欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

員工風險評估:解決內部威脅風險的實用方法(5)

2013-11-12 10:19:31 電力先行網  點擊量: 評論 (0)
管理部門 •創建清晰明了的文檔并強制執行策略、流程以及控制措施來防范內部偷竊 威脅。 • 強制執行職責分離和最小權限。不允許員工訪問沒有理由查看、獲取或是下載的信息。同樣,確保財務上的任務是
管理部門

      •  創建清晰明了的文檔并強制執行策略、流程以及控制措施來防范內部偷竊/威脅。 

      • 強制執行職責分離和最小權限。不允許員工訪問沒有理由查看、獲取或是下載的信息。同樣,確保財務上的任務是分隔開來的,例如保持對應付賬款和應收賬款的訪問是分隔和不同的。簡單來說,組織不想讓某人根據以欺騙手段寫的賬單來開發票。

      • 限制使用便攜媒體,或是在某些環境下禁止使用。

      • 提醒員工——并且讓他們簽署確認聲明:他們創建、管理、使用的知識產權屬于公司而不是員工。

      • 審計關鍵的行為(例如支票和支付準備工作以及郵件),并且審計任何可能用于操縱帶走資金的異常過程。  

      • 對IT資產和數據實施并強制執行恰當的使用策略。強調對敏感或是有價值的信息進行恰當的處理和管理。

技術實踐

      • 從技術上限制員工只能訪問系統上完成工作需要的文件和數據。

     •  最小化或是限制管理員的權限,并且不使用共享的用戶名和密碼。

     • 記錄、監控和審計員工線上的行為。同樣要確保此類活動的合法性。

       實施安全備份和恢復機制,并且確保備份數據沒有被破壞。

     • 阻攔對個人郵箱、web郵箱和競爭對象郵箱的訪問。

      • 自動標識不匹配的數據(例如給某公司的付款與發票的數額)。

未來的挑戰

         我們必須面對的事實是,內部威脅可以(很可能已經)在每個企業內發生。隨著不斷增長的業務競爭全球化本質,內部威脅挑戰的增長不會讓我感到驚訝,同樣還有對于我們的IT系統來說,不斷增長的外部信息安全威脅。組織必須始終保持對內部威脅的警惕,包括為系統不可避免的風險制定計劃。熟知這些風險,并為這種可能性做好準備,良好的組織將受益于知曉如何快速地響應,以便減少或是防范內部威脅的發生。

大云網官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 九草视频 | 亚洲精品91| 久久婷婷久久一区二区三区 | 欧美日韩一区二区视频图片 | 亚洲综合中文 | 果冻传媒第一二专区天美传媒 | 99re6这里只有精品视频 | 日本精品1在线区 | 精品一区二区三区免费视频 | 粉嫩极品国产在线播放 | 中文字幕精品一区二区日本 | 亚洲一级毛片免观看 | 国产a国产片国产 | 欧美精品免费专区在线观看 | 男人的天堂va | 欧美日韩在线不卡 | 在线视频一区二区三区 | 日本wwxx| 国产精品亚洲专区在线观看 | 久久99精品国产免费观看 | 欧美日韩一区二区三在线 | 国产精品亚洲综合天堂夜夜 | aⅴ在线免费观看 | 欧美69色| 爱情综合症泰剧 | 国产成人精品福利网站人 | 男女男精品视频在线播放 | 第一福利社区导航 | 巨大挺进湿润黑人粗大视频 | 恐怖片大全免费观看 | 国产欧美日韩综合精品一区二区 | 欧美中文在线视频 | 日本a免费 | 91麻豆精品国产一级 | 国产欧美国产精品第二区 | 日韩城人免费 | 成人精品一区二区三区 | 国产精品www | 五月天婷婷网亚洲综合在线 | 国产精品成人va在线观看 | 亚洲国产精品ⅴa在线观看 亚洲国产精品91 |