中小企業(yè)數(shù)據安全問題剖析
隨著計算機網絡技術的發(fā)展和業(yè)務擴展的需要,很多中小型企業(yè)開通了遠程聯(lián)網和遠程業(yè)務,從局域網發(fā)展到廣域網,因而很容易受到社會上黑客的攻擊和惡性病毒的感染,加上網絡環(huán)境硬件本身的可靠性和操作人員
隨著計算機網絡技術的發(fā)展和業(yè)務擴展的需要,很多中小型企業(yè)開通了遠程聯(lián)網和遠程業(yè)務,從局域網發(fā)展到廣域網,因而很容易受到社會上黑客的攻擊和惡性病毒的感染,加上網絡環(huán)境硬件本身的可靠性和操作人員的差異性,企業(yè)網絡的安全運行已引起公司領導的極大關注。
雖然中小型企業(yè)業(yè)務網絡都采取了一定的措施,例如用戶權限密碼管理、部署防病毒軟件、安裝防火墻等。但是企業(yè)信息系統(tǒng)仍十分脆弱。采用備份來解決數(shù)據安全問題,仍可能會受到小疏忽的影響。
人為錯誤是導致數(shù)據安全問題的首要原因
山麗數(shù)據安全調查小組的研究報告顯示,40%的家庭、企業(yè)、政府和IT經銷商用戶相信,人為錯誤是導致數(shù)據遺失的首要原因。這表示雖然用戶的技術和知識在幾年來都在進步中,但人為錯誤仍然是數(shù)據遺失的關鍵因素。常見的 人為錯誤包括意外刪除文件和忘記備份。
在全世界眾多中小企業(yè)中,有很多擁有辦公電腦,但是卻沒有安全管理的服務器。這意味著他們沒有辦法享受通過集中式管理,將數(shù)據直接提供給員工、合作伙伴以及客戶帶來的好處。將各種數(shù)據都存在個人電腦上則很容易因為人為錯誤而被意外刪除。
數(shù)據外泄也會發(fā)生在中小企業(yè)
數(shù)據外泄導致數(shù)據遺失,無論是有意還是無意,絕大多數(shù)的數(shù)據外泄事件都是從有讀取公司內部網絡及信息的用戶權限開始的。
數(shù)據竊取成為網絡威脅的形式之一
和大型企業(yè)一樣,中小企業(yè)也是網絡犯罪的目標。有價值的員工和客戶信息都是網絡犯罪的目的。黑客通過垃圾郵件或者用戶訪問惡意網站時不經意的下載,從而竊取與銀行、社交網絡以及電子商務網站有關的機密信息。
山麗數(shù)據安全調查小組總結十大數(shù)據安全措施,其中重點強調,數(shù)據安全措施越早實施,效果越好。
1. 數(shù)據安全措施越早實施越好。在規(guī)劃階段就明確數(shù)據安全保護策略。
2. 明確企業(yè)中哪些數(shù)據屬于敏感數(shù)據。充分考慮行業(yè)規(guī)定和政府法規(guī)。
3. 審視分析信息系統(tǒng)中是否藏有夾帶敏感數(shù)據。
4. 收集足夠信息來明確合規(guī)風險。
5. 明確業(yè)務分析是否需要訪問真實數(shù)據。如需訪問,選擇敏感信息加密技術靈活避免風險。
6. 確保密文與明文不同版本數(shù)據的管理。
7. 確保數(shù)據安全技術對所有數(shù)據文件提供一致的保護力度。
8. 確保特定數(shù)據是否需要定制數(shù)據安全方案。
9. 確保企業(yè)選擇的數(shù)據安全技術與企業(yè)日常工作訪問控制能夠相互操作。
10. 需要使用數(shù)據加密技術時,確保部署合適的數(shù)據安全技術實現(xiàn)無縫聯(lián)接,對數(shù)據正常無障礙訪問。
雖然中小型企業(yè)業(yè)務網絡都采取了一定的措施,例如用戶權限密碼管理、部署防病毒軟件、安裝防火墻等。但是企業(yè)信息系統(tǒng)仍十分脆弱。采用備份來解決數(shù)據安全問題,仍可能會受到小疏忽的影響。
人為錯誤是導致數(shù)據安全問題的首要原因
山麗數(shù)據安全調查小組的研究報告顯示,40%的家庭、企業(yè)、政府和IT經銷商用戶相信,人為錯誤是導致數(shù)據遺失的首要原因。這表示雖然用戶的技術和知識在幾年來都在進步中,但人為錯誤仍然是數(shù)據遺失的關鍵因素。常見的 人為錯誤包括意外刪除文件和忘記備份。
在全世界眾多中小企業(yè)中,有很多擁有辦公電腦,但是卻沒有安全管理的服務器。這意味著他們沒有辦法享受通過集中式管理,將數(shù)據直接提供給員工、合作伙伴以及客戶帶來的好處。將各種數(shù)據都存在個人電腦上則很容易因為人為錯誤而被意外刪除。
數(shù)據外泄也會發(fā)生在中小企業(yè)
數(shù)據外泄導致數(shù)據遺失,無論是有意還是無意,絕大多數(shù)的數(shù)據外泄事件都是從有讀取公司內部網絡及信息的用戶權限開始的。
數(shù)據竊取成為網絡威脅的形式之一
和大型企業(yè)一樣,中小企業(yè)也是網絡犯罪的目標。有價值的員工和客戶信息都是網絡犯罪的目的。黑客通過垃圾郵件或者用戶訪問惡意網站時不經意的下載,從而竊取與銀行、社交網絡以及電子商務網站有關的機密信息。
山麗數(shù)據安全調查小組總結十大數(shù)據安全措施,其中重點強調,數(shù)據安全措施越早實施,效果越好。
1. 數(shù)據安全措施越早實施越好。在規(guī)劃階段就明確數(shù)據安全保護策略。
2. 明確企業(yè)中哪些數(shù)據屬于敏感數(shù)據。充分考慮行業(yè)規(guī)定和政府法規(guī)。
3. 審視分析信息系統(tǒng)中是否藏有夾帶敏感數(shù)據。
4. 收集足夠信息來明確合規(guī)風險。
5. 明確業(yè)務分析是否需要訪問真實數(shù)據。如需訪問,選擇敏感信息加密技術靈活避免風險。
6. 確保密文與明文不同版本數(shù)據的管理。
7. 確保數(shù)據安全技術對所有數(shù)據文件提供一致的保護力度。
8. 確保特定數(shù)據是否需要定制數(shù)據安全方案。
9. 確保企業(yè)選擇的數(shù)據安全技術與企業(yè)日常工作訪問控制能夠相互操作。
10. 需要使用數(shù)據加密技術時,確保部署合適的數(shù)據安全技術實現(xiàn)無縫聯(lián)接,對數(shù)據正常無障礙訪問。

責任編輯:何健
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
- 相關閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當量協(xié)同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發(fā)展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結構對于數(shù)據中心有什么影響?這個影響是好是壞呢!