Business School
商學(xué)院
手機(jī):13521943680
電話:010-62904558
商業(yè)分析碩士課程:大數(shù)據(jù)時(shí)代消費(fèi)者數(shù)據(jù)保護(hù)要領(lǐng)
2005 年 1 月 1 日至 2018 年 4 月 18 日期間,共發(fā)生 8.854 次成功的網(wǎng)絡(luò)攻擊。不幸的是,網(wǎng)絡(luò)攻擊正變得越來(lái)越復(fù)雜,企業(yè)有更大的責(zé)任制定有效的網(wǎng)絡(luò)安全實(shí)踐來(lái)保護(hù)消費(fèi)者數(shù)據(jù)。
二十一世紀(jì)的網(wǎng)絡(luò)安全
大大小小的企業(yè)花費(fèi)數(shù)百萬(wàn)美元來(lái)確保他們的網(wǎng)絡(luò)安全。然而,數(shù)據(jù)泄露造成的損失遠(yuǎn)遠(yuǎn)超過(guò)數(shù)據(jù)安全的投資成本。
網(wǎng)絡(luò)安全成本
到 2021 年,全球網(wǎng)絡(luò)犯罪的成本預(yù)計(jì)將達(dá)到 6 萬(wàn)億美元。到 2024 年,這一數(shù)字將達(dá)到 1 萬(wàn)億美元。不幸的是,只有 38% 的全球組織認(rèn)為他們有能力應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)攻擊。從單個(gè)企業(yè)的角度來(lái)看,網(wǎng)絡(luò)攻擊可能代價(jià)高昂:2017 年,惡意軟件攻擊的平均成本為 140 萬(wàn)美元。
公司還花費(fèi)大量資金來(lái)打擊網(wǎng)絡(luò)犯罪。2017 年普華永道對(duì)美國(guó)、英國(guó)和日本公司的 300 名科技高管進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn),在為歐盟的通用數(shù)據(jù)保護(hù)條例 (GDPR) 做準(zhǔn)備時(shí),88% 的公司花費(fèi)超過(guò) 100 萬(wàn)美元,40% 的公司花費(fèi)超過(guò) 1000 萬(wàn)美元.
網(wǎng)絡(luò)安全威脅
網(wǎng)絡(luò)安全研究揭示了一些涉及威脅的驚人數(shù)據(jù)。例如,只有 25% 的組織有專門(mén)的安全部門(mén),而小型企業(yè)是 43% 的網(wǎng)絡(luò)攻擊的目標(biāo)。當(dāng)發(fā)生數(shù)據(jù)泄露時(shí),通常會(huì)在其發(fā)生大約六個(gè)月后檢測(cè)到。盡管如此,65% 的公司擁有 500 多名從未更改過(guò)密碼的員工。
2017 年,61% 的網(wǎng)絡(luò)攻擊受害者是員工人數(shù)少于 1,000 人的公司。這些攻擊正在增加。對(duì)物聯(lián)網(wǎng) (IoT) 的攻擊增加了 600%,針對(duì) Mac 的惡意軟件攻擊增加了 80%。大多數(shù)這些攻擊都是通過(guò)網(wǎng)絡(luò)釣魚(yú)電子郵件發(fā)起的。勒索軟件攻擊也以每年 350% 的速度增長(zhǎng),這種做法平均使企業(yè)損失 500 萬(wàn)美元。
勒索軟件造成的損失將在 2019 年達(dá)到 100 億美元。不幸的是,美國(guó) 30% 的公開(kāi)網(wǎng)絡(luò)釣魚(yú)電子郵件和 95% 的數(shù)據(jù)泄露事件的部分原因是人為錯(cuò)誤。
仔細(xì)研究網(wǎng)絡(luò)攻擊策略
黑客可以使用各種各樣的策略。這意味著公司必須密切關(guān)注網(wǎng)絡(luò)漏洞,并制定適當(dāng)?shù)某绦騺?lái)預(yù)防和應(yīng)對(duì)網(wǎng)絡(luò)攻擊。
常見(jiàn)的網(wǎng)絡(luò)攻擊類型
最常見(jiàn)的網(wǎng)絡(luò)攻擊之一涉及惡意軟件,這是一個(gè)廣義的術(shù)語(yǔ),包括間諜軟件、勒索軟件、病毒和蠕蟲(chóng)等代理。一旦惡意軟件侵入網(wǎng)絡(luò)漏洞,它就可以阻止網(wǎng)絡(luò)內(nèi)的訪問(wèn)、安裝惡意軟件并訪問(wèn)硬盤(pán)數(shù)據(jù)。
另一種形式的網(wǎng)絡(luò)攻擊是網(wǎng)絡(luò)釣魚(yú),或看似來(lái)自信譽(yù)良好的來(lái)源的欺詐性通信。網(wǎng)絡(luò)釣魚(yú)通過(guò)電子郵件發(fā)送,目的是獲取私人信息或在特定設(shè)備上安裝惡意軟件。
第三種網(wǎng)絡(luò)攻擊,即中間人 (MITM) 攻擊,是一種竊聽(tīng)攻擊,黑客攔截兩方交易,然后過(guò)濾和竊取數(shù)據(jù)。一旦惡意軟件安裝在受害者的設(shè)備上,黑客就可以處理所有受害者的信息。
拒絕服務(wù) (DOS) 攻擊是另一種有效的網(wǎng)絡(luò)攻擊。DOS 攻擊使用流量來(lái)壓倒系統(tǒng)、服務(wù)器或網(wǎng)絡(luò)。這意味著耗盡資源和帶寬。當(dāng)使用多個(gè)受感染的設(shè)備進(jìn)行攻擊時(shí),稱為分布式拒絕服務(wù) (DDoS)。
另一種網(wǎng)絡(luò)攻擊是 SQL 注入,這是一種強(qiáng)制服務(wù)器泄露機(jī)密信息的攻擊。它通過(guò)將惡意代碼插入服務(wù)器來(lái)工作。它也可以通過(guò)將惡意代碼提交到網(wǎng)站搜索框來(lái)執(zhí)行。
最后,零日漏洞利用是在漏洞公布之后但在解決方案實(shí)施之前發(fā)生的攻擊。當(dāng)攻擊者通過(guò)該漏洞瞄準(zhǔn)系統(tǒng)或網(wǎng)絡(luò)時(shí),它就會(huì)起作用。
保護(hù)消費(fèi)者數(shù)據(jù)的 10 個(gè)步驟
聯(lián)邦貿(mào)易委員會(huì) (FTC) 為企業(yè)制定了 10 個(gè)步驟來(lái)保護(hù)其網(wǎng)絡(luò)和敏感數(shù)據(jù)。
FTC 數(shù)據(jù)安全指南
FTC 建議該流程從建立安全驅(qū)動(dòng)的限制開(kāi)始,以限制收集多少敏感信息和處置過(guò)時(shí)的財(cái)務(wù)數(shù)據(jù)。對(duì)員工和管理訪問(wèn)設(shè)置合理的限制也很重要。接下來(lái),要求復(fù)雜、唯一的密碼并實(shí)施不成功的登錄限制至關(guān)重要。FTC 還建議安全地存儲(chǔ)敏感的個(gè)人信息,在其生命周期的每個(gè)階段保護(hù)信息。此外,使用防火墻和入侵檢測(cè)來(lái)分割和監(jiān)控您的網(wǎng)絡(luò)是至關(guān)重要的一步。保護(hù)對(duì)網(wǎng)絡(luò)的遠(yuǎn)程訪問(wèn)也很重要,在此過(guò)程中限制第三方訪問(wèn)。另一個(gè)重要步驟是在開(kāi)發(fā)新產(chǎn)品時(shí)應(yīng)用良好的安全實(shí)踐。您還應(yīng)確保您的服務(wù)提供商實(shí)施合理的安全措施。此外,您應(yīng)該制定程序以使您的安全保持最新?tīng)顟B(tài),以解決可能出現(xiàn)的漏洞。最后,您應(yīng)該始終保護(hù)紙張、物理介質(zhì)和設(shè)備。
結(jié)論
數(shù)據(jù)安全是一個(gè)快節(jié)奏、不斷發(fā)展的領(lǐng)域,需要持續(xù)關(guān)注漏洞和進(jìn)步。為了維護(hù)消費(fèi)者的信任,企業(yè)必須優(yōu)先考慮數(shù)據(jù)安全并實(shí)施健全、安全的業(yè)務(wù)實(shí)踐。
相關(guān)推薦
- 2021年法國(guó)蒙彼利埃第三大學(xué)在職工商管理博士、EMBA秋季迎新
- 工商管理博士DBA課程包括哪些內(nèi)容?
- 什么是教育管理博士Ed.D. 學(xué)位?
- UMT醫(yī)療健康管理碩士課程回顧“葛健教授《眼部疾病的預(yù)防與
- 法國(guó)克萊蒙商學(xué)院2021級(jí)中國(guó)區(qū)碩士研究生開(kāi)學(xué)典禮師生代表致
- 法國(guó)克萊蒙商學(xué)院2021級(jí)國(guó)際商務(wù)碩士MIB春季班開(kāi)學(xué)典禮圓滿成
- 上海交大安泰博士生聯(lián)合會(huì)召開(kāi)2021年春季工作會(huì)議
- MBA學(xué)員故事:再申請(qǐng)的我,是如何拿下夢(mèng)校M7的Offer
- 中山大學(xué)馬克思主義學(xué)院黨委陳有志書(shū)記講授“思政第一課”
- 廣州大學(xué)公共管理學(xué)院《行政管理學(xué)》省級(jí)一流課程小組學(xué)習(xí)