数据泄漏保护:你的企业的投资是否足够?

日期:2017-1-19作者:Mike O. Villegas翻译:张程程来源:TechTarget中国 英文

【TechTarget中国原创】

SWIFT银行有一个专门致力于数据泄露事故调查的团队。在本文中,专家Mike O. Villegas探讨了为什么这样的投入是必要的,以及其他组织机构是否也应该如此。

数据泄漏事故调查。看上去这是一个相当大的举措,不过这对改进数据泄露保护来说可是个好事儿。那么,其他组织是否也要这样做?

Mike O. Villegas:2016年7月,SWIFT与专业网络安全公司合作,创建了一个专门的网络智能团队,以应对网络欺诈和数据泄露事故调查。这似乎是一个相当大的举措,以用于改善安全和数据泄露保护。然而考虑到当今环境中的数据泄露事故的频发(包括SWIFT遭黑客攻击,致其8100万美元的损失),采取这一措施是有道理的。

可以说,这非常值得其他企业效仿之,以创建一种专门的网络智能或数据泄漏事故调查和响应团队。金融行业的数据泄露已成为流行病,且采取放任态度,不对数据泄露事故进行调查并了解其发生前因后果是不明智的。

数据泄露事故调查可以防止泄漏事故再次发生,这是极为重要的一点,要知道,数据泄漏对世界经济的影响是非常巨大的。Cybersecurity Ventures预测,到2021年,网络犯罪将使世界每年要多花费超过6万亿美元。

许多组织机构正经历所谓的“安全疲劳期”,这使企业感到有些绝望,并对网络安全采取草率的措施和行为。如今,有了更多网络安全法律、法规和框架要求企业进行遵守,让企业对信息安全产生了逆反心理。

好在SWIFT和一些其他机构现在已经意识到网络安全应是并且一定要是今天做企业的一部分。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Mike O. Villegas
Mike O. Villegas

技术咨询公司K3DES LLC副总裁

企业安全风险管理>更多

相关推荐

  • 企业如何进行合理的安全投资?

    如何在安全上进行投资?在信息安全领域这也许是最具挑战性和争议性的话题。首先是FUD——恐惧、不确定性和怀疑。没有可以衡量的指标或提供具体的数据结果,高管们只是因为害怕而花钱。这个理由注定维持不了持续的在安全上进行投入。

技术手册>更多

  • 恶意软件检测与防御

    一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……

  • 如何选择应用防火墙

    Web应用防火墙(Web application firewall)或应用层防火墙是一种旨在保护Web应用程序免受攻击和数据泄露危害的装置或软件。那些急于达到PCI安全标准的企业在选择Web应用防火墙(WAF)时往往无所适从。怎样才知道该选择什么产品?如何才能有效地部署和管理这些工具和软件?如何把它们与现有的基础架构有机组合起来?下面我们将列出在评估产品时帮助你遵从法规的需要着重考虑的几点。

  • 跨站脚本攻击防御

    跨站脚本攻击(cross-site scripting,XSS)是Web开发人员面对的严重安全问题。这种攻击允许恶意网站操作人员滥用Web用户对不相关的第三方网站的信任,在终端用户系统上执行任意脚本。XSS攻击发生时,恶意人士在其他用户的浏览器中运行恶意浏览器脚本。本专题将介绍跨站脚本攻击(XSS)以及如何进行防御。

  • 渗透测试指南(更新版)

    渗透测试(penetration test)是为了证明网络防御按照预期计划正常运行而提供的一种机制。不妨假设,你的公司定期更新安全策略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,以确保所有补丁都已打上。如果你早已做到了这些,为什么还要请外方进行审查或渗透测试呢?

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算