名家专栏

如何将骇客挡在门外?/陈绣茗

网络风险无处不在,稍不留神随手点进一个网址链接,都有可能导致数据外泄。

如今企业多转型数据化甚至自动化,连结云端网站工作与储存档案已经成为处理日常业务使用之设施之一,万一员工疏忽或者错误的行为,导致数据泄漏或者被植入病毒,导致计算机内部文件被恶意软件封锁以致无法读取工作等,那真的是非常糟糕。

要杜绝这样的“万一”,除了勤劳备份,还需要加上制订作业程序,与不断提醒与教育员工何谓网络风险与对网络安全应采取的方法,让员工意识到并知道如何遵守相关作业程序。过去曾经有分享过一篇与网络安全风险相关的文章,有兴趣的读者可以前往阅读。

在制订作业程序前,首先可以先自我检查——企业在网络安全中的管理角色为何?企业所掌管的信息或数据的风险级别为何?然后再拟定技术系统保护和网络保护守则以免受常规攻击。

举例,曾经有一家证件申请中介被其外国客户要求呈现其企业内所执行的信息安全管理作业程序。

这源自于中介因业务性质需索取许多关于客户的私人数据,这些数据不仅机密,还可能牵涉个人财务家庭背景等资料。

由于这些数据属高度私有,自然其管理风险级别就比普遍高出很多,该企业鉴于私有资料保密条例要求之下,而针对中介作出如此要求。

在制订管理制度时,管理层需要关注组合核心业务的关键业务活动和信息,其中包括知识产权、关键客户信息、专有技术、战略等,衡量关系轻重采取关键控制。

下来就是衡量信息安全,进一步定义,需要保护哪些信息,我们要保护哪些威胁,信息安全对企业有什么好处,如果失败会对企业造成什么危害等。

从中制订一套管理办法,以实现信息安全为目标。

取上例,该中介被要求呈现的作业程序并非针对企业内部所有信息,而是针对该客户对申请证件的数据进行严格的信息安全管理。

反应

 

国际

史上最严重 美国多家电信公司疑遭中国骇入

(华盛顿23日讯)美国多家电信公司疑遭与中国有关的骇客入侵,联邦参议院情报委员会主席华纳今天告诉《华盛顿邮报》,这是“到目前为止,我们国家史上所经历最严重的电信骇客攻击事件”。

外媒报道,根据美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)本月13日发布的联合声明,骇客破坏“多家电信公司”网络,并自“主要从事政府或政治活动的少数个人”那里窃取通话纪录与通讯资讯。

也有媒体报道,中国骇客先前锁定当时仍在竞选总统、副总统的特朗普与范斯,还有其他高阶政要的电话,引发外界对美国电信基础设施安全性的广泛疑虑。

美国联邦参议院情报委员会主席华纳(Mark Warner)告诉华盛顿邮报(The Washington Post),“中国持续渗透全球各地的电信系统,窃取海量数据。”

华纳接受《纽约时报》(The New York Times)访问时还指出,由于骇客能窃听通话、阅读简讯,这次美国电信公司遭骇程度,比现任总统拜登(Joe Biden)政府所承认的更加严重。

华纳向纽时表示,美国电信网络依然门户洞开,或说多数仍是如此。

《华尔街日报》(The Wall Street Journal)先前曾陆续报道,与中国情资系统有关的骇客组织“盐颱风”(Salt Typhoon)入侵美国宽频网络业者威瑞森通讯(Verizon Communications)、AT&T和流明科技(Lumen Technologies),渗入美国法院为进行刑事或国安调查的监听系统。

盐颱风入侵美国宽频网路,让官员感到震惊;前任国安官员提到,如果外国情资侦蒐系统也被侵入,将是美国最高层级的反间谍工作失败。

新闻来源:ETToday

反应
 
 

相关新闻

南洋地产