国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

降低數據泄露成本需要做的10件事
2021-06-15   企業網D1Net


  企業采取一些安全措施可以在數據泄露事件發生時減少損失和對聲譽造成的傷害。

  研究表明,數據泄露的數量和發展速度正在上升,給企業帶來的損失也在上升。根據Cyber??securityVentures公司發布的有關網絡安全的一份調查報告,預計在2021年,網絡攻擊將給全球造成6萬億美元的損失。更令人震驚的是,全球網絡犯罪帶來的損失將繼續增長,預計未來五年每年增長15%,到2025年的損失將達到10.5萬億美元。

  這些成本將由全球數以萬計的受害者承擔,但遭受黑客攻擊的個別企業將面臨多重并且巨大的損失。咨詢機構Infosys公司的一項關于長期數據泄露成本的研究報告表明,65%的用戶在企業發生數據泄露時會對其失去信任,其中85%的用戶表示不想再次與這些公司打交道。

  根據IT治理協會ISACA在2021年的一項研究,只有32%的企業對網絡攻擊做好了充分的準備。然而,這種準備會帶來回報。行業專家指出,在網絡攻擊事件發生前采取更嚴格措施的首席信息安全官不僅能夠更好地防御和響應攻擊,而且還能最大限度地降低相關成本。

  以下是首席信息安全官可以幫助降低數據泄露帶來的損失而采取的10個措施:

  1.了解運營環境的復雜性,并知道是什么讓企業獲利

  資深首席信息安全官AndreasWuchner指出,IT系統的復雜性使企業能夠極大地擴展他們開展業務的方式和地點,但它也使防御網絡攻擊以及在受到網絡攻擊之后進行恢復變得更具挑戰性,因此企業需要提前做好準備。Wuchner現在是一家全球金融機構的高級安全負責人,也是咨詢服務機構Cybovate公司的聯合創始人。

  Wuchner說:“越了解運營環境以及是什么業務為企業創造了更多的收入,那么就可以越快地恢復運行,并最大限度地減少業務影響,企業這樣可以及時止損。”

  最近發生的美國Colonial輸油管道遭遇網絡攻擊導致關閉的事件說明了這一點。雖然早期的猜測集中在該公司的運營技術(OT)系統是否遭到破壞,但根據新聞媒體CNN的報道,“該公司因為其計費系統受到攻擊而停止運營......他們擔心無法弄清楚向客戶收取多少燃油費用。”

  2.了解合作伙伴

  企業的安全團隊處理網絡攻擊和數據泄露行為需要來自許多不同領域的專業人員的幫助。首席信息安全官應該在受到網絡攻擊之前就知道需要與誰合作一起應對,并達成一致意見,以便每個人在發生這樣的事情時都做好準備。Wuchner表示,這可確保企業快速響應以減少聲譽損失以及相關成本。它還確保合作的專家可以按合同收取費用,而不是按緊急處理事項來收費。

  它有助于確保所有關鍵技能都包含在應對措施中。HoldSecurity公司的首席信息安全官兼ISACA新興趨勢工作組成員AlexHolden表示,一些勒索軟件的受害者同意網絡攻擊者的要求而支付贖金,因為他們沒有擅長與網絡攻擊進行談判的合作伙伴——這一失誤使數據泄露事件的成本增加了數百萬美元。

  3.明確誰做什么

  同樣,首席信息安全官應該事先了解其技能和權限的限制,并詳細記錄發生數據泄露時每個步驟或行動的負責人。

  塔塔咨詢服務公司風險和網絡戰略全球管理合伙人SiobhanMacDermott說,“每個人都必須有明確的角色;現在不是爭論誰來負主要責任的時候。”

  4.實踐違規事件的響應

  企業需要對響應網絡攻擊事件進行練習,可以在發生網絡攻擊事件時減少恐懼和恐慌。Holden說,“我們有充分的理由進行練習,但在網絡安全方面沒有進行足夠的練習,而且當我們進行練習時,大部分時間都做得不好。”

  定期進行練習的企業會培養快速處理真實交易和戰略性響應所需的肌肉記憶,避免可能造成更多業務損失、更大聲譽損害和更高成本的延遲和失誤。

  5.聘請曾處理過數據漏洞的安全專家

  在一些數據泄露事件發生后,一些安全專業人士認為那些被黑客攻擊企業的IT安全人員的職業生涯可能終結。事實并非如此,這些工作人員在處理數據泄露方面有著寶貴的經驗。

  首席信息安全官應該考慮雇傭一些這樣的專業人士來幫助他們更好地做好準備。

  6.概述和準備監管要求

  越來越多的國家和地區實施了規定企業應該如何處理數據泄露行為的法規,包括企業必須以多快的速度通知用戶他們的信息已被泄露,如果需要為這些用戶提供任何服務,以及什么情況下需要采取這些行動。

  例如,歐盟發布的通用數據保護條例(GDPR)包括企業及時報告數據泄露的要求,并規定違反這些法律的企業可能會被處以最高為其年收入4%的罰款。

  MacDermott表示,首席信息安全官應該與企業其他高管合作,提前了解哪些法律適用于他們,在什么情況下適用,然后準備在多種情況下都適用的模板語言。

  她解釋說,“我們將每個數據泄露行為視為一個單獨的事件,其中80%的語言可以反復使用,只有20%需要針對特定事件進行修改。”

  7.關注供應鏈的安全

  VMware公司網絡安全戰略負責人兼威爾遜中心網絡政策全球研究員TomKellermann表示,黑客越來越多地利用被入侵和攻擊的企業來攻擊其他受害者,因此要為這種情況做好準備。Solarwinds供應鏈攻擊事件就是最近發生的這樣的事件之一。

  Kellermann表示,很多用戶開始起訴那些被用作黑客基站的企業。他預測,今年將會看到股東訴訟和監管處罰這樣的事件。

  為了避免代價高昂的法律訴訟,企業首席信息安全官需要確保他們不會陷入這種困境,而如果遇到這樣的情況,可以盡快采取行動。此外,首席信息安全官需要更加小心地留意網絡攻擊者利用企業作為跳板的攻擊,即使這些企業并不是供應商或合作伙伴。

  8.加強檢測和隱身模式的能力

  應對導致高昂損失的黑客攻擊的最有效方法之一是對網絡攻擊者的行為進行檢測。Kellermann表示,首席信息安全官可以通過投資集成網絡和端點檢測、實時遙測和分析功能以及威脅檢測和其他領先的安全最佳實踐來做到這一點。

  及早發現網絡攻擊者的行為有助于消除網絡攻擊活動。這當然很重要,但在不讓網絡攻擊者知道他們已被識別的情況下這樣做變得越來越重要。

  他說,“我們需要在如何進行事件響應和威脅追蹤方面更加隱秘。”

  9.培養更多的政治頭腦

  想要對數據泄露做出快速反應的首席信息安全官還應該加強他們對地緣政治的理解。正如專家指出的那樣,許多網絡攻擊者得到一些國家的支持并按照他們的想法行事,不僅利用企業內部存在的技術弱點,這些企業并不總是能夠認識到會受到國際緊張局勢的影響。

  MacDermott說:“當我們談論防御網絡時,了解地緣政治格局很重要。需要了解世界各地正在發生的事情,并了解一些國家的政治立場。這通常是首席風險官要考慮的問題,但首席信息安全官也必須考慮這一點。如果知道企業將成為地緣政治棋局中的棋子,或許能夠更快地做出反應,并讓合作伙伴為此做好準備。”

  10.盡早讓高管做好減少數據泄露損失的準備

  SANS公司首席信息安全官RobT.Lee表示,首席信息安全官在遭受網絡攻擊之前應該提前做好準備。他問道,“那么將如何限制網絡攻擊和損害,使其不會成為損害企業的運營?”他補充說,在檢測到違規行為之后,企業沒有時間進行指責和猜測,必須快速應對和處理。他說,“在遭遇數據泄露之后,需要快速應對和處理,因為在幾天之內可能會對企業造成無法彌補的傷害。”

熱詞搜索:

上一篇: 如何使用開源安全工具保護其運營環境
下一篇:安全訪問服務邊緣與零信任框架如何保障遠程工作者的安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情久久久久久久久久久久久久久久| 国产精品久久久久婷婷| 欧美国产乱子伦| 高清在线观看日韩| 国产精品亲子伦对白| 91在线免费看| 亚洲精品v日韩精品| 欧美色图12p| 久草精品在线观看| 中文字幕中文字幕在线一区| 91久久国产综合久久| 亚洲va欧美va天堂v国产综合| 91精品国产综合久久久蜜臀粉嫩| 免费成人结看片| 亚洲国产激情av| 欧美日本一道本| 成人性生交大片| 婷婷开心激情综合| 久久久国产精品不卡| 日本道精品一区二区三区| 日本大胆欧美人术艺术动态| 国产日韩欧美综合一区| 欧美视频日韩视频在线观看| 国产一区二区女| 一区二区在线观看视频| 久久日韩精品一区二区五区| 91福利视频久久久久| 国产成人h网站| 天堂va蜜桃一区二区三区漫画版 | 久久亚洲影视婷婷| 在线观看视频91| 夫妻av一区二区| 美女尤物国产一区| 亚洲一区二区不卡免费| 欧美激情在线看| 亚洲成人午夜电影| 成人ar影院免费观看视频| 欧美男男青年gay1069videost | 国产精华液一区二区三区| 久久久国产精华| 欧美一级日韩不卡播放免费| 99国内精品久久| 国产精品综合一区二区| 蜜臀av一区二区在线观看 | 成人免费毛片嘿嘿连载视频| 美女视频一区二区三区| 亚洲国产一区视频| 亚洲精品成人a在线观看| 中文字幕一区三区| 久久久久久久久免费| 欧美一级精品大片| 欧美精品丝袜久久久中文字幕| 欧美四级电影在线观看| 欧亚一区二区三区| 欧美三级视频在线播放| 精品视频一区三区九区| 欧美日韩一区小说| 69堂亚洲精品首页| 日韩免费高清视频| 欧美疯狂做受xxxx富婆| 精品裸体舞一区二区三区| 欧美高清视频不卡网| 欧美色图天堂网| 欧美视频一区二区| 欧美日韩国产中文| 91精品国产高清一区二区三区蜜臀| 欧美色网一区二区| 91精品国产综合久久福利| 日韩免费一区二区| 天天色 色综合| 一区二区三区精品久久久| 久久精品在这里| 日韩一区二区影院| 欧美色图一区二区三区| 色老汉一区二区三区| 99精品国产热久久91蜜凸| 91在线国产福利| 欧美性欧美巨大黑白大战| 欧美疯狂性受xxxxx喷水图片| 欧美变态tickle挠乳网站| 久久综合久久99| 中文字幕成人网| 亚洲国产精品视频| 久久成人免费电影| 懂色av一区二区三区免费观看| 日本乱码高清不卡字幕| 5月丁香婷婷综合| 精品国产免费久久| 精东粉嫩av免费一区二区三区| 国产一区二区视频在线播放| 亚洲最新视频在线播放| 精品在线亚洲视频| 国产成人欧美日韩在线电影| 91亚洲精品一区二区乱码| 欧美色精品在线视频| 精品美女被调教视频大全网站| 最新国产精品久久精品| 午夜精品福利视频网站| 国产精品99久久久久久久vr| 色噜噜偷拍精品综合在线| 日韩三级视频在线看| 欧美国产日韩亚洲一区| 天堂av在线一区| 成人av网址在线| 欧美一区二区高清| 亚洲蜜臀av乱码久久精品蜜桃| 国产精品你懂的在线欣赏| 亚洲va韩国va欧美va| 日本视频在线一区| 国产精选一区二区三区| 裸体健美xxxx欧美裸体表演| 婷婷六月综合亚洲| 久久爱另类一区二区小说| 丝袜亚洲精品中文字幕一区| 亚洲乱码精品一二三四区日韩在线| 国产视频一区在线观看| 亚洲高清免费一级二级三级| 成人永久aaa| 日韩精品中文字幕在线一区| 亚洲黄一区二区三区| 成人午夜在线播放| 欧美优质美女网站| 蜜芽一区二区三区| 色婷婷久久久亚洲一区二区三区| 久久久久国色av免费看影院| 亚洲一区二区三区免费视频| 亚洲va欧美va国产va天堂影院| 丰满少妇久久久久久久| 九一九一国产精品| 欧美色窝79yyyycom| 亚洲三级电影全部在线观看高清| 国产精品一区专区| 国产精品丝袜黑色高跟| 国产成人99久久亚洲综合精品| 国产日韩欧美亚洲| 国产精品小仙女| 久久午夜色播影院免费高清| 午夜伦理一区二区| 欧美色视频在线| 欧美一区三区四区| 亚洲一区二区三区免费视频| 欧美不卡激情三级在线观看| 久久蜜桃av一区精品变态类天堂| 高清视频一区二区| 亚洲欧美乱综合| 粉嫩aⅴ一区二区三区四区| 国产精品乱码一区二三区小蝌蚪| 欧美一区二区三区小说| 欧美日韩一区二区三区四区| 欧美激情艳妇裸体舞| 国产jizzjizz一区二区| 欧美激情一区二区在线| 99精品国产视频| 亚洲a一区二区| 精品久久久久久最新网址| 国产美女久久久久| 国产精品女上位| 欧美日韩久久久久久| 免费高清在线视频一区·| 久久午夜免费电影| caoporm超碰国产精品| 亚洲午夜精品在线| 日韩精品一区二区三区蜜臀| 国产高清不卡一区| 亚洲免费资源在线播放| 91精品国产综合久久香蕉麻豆| 国产传媒欧美日韩成人| 亚洲乱码国产乱码精品精98午夜| 欧美精品123区| 成人app网站| 日韩在线播放一区二区| 欧美极品aⅴ影院| 欧美挠脚心视频网站| 成人激情文学综合网| 免费人成精品欧美精品| 成人欧美一区二区三区1314| 欧美精品v国产精品v日韩精品 | 国产欧美精品日韩区二区麻豆天美| 一本色道久久综合狠狠躁的推荐| 亚洲第一成年网| 国产精品视频看| 日韩女优av电影在线观看| 在线精品亚洲一区二区不卡| 国产九色sp调教91| 麻豆国产欧美一区二区三区| 亚洲综合视频在线| 国产精品久久久久四虎| 久久尤物电影视频在线观看| 欧美三级在线播放| 色综合网色综合| 成人av在线资源网站| 国产综合色产在线精品| 日日摸夜夜添夜夜添国产精品| 亚洲免费av在线| 亚洲欧美偷拍另类a∨色屁股| 久久先锋影音av鲁色资源网| 日韩小视频在线观看专区| 欧美日韩大陆在线| 欧美网站大全在线观看| 在线一区二区视频|