名家专栏

如何将骇客挡在门外?/陈绣茗

网络风险无处不在,稍不留神随手点进一个网址链接,都有可能导致数据外泄。

如今企业多转型数据化甚至自动化,连结云端网站工作与储存档案已经成为处理日常业务使用之设施之一,万一员工疏忽或者错误的行为,导致数据泄漏或者被植入病毒,导致计算机内部文件被恶意软件封锁以致无法读取工作等,那真的是非常糟糕。

要杜绝这样的“万一”,除了勤劳备份,还需要加上制订作业程序,与不断提醒与教育员工何谓网络风险与对网络安全应采取的方法,让员工意识到并知道如何遵守相关作业程序。过去曾经有分享过一篇与网络安全风险相关的文章,有兴趣的读者可以前往阅读。

在制订作业程序前,首先可以先自我检查——企业在网络安全中的管理角色为何?企业所掌管的信息或数据的风险级别为何?然后再拟定技术系统保护和网络保护守则以免受常规攻击。

举例,曾经有一家证件申请中介被其外国客户要求呈现其企业内所执行的信息安全管理作业程序。

这源自于中介因业务性质需索取许多关于客户的私人数据,这些数据不仅机密,还可能牵涉个人财务家庭背景等资料。

由于这些数据属高度私有,自然其管理风险级别就比普遍高出很多,该企业鉴于私有资料保密条例要求之下,而针对中介作出如此要求。

在制订管理制度时,管理层需要关注组合核心业务的关键业务活动和信息,其中包括知识产权、关键客户信息、专有技术、战略等,衡量关系轻重采取关键控制。

下来就是衡量信息安全,进一步定义,需要保护哪些信息,我们要保护哪些威胁,信息安全对企业有什么好处,如果失败会对企业造成什么危害等。

从中制订一套管理办法,以实现信息安全为目标。

取上例,该中介被要求呈现的作业程序并非针对企业内部所有信息,而是针对该客户对申请证件的数据进行严格的信息安全管理。

反应

 

要闻

报告:去年网络攻击 制造业政府部门占40%

(吉隆坡15日讯)安信资讯安全公司(Ensign InfoSecurity)数据显示,2023年,制造业和政府部门占马来西亚组织网络攻击的近40%。

该公司在《网络威胁形势报告》中指出,前三大目标行业分别是制造业(20%)、政府(18.2%)以及技术、媒体和电信业(14.5%)。

安信的网络威胁形势报告指出,首三位目标行业分别是制造业(20%)、政府(18.2%),以及技术、媒体和电信(14.5%)。接着是专业服务(9.1%)和零售业(7.4%)。

安信表示,在观察到的所有网络事件中,超过58%的动机是赎金,这也是网络恶行者的最终目的。

”骇客行动主义作为其他地区地缘政治冲突的外溢效应,对各组织构成了重大威胁。

据该报告,大马已成为跨国公司寻求转移高科技制造业务的一个具有吸引力的目的地。

然而,由于3个可能的原因,该行业的公司成为了网络犯罪分子极具吸引力的目标,首先是这些公司拥有宝贵的数据,包括合同、供应商详情、商业机密、工业设计和个人信息。

其次是连续运行的机器,一旦中断可能会影响安全或业务营运;第三,与其他监管更严格的行业相比,网络安全状况通常较低。

报告称,政府部门掌握着大量有价值的数据,包括有关国家安全、公民和公共服务的信息,使其成为网络威胁者有利可图的目标。

“随着地缘政治的利益和分裂日益加剧,政府机构将继续面对越来越多的政治筹码攻击。”

大马安信资讯安全公司总经理纪怡清(译名)说,这对制造业和政府部门等重要领域的攻击明显增加,显示这些领域迫切需要更全面、更协调的网络安全方法。

“通过这份报告,我们希望帮助建立更严格的网络卫生标准和实践,确保这些领域做好充分准备,抵御和威慑网络犯罪分子。”

视频推荐 :

反应
 
 

相关新闻

南洋地产