Car-tech

Đề áN Kickback của Apple: Đừng để điều này xảy ra với bạn

Glute bridge - Marko Stojanović

Glute bridge - Marko Stojanović
Anonim

Một người quản lý chuỗi cung ứng toàn cầu cho Apple đã bị bắt vì bị cáo buộc chấp nhận hơn 1 triệu USD tiền hối lộ và tiền phạt. Cuộc điều tra của Apple tập trung vào các tài khoản e-mail cá nhân dựa trên Web trên máy tính xách tay do Apple quản lý bị cáo buộc, và cung cấp các bài học có giá trị để thực thi các chính sách và bảo vệ dữ liệu. bồi thẩm đoàn và một vụ kiện dân sự từ Apple sau một cuộc điều tra ám chỉ Devine để rò rỉ thông tin bí mật cho các nhà cung cấp chính để họ có thể thương lượng hợp đồng tốt hơn với Apple. Đổi lại, các nhà cung cấp của Apple đã thanh toán cho nhiều tài khoản ngân hàng được đặt tên Devine và vợ theo bản cáo trạng.

Apple nghi ngờ Devine đã vi phạm chính sách của công ty và đưa ra một cuộc điều tra nội bộ. máy tính xách tay của công ty sử dụng tài khoản cá nhân trên Hotmail và Gmail. Các e-mail tiết lộ thông tin nhạy cảm và bí mật cho các nhà cung cấp chính của Apple.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Apple xứng đáng nhận được một số kudos. thực thi chính sách của công ty và giám sát thông tin liên lạc của nhân viên đối với dữ liệu nhạy cảm Các hành động của Devine có thể đã được phát hiện và ngăn chặn sớm hơn nhiều. Có một số bài học Quản trị viên CNTT và các chuyên gia bảo mật có thể học hỏi từ chương trình khởi động lại của Apple.

Hầu hết các công ty đều có chính sách sử dụng được chấp nhận để chi phối việc sử dụng máy tính, mạng và thông tin liên lạc của công ty và các chính sách liên quan đến bảo vệ nhạy cảm và Dữ liệu bí mật. Tuy nhiên, hầu hết các công ty thiếu các công cụ để giám sát hoặc thực thi các chính sách đó. Nhân viên phi đạo đức nhanh chóng tìm cách khai thác hệ thống danh dự.

Một giải pháp sẽ là triển khai Quản lý quyền của Windows. Quyền truy cập tệp và thư mục thường là biện pháp bảo mật duy nhất được áp dụng để bảo vệ dữ liệu nhạy cảm. Một số nhân viên có quyền truy cập, và một số thì không. Vấn đề với cách tiếp cận này là nó không hạn chế hoặc kiểm soát những gì nhân viên được ủy quyền làm với dữ liệu khi họ truy cập nó.

Dịch vụ quản lý quyền của Windows (RMS) cung cấp cho quản trị viên CNTT quyền kiểm soát đáng kể hơn những gì xảy ra với dữ liệu được truy cập. Quyền có thể được cấu hình để hạn chế xem liệu dữ liệu có thể được sửa đổi, in, chuyển tiếp qua e-mail, hoặc các hành động khác - và truy cập có thể được đặt hết hạn hay không. Quan trọng hơn, các hạn chế RMS ở lại với tập tin ngay cả khi nó được lưu vào ổ USB hoặc lưu trên máy tính cá nhân của người dùng.

Các công ty có thể thực hiện giám sát toàn diện hơn bằng các ứng dụng như Spector 360 hoặc Spector CNE từ SpectorSoft. Những công cụ này có thể ghi lại mọi email - bao gồm email trực tuyến - tìm kiếm trực tuyến, trò chuyện tin nhắn nhanh, gõ phím, các trang web đã truy cập, các ứng dụng được sử dụng, các tệp được truy cập và hơn thế nữa. Việc giám sát và hạn chế có thể được cấu hình cho toàn bộ công ty, hoặc bởi bộ phận, nhóm hoặc người dùng cá nhân.

Một tùy chọn khác là sử dụng các công cụ như Zgate hoặc Zlock từ Zecurion. Zgate giám sát e-mail và thông tin liên lạc mạng xã hội để phát hiện và chặn các nỗ lực - dù cố ý hay vô ý - để truyền thông tin nhạy cảm hoặc bí mật, và Zlock hạn chế sử dụng thiết bị ngoại vi để lưu trữ hoặc truyền dữ liệu đó. Quản lý tại chỗ, Devine có thể đã bị ngăn cản chuyển tiếp thông tin được bảo vệ qua e-mail. Các công cụ như Zgate hoặc Zlock sẽ giữ Devine không lưu các thông tin nhạy cảm vào ổ USB, hoặc in các bản in ra giấy, hoặc chặn các nỗ lực truyền đạt thông qua e-mail hoặc mạng xã hội. Các phần mềm như Spector 360 sẽ nắm bắt mọi chi tiết về hành động của Devine - cho phép Apple ngăn chặn hành vi phi đạo đức bị cáo buộc sớm hơn, và cho nó những công cụ để nhanh chóng và dễ dàng tiến hành một cuộc điều tra mở rộng chỉ bằng một nút bấm.Thực hiện các công cụ để tự động giám sát và chủ động bảo vệ dữ liệu của công ty không nhất thiết có nghĩa là công ty phải hoạt động như Big Brother hoặc gián điệp trên mọi hành động của nhân viên. Mặc dù vậy, việc có các ứng dụng như vậy sẽ cho phép quản trị viên CNTT truy cập vào các chi tiết nếu cần và cung cấp các công cụ nhanh chóng phát hiện và xác định hành vi đáng ngờ trước khi nó trở thành trường hợp liên bang hơn 1 triệu đô la.