欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

員工風險評估:解決內部威脅風險的實用方法

2013-11-12 10:12:04 電力先行網  點擊量: 評論 (0)
公司需要持續關注內部威脅。即使是在最好的公司,也存在員工的人力資源問題。然而當宣布人員解雇或是解聘時,管理層應該特別警惕內部偷竊行為。同樣,如果好幾個員工打算跳槽到正在積極地招聘、或是打算進入公

       公司需要持續關注內部威脅。即使是在最好的公司,也存在員工的人力資源問題。然而當宣布人員解雇或是解聘時,管理層應該特別警惕內部偷竊行為。同樣,如果好幾個員工打算跳槽到正在積極地招聘、或是打算進入公司業務領域的競爭對手那里怎么辦?

         在當今的信息安全環境中,我們經常聽到來自外部攻擊者(例如有組織的犯罪和國家)的高級持續威脅(advanced persistent threats,APT)。然而,信息安全從業人員還需要擔心內部威脅。這種威脅關系到那些能訪問組織數據、文件和IT系統的員工、承包商或是分包商,他們可能心懷不滿或是感覺“有責任”來偷取有價值的知識產權信息。他們的動機可能有所不同,從政治原因到個人忿怒、或是單純的貪婪。

         本文提供了廣泛的總結,涉及內部威脅及內部威脅檢測最佳方法的關鍵問題。企業可能需要更新一些公司策略和實踐來更好地保護IT系統及知識產權資產。

內容目錄

•內部威脅的類別

•如何識別高風險的員工

•數據是如何被竊取并拿走的?

•如何應對增長的內部威脅風險

•解決內部威脅風險的實際方法

內部威脅的類別:

        據卡耐基梅隆大學的CERT內部威脅中心(該中心提供關于內部威脅的全面和權威的研究結果)以及我的個人經驗來說,內部威脅的關鍵類別包括下述內容:

• 蓄意破壞IT系統——破壞公司的IT系統或是偷取IT資產(例如偷取源代碼、私有程序等等)來進行報復。

• 業務優勢驅動——員工或是承包商偷竊公司的數據以便在他們新的雇主那里擁有優勢,后者通常是公司的競爭對象、或是計劃在他們開始的新業務上獲得優勢的雇主。

• 經濟利益驅動——這種類型犯罪通常涉及到欺詐,例如竊取社會保險號、信用卡和CVV編號等信息,掙錢是首要目標。

• 商業間諜活動——主要的動機是為別的公司或國家做間諜,并且為了政治上的利益直接將偷取的資產給“敵人”;在此類案例中也經常涉及到金錢,這把我們又帶回到了經濟利益驅動類型。

大云網官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 伊人国产在线视频 | 精品欧美视频 | 美女胸又大又黄又www小说 | 欧美vide | 一个色综合高清在线观看 | 色噜噜狠狠色综合久 | 四虎永久在线精品网址 | 亚欧成人毛片一区二区三区四区 | 日韩一级欧美一级在线观看 | 成人免费福利片在线观看 | 在线观看国产精品日本不卡网 | 欧美一区二区三区影院 | 99v视频国产在线观看免费 | 韩国福利在线观看 | 久操视频网 | 日本人视频18jizz免费 | 99成人在线视频 | 91精品国产自产在线观看高清 | 成人高清在线观看 | 国产在线精品观看一区 | 久久国产精品超级碰碰热 | 一区二区不卡在线观看 | 国产精品国产三级国产an不卡 | 免费一级毛片能看的 | 高清一级毛片一本到免费观看 | 麻豆影业| 岛国伊人| 亚洲精品免费观看 | 家庭教师姐姐 | 久热久 | 午夜精品一区二区三区免费视频 | 亚洲成网站 | 亚洲综合成人网在线观看 | 粉嫩的美女视频在线观看 | 亚洲永久在线 | 欧美黄视频网站 | α片免费 | 最新亚洲国产有精品 | 一区二区在线不卡 | 国产精品日本不卡一区二区 | 亚洲欧美国产另类视频 |