亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        數(shù)字轉(zhuǎn)型中收益與風險共存

        2019-12-22 10:02:05山東李文竹趙長林
        網(wǎng)絡(luò)安全和信息化 2019年7期
        關(guān)鍵詞:敏感數(shù)據(jù)犯罪分子轉(zhuǎn)型

        ■ 山東 李文竹 趙長林

        編者按:很多企業(yè)都正經(jīng)歷數(shù)字轉(zhuǎn)型,但數(shù)字轉(zhuǎn)型在為企業(yè)帶來收益的同時還存在安全風險,企業(yè)必須重視這些風險問題,并做出應(yīng)對,才能立于不敗之地。

        數(shù)字技術(shù)已從根本上改變了企業(yè)處理業(yè)務(wù)的方式。移動訪問、高級分析、云計算等增加了運營的靈活性,又促進了收入的增長。因此,企業(yè)在數(shù)字技術(shù)上花費了大量資金用于數(shù)字技術(shù)來保護自己。數(shù)字轉(zhuǎn)型的好處在范圍和規(guī)模上是沒有限制的,但是數(shù)字轉(zhuǎn)型也給企業(yè)和安全團隊帶來了新的風險。

        擴展的基礎(chǔ)架構(gòu)和增加的復(fù)雜性

        云、移動互聯(lián)、物聯(lián)網(wǎng)等新技術(shù)已經(jīng)劇烈影響了變化周期。以前需要幾年時間才能實施的東西在如今只需幾個月、幾星期甚至幾天時間。然而,每一種新技術(shù)都會使復(fù)雜性劇增,從而引起故障,甚至增加企業(yè)的攻擊面。

        企業(yè)不斷擴增的基礎(chǔ)架構(gòu)可能存在弱點,如開放的端口、漏洞、弱證書或到期證書。這些弱點存在于企業(yè)已知的基礎(chǔ)設(shè)施中,但也會擴展到影子IT設(shè)施,也就是在IT部門管理之外的項目和軟件,這些可能并不為安全團隊所知。而攻擊面越來越難以可靠確認,更別說減少了。

        “第三方”帶來的挑戰(zhàn)

        很多企業(yè)都經(jīng)歷過由“第三方”帶來的數(shù)據(jù)泄露事件。美國國家標準與技術(shù)研究院(NIST)甚至認為第三方為首要的風險源,部分原因就在于糟糕的安全實踐。所以,企業(yè)又能如何確信在業(yè)務(wù)運營中發(fā)揮關(guān)鍵作用的供應(yīng)商和分包商能夠充分保護自己的敏感數(shù)據(jù)?

        企業(yè)可以用多種方法提升第三方的風險意識:教育內(nèi)部的利益相關(guān)者要正確地管理第三方風險;要在合同上通過面向外部系統(tǒng)的獨立檢查來強化第三方的安全業(yè)績期望;要在一個中心數(shù)據(jù)庫中跟蹤第三方的風險;要基于已知的長處和弱點來調(diào)整方法。

        但即使上述全部措施也未必能充分保護企業(yè)的敏感數(shù)據(jù):企業(yè)應(yīng)當假設(shè)其信息已經(jīng)泄露,并采取措施檢測和修復(fù)損失。

        網(wǎng)絡(luò)犯罪“數(shù)字化”

        隨著第三方生態(tài)系統(tǒng)的發(fā)展,越來越多的數(shù)據(jù)被存儲在云端,企業(yè)的敏感數(shù)據(jù)頻繁地被泄露。洞悉這一切的網(wǎng)絡(luò)犯罪分子充分利用這種“意外收獲”的數(shù)據(jù)泄露,利用機密憑據(jù)竊取賬戶或知識產(chǎn)權(quán),實施針對企業(yè)的間諜活動。

        然而,網(wǎng)絡(luò)犯罪分子已經(jīng)注意并找到了利用企業(yè)數(shù)字變革努力的方法。一旦公司或銀行提供了一個新的改進訪問性和效率的移動APP,網(wǎng)絡(luò)犯罪分子很快就開發(fā)出一種適合其需要的操縱方法。

        為防護這些威脅,企業(yè)需要找到檢測數(shù)據(jù)泄露的新方法,以保障其在網(wǎng)絡(luò)上的品牌,并減少攻

        【】【】

        擊面。

        問幾個適當?shù)膯栴}

        數(shù)字技術(shù)使得企業(yè)更靈活、增加盈利和更好地響應(yīng)顧客。但數(shù)字化是一個持續(xù)的過程,并且需要花費時間和精力。最終,為全面地從這些革新性的數(shù)字實踐和工具中獲益,同時還要確保網(wǎng)絡(luò)安全,企業(yè)必須準備不斷地計劃并持續(xù)協(xié)作,從而增加自身和第三方數(shù)字化實踐的透明性。為減少這種數(shù)字風險,企業(yè)管理者不妨尋求以下三個問題的答案。

        首先,誰負責管理數(shù)字風險?我們僅僅依靠CISO或風險僅僅局限于某個領(lǐng)域嗎?其次,我們要將數(shù)字風險管理從公司擴展到合作伙伴和廠商的生態(tài)系統(tǒng)嗎?企業(yè)部署哪些工具才能檢測和減少傳統(tǒng)邊界之外的風險呢?第三,企業(yè)的CISO能否解決企業(yè)風險中的安全問題?企業(yè)是否根據(jù)業(yè)務(wù)風險來衡量安全團隊的成功?

        隨著企業(yè)數(shù)字化的進一步擴展,外圍將繼續(xù)削弱,但是,有了適當?shù)娘L險保護策略,任何企業(yè)都可能在數(shù)字轉(zhuǎn)型時代獲得成功。

        猜你喜歡
        敏感數(shù)據(jù)犯罪分子轉(zhuǎn)型
        干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
        轉(zhuǎn)型發(fā)展開新局 乘風破浪向未來
        中國核電(2021年3期)2021-08-13 08:56:36
        實現(xiàn)虛擬機敏感數(shù)據(jù)識別
        航天器在軌管理模式轉(zhuǎn)型與實踐
        基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
        拜訪朋友
        基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計與實現(xiàn)
        與誰接頭?
        快樂語文(2018年35期)2018-11-29 21:04:26
        轉(zhuǎn)型
        童話世界(2018年13期)2018-05-10 10:29:31
        關(guān)于流竄犯罪案件的分析及偵查措施的運用
        成人短篇在线视频夫妻刺激自拍| 国产精品无圣光一区二区| 久久午夜无码鲁丝片直播午夜精品 | 精品亚洲欧美高清不卡高清| 亚洲高清在线视频网站| 日韩三级一区二区不卡| 久久精品国产免费观看| 丰满少妇人妻无码专区| 日本熟妇精品一区二区三区| 一级黄色一区二区三区| 香蕉免费一区二区三区| 激情97综合亚洲色婷婷五| 天堂av无码大芭蕉伊人av孕妇黑人 | 国内精品一区二区2021在线 | 中文字幕丰满人妻av| 人妻少妇中文字幕乱码| 国产人成精品综合欧美成人| 亚洲av套图一区二区| 青青草视频在线观看色| 水蜜桃精品一二三| 天天狠天天透天干天天| 综合中文字幕亚洲一区二区三区 | 又爽又黄又无遮挡的视频| 亚洲无毛片| 久久精品人妻嫩草av蜜桃| 亚洲国产精品不卡av在线| 国产乱子伦农村叉叉叉| 国产精品1区2区| 午夜视频一区二区在线观看 | 青青久在线视频免费视频| 亚洲av无码国产精品草莓在线| 亚洲饱满人妻视频| 人妻熟女妇av北条麻记三级| 国产一区二区三区三区四区精品| 欧美日韩一区二区综合| 91精品啪在线观看国产色| 日本免费大片一区二区三区 | 亚洲av无码久久精品狠狠爱浪潮 | 伊人色综合视频一区二区三区| 日韩久久av电影| 日本乱码一区二区三区在线观看 |