日韩精品一区二区三区,香蕉欧美成人精品a∨在线观看 ,人人天天夜夜曰曰狠狠狠肉感,人妻夜夜爽天天爽

加入收藏 設為首頁 熱線:010-62104284
首頁 > 行業(yè)新聞 > 企業(yè)最大的“黑客”竟然是內(nèi)部員工?

企業(yè)最大的“黑客”竟然是內(nèi)部員工?

文章來源:admin 發(fā)布時間:2016-05-19 10:07:09 瀏覽:0

據(jù)CNBC報道,伴隨著大量被報道的數(shù)據(jù)外泄繼續(xù)襲擊美國企業(yè),信息技術(shù)預算正在不斷膨脹,旨在對抗企業(yè)自認為是自己所面臨的最大威脅:來自外部實體的富有經(jīng)驗的匿名黑客。根據(jù)美國身份竊盜資源中心(Identity TheftResourceCenter,ITRC)發(fā)布的數(shù)據(jù),今年已有600萬項記錄被曝光。

但是,實際上,很多企業(yè)和客戶的敏感數(shù)據(jù)所面臨的更大威脅,是來自企業(yè)內(nèi)部那些看起來無害的人:負責處理客戶電子郵件的信貸員、養(yǎng)老院的護理人員、一家有聲望的城市醫(yī)院主要手術(shù)室的單位協(xié)調(diào)員。

根據(jù)美國電信業(yè)者Verizon發(fā)布的《2015數(shù)據(jù)外泄調(diào)查報告》,在所有安全事故中大約有50%因內(nèi)部人員而起。30%的安全事故歸因于員工的疏忽,比如或?qū)⒚舾袛?shù)據(jù)傳給了錯誤的接收方,或?qū)€人和醫(yī)療數(shù)據(jù)進行了不安全處理。約有20%的安全事故被認為是內(nèi)幕者濫用事件,比如說雇員可能盜竊或從企業(yè)擁有或保護的信息中獲利。

身處前沿的雇員盜取病人的醫(yī)療數(shù)據(jù)或客戶的社保數(shù)據(jù),然后賣給黑市,或進行詐騙,比如說收取某個人的社保福利,以另外一個名字開新用戶卡賬號,或通過假冒某個人的身份來申請醫(yī)保。

自2011年以來,Verizon首次發(fā)現(xiàn)多數(shù)內(nèi)幕攻擊的制造者并不是出納員,很多“內(nèi)幕”終端用戶——企業(yè)內(nèi)除了高管、經(jīng)理、財務人員、開發(fā)者或系統(tǒng)管理員之外的任何人——應該為此負責。絕大多數(shù)的人因貪婪而做出不當行為。

ITRC首席執(zhí)行官兼總裁Eva Velasquez指出,“犯罪者有不同的激發(fā)誘因。有些能獲得此類消息的個人拿著最低工資,對于他們來說,誘因或許是‘這不是一份能足夠讓我養(yǎng)活自己的工作’。”這位高管聲稱,負責照顧病人的護理院的工作人員,通過敲幾下鍵盤就能獲得醫(yī)療記錄。根據(jù)美國勞工統(tǒng)計局發(fā)布的數(shù)據(jù),此類醫(yī)療保健支持崗位的年收入僅在2.5萬美元左右。如此低的薪水或許讓工作人員更易受到監(jiān)守自盜獲益的誘惑。

根據(jù)Verizon的報告,公共部門、醫(yī)療保健和金融服務——比如說信用卡公司、銀行、抵押貸款和貸款公司——是受內(nèi)幕事故沖擊最嚴重的行業(yè)。

在近來曝光的一樁案件中,美國馬里蘭州巴爾的摩一名男子面臨涉嫌身份盜竊和銀行詐騙等聯(lián)邦指控。在未經(jīng)當事人允許的情況下,該男子曾利用至少三名療養(yǎng)院住戶的個人信息開了數(shù)個信用卡賬戶。Tufts Health Plan一名前員工承認,自己曾借工作之便盜取姓名、出生日期以及社保數(shù)據(jù),并用這些收取社保福利以及具有欺騙性的個人所得稅返還。紐約蒙特菲奧醫(yī)療中心的前助理文員指控曾在去年6月份每日印制并出售數(shù)千項病人的記錄。最終,記錄數(shù)據(jù)被用于開百貨商店信用卡賬戶。紐約縣地區(qū)檢察官辦公室發(fā)布的數(shù)據(jù)顯示,據(jù)估算此類犯罪行為引發(fā)了至少價值5萬美元的詐騙。

自2007年以來,伴隨著信息數(shù)據(jù)化的上行,局外人實施的外泄和黑客事件呈現(xiàn)大幅攀升趨勢。與此同時,內(nèi)部人士制造的泄密事件在整體經(jīng)濟中也不占少數(shù)。身份竊盜資源中心指出,在經(jīng)濟衰退期間,內(nèi)幕泄密事件通常會達到峰值;當經(jīng)濟發(fā)展勢頭良好,此類事件會減少。2009年,內(nèi)幕攻擊在數(shù)據(jù)外泄中所占的比重觸及17%的高位;經(jīng)過了長達三年的下滑,當前該比例居于10%上下,而且呈現(xiàn)緩慢上行的軌跡。

律師事務所Fennemore Craig旗下Lamber Goodnow團隊的代理律師James Goodnow指出,“當經(jīng)濟形勢不好時,你會看到很多感到沮喪的人,他們充分利用在經(jīng)濟形勢良好時或許不會利用的機會。”

安全公司Halock Security Labs的高級合伙人Terry Kurzynski聲稱,精明的企業(yè)會進行全公司范圍內(nèi)的風險評估,以發(fā)現(xiàn)系統(tǒng)薄弱的地方,以及找到用戶行為的差錯。但是,富有經(jīng)驗的分析,并不能很大程度地減少員工用低技術(shù)含量的方式獲取信息的發(fā)生。安全公司Dyadic Security的聯(lián)合創(chuàng)始人Guy Peer表示,“絕大多數(shù)的系統(tǒng)無法處理某個銀行員工把自己當日所看到的銀行數(shù)據(jù)記在紙上,因為這樣的事情很難被追蹤。”

信息技術(shù)公司MetroStar Systems的信息安全主管Clay Calvert認為,與員工的溝通非常關(guān)鍵,可以避免有些員工動歪腦筋。這位高管聲稱,“溝通可以避免很多身份盜竊案件的發(fā)生。如果一名員工感覺公司關(guān)心自己,他就不太可能利用職務之便進行身份盜竊。”


文章來源:機房專用空調(diào) http://

?
產(chǎn)品推薦
聯(lián)系我們
  • 地址:北京市海淀區(qū)知春路豪景大廈B座十層
  • 魯文:13520099504
  • 熱線:010-62104284
  • QQ:514468705
             112417434
  • 在線咨詢 電話咨詢
    久青草久青草视频在线观看| 成年免费A级毛片免费看| 色综合久| 开心五月婷| 一本中文无码丘咲| 国产精品久久二区二区| 性欧美高清come| 久久综合狠狠综合久久| 中文成人无码精品久久久| 人妻丰满熟AV无码区HD| 蜜臀久久99精品久久久画质超高清| 精品少妇一区二区三区免费观刮毛| 欧美日在线| 提供伊人久久大香线蕉无码播放| 国产成人精品午夜视频| 天天躁日日躁狠狠躁人妻| 亚洲欧洲精品无码AV| 欧美人与拘性视交免费看| 国产草草影院| 性欧美video另类hd野外| 韩国激情三小时未删减片段| 1区2区| 公的大龟慢慢挺进我的体内视频| 亚洲精品国产高清在线观看| 特黄A级毛片| 无码国产精品亚洲а∨天堂dvd| 99精品久久精品一区二区| 亚洲AV综合A国产AV中文| 九九久久精品国产免费看小说| 色欲综合视频天天天综合网站| 一本一道波多野结衣AV黑人| 一品二品三品中文字幕| 老熟女一区二区免费| 久久精品噜噜噜成人| 毛片| 色综合加勒比一木道| 亚洲女人天堂成人av在线| porny九色| 午夜99| 飘花影院午夜片理论片| 美女被草视频|