Bí kíp chọn trường Đại học Công nghệ thông tin phù hợp
Doanh nghiệp có gigabyte trên gigabyte dữ liệu nhạy cảm và bí mật được lưu trữ trên máy chủ, mảng lưu trữ hoặc phương tiện sao lưu. Những công ty này dựa vào chuyên môn của các chuyên gia bảo mật thông tin để bảo vệ dữ liệu đó và ngăn chặn truy cập trái phép. Câu hỏi đặt ra là "ai đang bảo vệ dữ liệu nhạy cảm và bí mật của các chuyên gia bảo mật thông tin?"
Ảnh minh họa: Chip TaylorCyber-Ark Software đã biên soạn cuộc khảo sát "Tin cậy, Bảo mật và Mật khẩu" hàng năm thứ tư của họ và đã phát hiện ra số liệu thống kê đáng lo ngại mà các công ty có thể tìm thấy liên quan. Cuộc khảo sát được tiến hành với 400 quản trị viên CNTT và chuyên gia bảo mật thông tin tại Infosecurity Europe 2010 và RSA USA 2010 - nhận thấy rằng những người được ủy thác để bảo vệ dữ liệu có thể là một trong những mối đe dọa lớn hơn.phát hành giải thích "Cuộc khảo sát cho thấy 67% người được hỏi thừa nhận có thông tin truy cập không liên quan đến vai trò của họ. Khi được hỏi bộ phận nào có nhiều khả năng snoop và xem thông tin bí mật hơn một nửa (54%) có thể là lựa chọn tự nhiên cho sức mạnh của nhóm và trách nhiệm rộng lớn trong việc quản lý nhiều hệ thống trong tổ chức. "
Có số lượng người trả lời tăng đột biến - từ 33 phần trăm lên đến 41 phần trăm - thú nhận lạm dụng mật khẩu quản trị để tìm kiếm thông tin nhạy cảm hoặc bí mật mà họ không nên truy cập. Các quản trị viên CNTT ở Hoa Kỳ dường như quan tâm nhất đến cơ sở dữ liệu khách hàng, trong khi các quản trị viên CNTT ở Anh dường như có nhiều khả năng kiểm tra hồ sơ nhân sự hơn. truy cập và hạn chế việc rình mò trái phép. Tuy nhiên, phần lớn các quản trị viên CNTT và các chuyên gia bảo mật thông tin đều tự tin rằng họ có thể phá vỡ các kiểm soát đó nếu họ chọn. Tin tốt là tỷ lệ phần trăm số người được hỏi cảm thấy họ có thể né tránh những nỗ lực theo dõi hành động của họ trên mạng giảm từ 77% xuống 61%.
Khi kết hợp với các nghiên cứu và khảo sát khác, kết quả vẽ một bức tranh khá ảm đạm để bảo vệ thông tin từ mối đe dọa của các cuộc tấn công bên trong và truy cập trái phép. Một cuộc khảo sát của Viện Poneman vào đầu năm 2009 đã phát hiện ra rằng "gần 60% nhân viên bỏ việc hoặc bị yêu cầu rời khỏi năm ngoái đã đánh cắp một số dữ liệu công ty."
Nghiên cứu Compuware năm 2008 cho thấy ít hơn một phần trăm
Nói về kết quả, Phó chủ tịch điều hành Cyber-Ark của Mỹ và phát triển doanh nghiệp Adam Bosnian đã bình luận về các vấn đề vi phạm. trong thông cáo báo chí để nói, "Mặc dù chúng tôi hiểu rằng bản chất con người và khát khao không bao giờ có thể là điều chúng ta có thể kiểm soát hoàn toàn, chúng ta nên chú ý rằng càng ít thấy dễ dàng như vậy, chứng minh rằng có sẵn các biện pháp kiểm soát ngày càng hiệu quả để quản lý tốt hơn và giám sát các quyền truy cập đặc quyền trong các tổ chức. Với sự phá hoại nội bộ về sự gia tăng, thời gian thực hiện hành động đã trôi qua và các công ty cần chú ý đến các cảnh báo. "
IT a các quản trị viên và các chuyên gia bảo mật thông tin - ít nhất là những người có tính chất đạo đức và đạo đức không phải là kẻ thù tồi tệ nhất của họ - nên biết rằng mối đe dọa nội bộ phổ biến hơn nhiều và khó phát hiện và ngăn chặn hơn các mối đe dọa bên ngoài. Các doanh nghiệp cần phải đặt điều khiển tại chỗ để theo dõi quyền truy cập đặc quyền vào dữ liệu nhạy cảm và bảo vệ chống lại mối đe dọa nội bộ.
Bạn có thể theo dõi Tony trên trang
Facebook của mình hoặc liên hệ với anh ấy bằng email theo địa chỉ [email protected]. Anh cũng tweet như @Tony_BradleyPCW.
Ba gói chơi cáp, internet, và điện thoại đường dây là giá vé tiêu chuẩn cho bất kỳ công ty cáp, nhưng Cox đang tìm cách để bắt những thứ lên. Cox đang làm việc để xây dựng mạng lưới riêng cho việc sử dụng điện thoại di động, nhưng ban đầu mạng sẽ được dựa trên mối quan hệ hợp tác với Sprint. Điều đó có nghĩa là khách hàng của Cox sẽ có quyền truy cập vào mạng 3G của Sprint. Báo cáo của USA Today cũng chỉ ra rằng Cox cũng đang thử nghiệm các công nghệ mạng 4G, mặc dù không có bất kỳ thông tin nào
Về mặt tiện lợi, đây là một lợi thế lớn . Có tất cả các dịch vụ của bạn trên một hóa đơn giúp mọi thứ dễ dàng hơn trong việc quản lý. Cũng có một thực tế là Cox đang lên kế hoạch cho các tính năng như sử dụng điện thoại di động của bạn để ghi chương trình DVR của bạn trong khi bạn đang đi, điều này sẽ rất hữu ích. Tuy nhiên, có một số vấn đề có thể xảy ra khi có tất cả các dịch vụ của bạn trên một hóa đơn. Các dịch vụ nhiều hơn là trên một dự luật đơn giản, nó là dễ dàng hơn cho một công ty để s
Tồi tệ hơn, một số người dùng có thể nhầm tưởng rằng chúng được bảo vệ khỏi tấn công chỉ vì họ đang sử dụng IE, theo Giorgio Maone, nhà phát triển plugin Firefox NoScript, thường được coi là biện pháp bảo vệ tốt nhất từ nhiều cuộc tấn công dựa trên web, bao gồm cả clickjacking. "Tin xấu cho những người đam mê IE là họ đã không có sự bảo vệ 'ra khỏi hộp' ma thuật", ông viết trên blog của mình hôm thứ ba. "Đúng, nó không yêu cầu bất kỳ 'add-on trình duyệt' ... nhưng nó đi kèm với
NoScript cho phép người dùng chọn lọc chặn việc sử dụng các ngôn ngữ kịch bản trong trình duyệt Firefox. Bởi vì clickjacking yêu cầu kịch bản, các cuộc tấn công không hoạt động khi NoScript được kích hoạt.
Trung Quốc vẫn an toàn cho gia công phần mềm CNTT. bị đe dọa bởi những cáo buộc gần đây của Hoa Kỳ về việc hack tài trợ của nhà nước nhưng quốc gia vẫn là nơi an toàn như một nhà thầu phụ công nghệ cho các doanh nghiệp nước ngoài, theo một trong những nhà cung cấp gia công phần mềm CNTT lớn nhất Trung Quốc. cáo buộc của nhà nước tài trợ hacking nhưng quốc gia vẫn là một nơi an toàn như một nhà thầu phụ công nghệ cao cho các doanh nghiệp nước ngoài, theo một trong những nhà cung cấp gia công phần
"Chúng tôi đảm bảo an ninh như là một" sống hay chết "điều. Jun Su, phó chủ tịch điều hành công ty cho Pactera Technology trong một cuộc phỏng vấn. “Chúng tôi là một công ty đại chúng. Nếu chúng ta từng bị rò rỉ IP, chúng ta đã chết. ”