種攻擊仍然對組織構(gòu)成威脅。

他說:“對于我來說,企業(yè)與個人的界限越來越模糊。個人越來越像企業(yè)。”

物聯(lián)網(wǎng)

組織越來越多地采用物聯(lián)網(wǎng)設(shè)備,但是大多數(shù)物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)上并不安全。此外,ISF警告說,快速發(fā)展的物聯(lián)網(wǎng)生態(tài)系統(tǒng)將會越來越缺乏透明度,模糊的條款和條件允許組織以非客戶想要的方式使用個人數(shù)據(jù)。對于企業(yè)來說他們的問題是,組織想要知道哪些信息正在離開他們的網(wǎng)絡(luò),或者哪些數(shù)據(jù)正在被智能手機(jī)和智能電視等設(shè)備偷偷地俘獲和傳輸。

如果發(fā)生數(shù)據(jù)泄露事件,或出現(xiàn)透明度違規(guī),組織可能會被監(jiān)管機(jī)構(gòu)和客戶追究責(zé)任。在最壞的情況下,工業(yè)控制系統(tǒng)中嵌入物聯(lián)網(wǎng)設(shè)備的安全攻擊有可能會導(dǎo)致人身傷害和死亡。

Durbin說:“從制造商的角度來看,了解你的使用模式,更好地了解個人,顯然是非常重要的。但所有這些都衍生出比以前更多的威脅。我們?nèi)绾未_保它們的安全,以便我們掌握控制權(quán),而不是讓設(shè)備被他人控制?我們希望看到更多這方面意識的提高。”

供應(yīng)鏈

ISF多年來一直在提供應(yīng)鏈脆弱性的問題。正如該機(jī)構(gòu)所指出的那樣,供應(yīng)商往往會與組織分享一系列有價值的敏感信息。當(dāng)這些信息被共享時,直接控制權(quán)就會丟失。這意味著危及信息機(jī)密性、完整性或可用性的風(fēng)險增加了。

Durbin說:“去年(2017年),我們開始看到大型制造機(jī)構(gòu)因?yàn)楸痪苤T外,供應(yīng)受到影響而失去制造能力。”

他補(bǔ)充說:“你處在什么行業(yè)并不重要,我們都有供應(yīng)鏈。我們面臨的挑戰(zhàn)是,我們?nèi)绾尾拍苷嬲私馕覀兊男畔⑻幵谏芷诟鱾€階段的哪個階段?我們?nèi)绾卧诠蚕硇畔r保護(hù)信息的完整性?

ISF表示,到2018年,企業(yè)要關(guān)注供應(yīng)鏈中最薄弱的環(huán)節(jié)。雖然不是每個安全攻擊都可以提前阻止,但你和供應(yīng)商必須積極主動。Durbin建議采用強(qiáng)大的、可擴(kuò)展的和可重復(fù)的流程,以得到與面臨風(fēng)險成正比的保障。組織必須在現(xiàn)有的采購和供應(yīng)商管理流程中嵌入供應(yīng)鏈信息風(fēng)險管理。

法規(guī)

法規(guī)的復(fù)雜性增加了,意義深遠(yuǎn)的歐盟通用數(shù)據(jù)保護(hù)規(guī)范(European Union General Data Protection Regulation, GDPR)將于2018年初實(shí)施,這為關(guān)鍵資產(chǎn)管理增加了另一層復(fù)雜性。

Durbin說:“GDPR觸手所及之處,我在世界上任何地方和任何人對話沒有它不插足的。這不僅僅關(guān)乎合規(guī)性,還要確保你在任何時候都能夠在企業(yè)和供應(yīng)鏈上有能力指向個人數(shù)據(jù),了解如何管理和保護(hù)個人數(shù)據(jù),你必須能夠在任何時候說明這個,不僅對監(jiān)管者,還針對個人。”

他補(bǔ)充說:“如果我們真的要正確地實(shí)施它,我們將不得不改變我們做事的方式。

ISF指出,解決GDPR義務(wù)所需的額外資源可能會增加合規(guī)性和數(shù)據(jù)管理成本,并將注意力從其它活動中轉(zhuǎn)移出來,投資也從其它活動中撤出。

未滿足的董事會期望

根據(jù)ISF的說法,董事會的期望與信息安全職能實(shí)現(xiàn)和成果現(xiàn)實(shí)之間的不一致將在2018年構(gòu)成威脅。

Durbin說:“照例來說,董事會的確明白,它理解它是在網(wǎng)絡(luò)空間中運(yùn)作的,而在很多情況下,它所不了解的是這個問題的全部含義。他們認(rèn)為一切都在首席信息安全官的掌控之中,在很多情況下,董事會也許仍然不知道如何問到點(diǎn)子上,首席信息安全官仍然不知道如何與董事會談話,或不知道這方面的業(yè)務(wù)。”

ISF表示董事會預(yù)計(jì)他們在過去幾年批準(zhǔn)增加信息安全預(yù)算的決策會使首席信息安全官和信息安全部門能夠立即取得成果。但是一個完美的防范措施是一個不可實(shí)現(xiàn)的目標(biāo)。即使他們明白這一點(diǎn)(很多董事會都不明白),在組織擁有正確的技能和能力的情況下,對信息安全進(jìn)行實(shí)質(zhì)性改進(jìn)也需要時間。

這種錯位意味著,當(dāng)發(fā)生重大事件時,不僅僅是組織感受到了影響,董事會成員的個人和集體聲譽(yù)都可能會受到嚴(yán)重影響。

正因?yàn)槿绱耍珼urbin說:“現(xiàn)在的首席信息安全官的作用不是確保防火墻矗立不倒,而是預(yù)料。你必須預(yù)料未來的挑戰(zhàn)會如何影響業(yè)務(wù)并向董事會闡明,一個優(yōu)秀的首席信息安全官需要成為推銷員和顧問,但魚與熊掌不能兼得,我可以成為世界上最好的顧問,但如果我不能讓你接受我的想法,那么在董事會議室也不會取得任何進(jìn)展。總之,首席信息安全官的職位必須要演變。”

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
展會信息
展會信息
展會信息
展會信息
展會信息
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 一级毛片免费观看不卡视频| 国产成人成人一区二区| 免费看av在线网站网址| 伊人天堂网| 日本一本在线视频| 广东一级毛片| 日韩经典精品无码一区二区| 国产精品视频a| 国产欧美日韩专区发布| 三区在线视频| 亚洲 日韩 激情 无码 中出| 国产白浆一区二区三区视频在线| 亚洲男人的天堂在线| 亚洲丝袜中文字幕| 精品丝袜美腿国产一区| 丁香婷婷综合激情| 毛片免费高清免费| 99热这里只有精品久久免费| 亚洲天堂精品视频| 久久天天躁狠狠躁夜夜躁| 国产视频一区二区在线观看| 国产精品页| 欧美另类第一页| 色欲色欲久久综合网| 美女内射视频WWW网站午夜 | 欧美成在线视频| 中文字幕无码电影| 欧美日韩国产在线人| 欧美、日韩、国产综合一区| 最新国产你懂的在线网址| 性视频久久| 波多野结衣一区二区三区四区| 高清色本在线www| 亚洲一区二区三区在线视频| 人妻无码中文字幕第一区| 婷婷六月综合网| 午夜视频免费一区二区在线看| 亚洲色欲色欲www在线观看| 在线播放精品一区二区啪视频| 中文字幕在线看| 成人在线不卡视频| 亚洲欧洲日韩久久狠狠爱| 亚洲av片在线免费观看| 午夜爽爽视频| 亚洲天堂区| 久久99国产乱子伦精品免| 77777亚洲午夜久久多人| 久久视精品| 亚洲an第二区国产精品| 国产欧美日韩资源在线观看| 国内精品一区二区在线观看| 成人在线天堂| 又黄又湿又爽的视频| 亚洲av无码人妻| 免费激情网址| 亚洲国产av无码综合原创国产| 亚洲成人网在线播放| 伊人久久综在合线亚洲91| 国产精品99在线观看| 午夜一区二区三区| 综合色88| 欧美在线免费| 亚洲成人77777| 夜夜爽免费视频| 蜜芽国产尤物av尤物在线看| 国内精品免费| 国产9191精品免费观看| 黄色三级毛片网站| 六月婷婷综合| 久久亚洲高清国产| 无码AV高清毛片中国一级毛片| 午夜三级在线| 亚洲水蜜桃久久综合网站| 在线看片国产| 久久精品免费看一| 国产www网站| 高清无码一本到东京热| 欧美成人精品一区二区 | 亚洲欧美激情另类| 日韩最新中文字幕| 在线人成精品免费视频| 国产成人免费高清AⅤ|