구성 요소

최악의 기업 보안 위협 요소는 무엇입니까?

Katy Perry - I Kissed A Girl (Official)

Katy Perry - I Kissed A Girl (Official)

차례:

Anonim

오늘날 기업에 ​​가장 불길한 보안 위협을 정의하는 것은 쉽지 않습니다. 분명히 선택할 수있는 항목이 너무 많습니다.

지난주 시카고에서 개최 된 보안 표준 회의에서 업계의 임원 및 전문가들이 현재의 위협 상황에 대해 논의하기 위해 무대에 올랐습니다. 네트워크에 감염된 악성 코드 나 데이터 유출 사고와 같은 외부 위협에 대한 10 년 된 우려는 여전히 내부자 위협에 대한 새로운 우려로 인해 뜨거운 주제였습니다. Microsoft의 신뢰할 수있는 컴퓨팅 이니셔티브 담당 부사장 인 Scott Charney에 따르면, 서로 다른 유형의 위협이 여러 유형의 기업에 영향을 미친다.

[추가 정보: 미디어 스트리밍 및 백업을위한 최고의 NAS 상자]

"국가의 단계적 확대를 매우 우려하는 대기업 및 정부 기관이 많이있다. 사이버 공간에서 활발한 활동을하고있다 "고 말했다. "많은 기업의 금융 범죄와 신원 도용과 관련된 위협은 단지 위협뿐만 아니라 컴플라이언스에 관한 것입니다: 준수 여부 및 그 증명 방법을 확인하는 것입니다."

데이터 유출

에도 불구하고 회의에서 발표 된 최근의 설문 조사 결과에 따르면 외부인은 내부자보다 조직에서 더 많은 보안 이벤트를 여전히 고려하고 있다고 말하면서 데이터 유출 문제에 상당한 관심이 쏟아졌습니다.

사고로 또는 의도적으로 내부 데이터로 민감한 데이터 - 지적 재산권, 영업 비밀, 직원 또는 고객 소유의 개인 식별 정보 - 회사 네트워크 외부에서 데이터 누출은 대규모 데이터 유출 방지 시장을 창출 한 화제입니다.

컨퍼런스, 451 그룹의 엔터프라이즈 보안 프랙티스 담당 수석 애널리스트 겸 이사 인 Nick Selby는이 제품의 진정한 효능에 대해 밝히기를 기대하고 있습니다.

Selby는 청중에게 ADL (anti-data leak) 데이터 누출 또는 데이터 손실 예방이라고도하는 올 제스처는 회사의 중요한 정보가 우발적으로 노출되는 것을 파악하는 데 효과적이므로 재능있는 내부자를 대상으로 한 조직을 진정으로 보호 할 수있는 것은 없습니다.

"공급 업체에 대한 내 충고는 당신이 할 수 없을 때 당신은 [데이터 유출 문제]를 고쳐야 할 것입니다; 실수로 회피하고 준수하는 데 집중하십시오 "라고 말하면서 누출 된 데이터의 98 %가"어리 석음이나 사고 "의 결과라고 덧붙였습니다. ADL 도구는 이러한 누수를 픽업 할 수 있지만"이유가없는 숙련 된 전문가는 " 무언가를 취하자. "

어리석은 사람을 괴롭히지 마라.

그 어리 석음 요소는 쇼에서 참석자들과 공감했다.

"최종 사용자가 무고하고 어리석은 실수. 피해를 입히려는 의도는 아니지만 사람들은 Decatur Memorial Hospital의 정보 보안 분석가 인 Mary Smith에 대한 제 1 호 보안 문제였습니다.

사용자가 네트워크 외부로 보내는 것을 추적하는 방법 파악 모린 밸리 커뮤니티 (Moraine Valley Community)의 정보 보안 관리자 인 수잔 그레이 (Susan Gray)는 "특히 원격 또는 유목 사용자들과 같이 중요한 사용자는 중요한 도전 과제입니다."라고 덧붙였습니다.

모린 밸리 커뮤니티의 정보 보안 관리자 인 수잔 그레이 (Susan Gray)는 "모바일 사용자와 그들이하는 일을 모두 추적하는 것은 정말 어렵습니다. College of Palos Hills, Ill., "저는 커뮤니티 칼리지에서 일하고 캠퍼스에는 절대 나타나지 않는 교수진이 많을뿐만 아니라 네트워크에 접속하는 학생들도 있습니다. 마이크로 소프트의 차니 (Charney)는 데이터의 도난이 아니라 데이터의 변경과 관련된 보안 위협에 대해 언급했다. "일부 서클 [가장 큰 위협]은 데이터 무결성이며, 그러나 사람들이 데이터를 변경하는 것에 대한 우려가 있습니다. 한 업계 분석가에 따르면 IT 보안 전문가들은 네트워크와 관련이없는 위협을 고려해야한다고 주장했다. "

"가장 큰 위협은 IT 보안 사고라고 생각한다. 위험이 IT 위험과 보안이라는 생각은 물리적 보안의 침해 또는 쓰레기 수거 다이빙과 같은 단순한 사태로 악의적 인 일이 발생할 수있는 IT 보안에 관한 것입니다. "라고 Skokie의 연구원 인 4A International의 설립자 인 Steve Hunt가 전하면서, "사람들은 데이터 누출 방지에 대해 이야기하고 누군가의 쓰레기통에 뛰어 들면서 재활용 상자에서 찾은 것을 회사 전체가 찢어 질 수 있습니다."

이 참석자와 다른 사람들의 동영상을 볼 수 있습니다.