欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

員工風(fēng)險(xiǎn)評(píng)估:解決內(nèi)部威脅風(fēng)險(xiǎn)的實(shí)用方法

2013-11-12 10:12:04 電力先行網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
公司需要持續(xù)關(guān)注內(nèi)部威脅。即使是在最好的公司,也存在員工的人力資源問(wèn)題。然而當(dāng)宣布人員解雇或是解聘時(shí),管理層應(yīng)該特別警惕內(nèi)部偷竊行為。同樣,如果好幾個(gè)員工打算跳槽到正在積極地招聘、或是打算進(jìn)入公

       公司需要持續(xù)關(guān)注內(nèi)部威脅。即使是在最好的公司,也存在員工的人力資源問(wèn)題。然而當(dāng)宣布人員解雇或是解聘時(shí),管理層應(yīng)該特別警惕內(nèi)部偷竊行為。同樣,如果好幾個(gè)員工打算跳槽到正在積極地招聘、或是打算進(jìn)入公司業(yè)務(wù)領(lǐng)域的競(jìng)爭(zhēng)對(duì)手那里怎么辦?

         在當(dāng)今的信息安全環(huán)境中,我們經(jīng)常聽(tīng)到來(lái)自外部攻擊者(例如有組織的犯罪和國(guó)家)的高級(jí)持續(xù)威脅(advanced persistent threats,APT)。然而,信息安全從業(yè)人員還需要擔(dān)心內(nèi)部威脅。這種威脅關(guān)系到那些能訪問(wèn)組織數(shù)據(jù)、文件和IT系統(tǒng)的員工、承包商或是分包商,他們可能心懷不滿或是感覺(jué)“有責(zé)任”來(lái)偷取有價(jià)值的知識(shí)產(chǎn)權(quán)信息。他們的動(dòng)機(jī)可能有所不同,從政治原因到個(gè)人忿怒、或是單純的貪婪。

         本文提供了廣泛的總結(jié),涉及內(nèi)部威脅及內(nèi)部威脅檢測(cè)最佳方法的關(guān)鍵問(wèn)題。企業(yè)可能需要更新一些公司策略和實(shí)踐來(lái)更好地保護(hù)IT系統(tǒng)及知識(shí)產(chǎn)權(quán)資產(chǎn)。

內(nèi)容目錄

•內(nèi)部威脅的類別

•如何識(shí)別高風(fēng)險(xiǎn)的員工

•數(shù)據(jù)是如何被竊取并拿走的?

•如何應(yīng)對(duì)增長(zhǎng)的內(nèi)部威脅風(fēng)險(xiǎn)

•解決內(nèi)部威脅風(fēng)險(xiǎn)的實(shí)際方法

內(nèi)部威脅的類別:

        據(jù)卡耐基梅隆大學(xué)的CERT內(nèi)部威脅中心(該中心提供關(guān)于內(nèi)部威脅的全面和權(quán)威的研究結(jié)果)以及我的個(gè)人經(jīng)驗(yàn)來(lái)說(shuō),內(nèi)部威脅的關(guān)鍵類別包括下述內(nèi)容:

• 蓄意破壞IT系統(tǒng)——破壞公司的IT系統(tǒng)或是偷取IT資產(chǎn)(例如偷取源代碼、私有程序等等)來(lái)進(jìn)行報(bào)復(fù)。

• 業(yè)務(wù)優(yōu)勢(shì)驅(qū)動(dòng)——員工或是承包商偷竊公司的數(shù)據(jù)以便在他們新的雇主那里擁有優(yōu)勢(shì),后者通常是公司的競(jìng)爭(zhēng)對(duì)象、或是計(jì)劃在他們開(kāi)始的新業(yè)務(wù)上獲得優(yōu)勢(shì)的雇主。

• 經(jīng)濟(jì)利益驅(qū)動(dòng)——這種類型犯罪通常涉及到欺詐,例如竊取社會(huì)保險(xiǎn)號(hào)、信用卡和CVV編號(hào)等信息,掙錢(qián)是首要目標(biāo)。

• 商業(yè)間諜活動(dòng)——主要的動(dòng)機(jī)是為別的公司或國(guó)家做間諜,并且為了政治上的利益直接將偷取的資產(chǎn)給“敵人”;在此類案例中也經(jīng)常涉及到金錢(qián),這把我們又帶回到了經(jīng)濟(jì)利益驅(qū)動(dòng)類型。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:黎陽(yáng)錦

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 日本一区中文字幕| 欧美日韩亚洲成色二本道三区| 亚洲欧美卡通成人制服动漫| 亚洲免费播放| 日韩欧美一区二区三区免费观看| 亚洲欧美日本在线| 亚洲欧洲精品一区二区三区| 香蕉狠狠干| 亚洲视频综合| 青青青免费观看在线视频网站| 日韩精品一区在线| 热99视频| 亚洲欧美一级久久精品| 亚洲看| 亚洲人成日本在线观看| 日本精品久久久| 日韩欧美在线综合网| 一级毛片子| 手机看片久久国产免费不卡| 天天透天天插| 青草青草久热精品观看| 手机在线观看精品国产片| 亚洲特级毛片| 思思久久这里只精品99re66| 三级日本黄色片| 四虎影视永久免费| 婷婷综合网站| 全部免费毛片免费播放| 偷偷操99| 性国产| 婷婷综合缴情亚洲狠狠图片| 亚洲精品久荜中文字幕| 亚洲综合综合在线| 欧美成人性色xxxx视频| 四虎影视精品| 亚洲天堂手机在线| 亚洲国产天堂在线mv网站| 亚洲精品乱码久久久久久麻豆| 色综合图| 我要看免费的毛片| 欧美日韩在线视频专区免费|