專家們都說,數(shù)據(jù)安全超越了技術(shù)上的使用。然而,有許多工具和技術(shù),IT專業(yè)人士可以使用,以改善他們組織機(jī)構(gòu)的數(shù)據(jù)安全狀況。
數(shù)據(jù)加密:敏感信息需要進(jìn)行加密。導(dǎo)致數(shù)據(jù)外泄的高發(fā)原因之一,就是筆記本被盜或者其他比如USB被丟失。對(duì)這些設(shè)備進(jìn)行數(shù)據(jù)加密,可以有效地降低這種風(fēng)險(xiǎn)。
補(bǔ)丁:所有的軟件和硬件設(shè)備,都需要經(jīng)常進(jìn)行安全更新。IT組織必須擁有一種正式的補(bǔ)丁管理程序。根據(jù)Verizon公司提供的數(shù)據(jù),有近90%的攻擊是針對(duì)已知漏洞進(jìn)行的,而這些漏洞補(bǔ)丁卻在攻擊前至少六個(gè)月就已經(jīng)被發(fā)布,只是受害者沒有對(duì)其進(jìn)行更新而已。
配置和變更管理:Verizon表示,硬件和軟件配置錯(cuò)誤同樣是數(shù)據(jù)泄露的主要原因。去年十二月,一個(gè)配置錯(cuò)誤的網(wǎng)絡(luò)曾允許犯人在馬薩諸塞州的普利茅斯縣監(jiān)獄使用網(wǎng)絡(luò)查詢法律信息,并訪問該監(jiān)獄員工的個(gè)人信息。更嚴(yán)重的是,一名前囚犯被指控系統(tǒng)導(dǎo)致網(wǎng)絡(luò)配置出現(xiàn)失誤。
事件日志:根據(jù)Verizon公司調(diào)查,有證據(jù)顯示,82%的數(shù)據(jù)外泄事件是源于組織自身原因。事件日志將會(huì)告訴你所有事件的來龍去脈。
網(wǎng)絡(luò)周邊防御:雖然傳統(tǒng)觀念上的“周邊”一般都是指網(wǎng)絡(luò)轉(zhuǎn)換,但是安全防御還是至關(guān)重要的。入侵檢測(cè)和預(yù)防就像軍事上的預(yù)警系統(tǒng),可以早發(fā)現(xiàn)早處理。
防和防間諜軟件:有很多這樣的工具幫助防止攝入和傳播有害軟件。
第三方連接:Verizon研究發(fā)現(xiàn),第三方經(jīng)常會(huì)被利用發(fā)起攻擊。安全專家建議隔離第三方連接以限制“內(nèi)部局外人”的施展空間。