Turvallisuuskompromissin määritelmä

Sisällysluettelo:

Anonim

Turvallisuus on aihe, joka on tänään kaikkien listalla. Kotona tapahtuvista hälytysjärjestelmistä ja tietojen salauksesta biometriikkaan kaikki ovat kiinnostuneita turvallisuustoimista suojellakseen jotain arvokasta. Useimmat organisaatiot keskittyvät fyysiseen ja tietoturvaan joko sääntelyongelmista tai siitä, että he todella ymmärtävät heidän tietojensa arvon ja turvallisuuskompromissiin liittyvät riskit.

Turvakompromissi

Turvallisuusrikkomukseksi kutsutaan myös tietoturva-kompromissi, jota käytetään kuvaamaan tapahtumaa, joka on paljastanut luottamukselliset tiedot luvattomille henkilöille. Tietojen luovuttamisella on todennäköisesti haitallisia vaikutuksia organisaation voittoihin, oikeudelliseen asemaan ja / tai maineeseen. Maine on erityisen vaarassa, jos organisaation liiketoiminta on suojata tietoja.

Tahattomat kompromissit

Satunnainen kompromissi tapahtuu, kun tietoja vahingossa vapautetaan. Tämä voi olla yhtä ilmeistä kuin työntekijän puolison bloggaaminen työmatkalla, jonka hänen puolisonsa aikoo tehdä ulkomaille. Jos kilpailija saa tiedon näistä tiedoista, se voi käyttää sitä saadakseen liiketoiminnan edun ja maksamalla yrityksen alkuperäisen tulon. Lisäksi työntekijät voivat hävittää luottamukselliset asiakirjat väärin heittämällä ne roskakoriin. Roskakori-sukellustietojen metsästäjät ovat vahingoittaneet useampaa kuin yhtä liiketoimintaa.

Tarkoitukselliset kompromissit

Tarkoituksena on tahallinen kompromissi, jossa henkilö suunnittelee saavansa luvattoman pääsyn organisaation omaisuuteen. Tietovarojen tapauksessa hakkerit pyrkivät jatkuvasti pääsemään suurten organisaatioiden verkkoihin käyttämällä Internetissä helposti saatavilla olevia työkaluja. Maat voivat hyökätä toisen maan kyberavaruuteen, etsimällä arvokkaita sotilaallisia tai teknologisia salaisuuksia saadakseen etua. Valtavampi ja monta kertaa menestyksellisempi on sosiaalinen insinööri.

Sosiaalitekniikka

Sosiaalinen insinööri työskentelee organisaatiossa hyödyntämällä luonnollista halua auttaa muita. Esimerkiksi hän vakuuttaa sisäpuolella olevan henkilön, että hän on joku, joka työskentelee yrityksen puolesta ja tarvitsee hänen palautuksensa. Tämä voi ilmetä puhelunpyynnön muodossa joku, joka teeskentelee olevansa yrityksen virkamies, jonka salasana on vanhentunut ja hän tarvitsee sen nollata juuri nyt. Teknikot ovat joutuneet tämän tempun uhreiksi ja antaneet tietoja, joita voidaan käyttää yrityksen tietojen käyttämiseen. Tätä tekniikkaa käyttävät tietojenkalastajat, jotka lähettävät vastaanottajalle sähköpostiviestin, jonka mukaan hänen luottokorttinsa on poistettu käytöstä, ja hänen täytyy soittaa tietylle numerolle, jotta se aktivoituu uudelleen. Soittaessaan monet ovat vahingossa antaneet korttinumeronsa ja muita tietoja, joiden avulla phisher voi varastaa identiteetin.

varotoimet

Harkintavalta on tärkeä osa turvallisuutta - yksilöllisesti tai yrityksen työntekijänä - sillä varmistetaan, että henkilö, jolle puhut, on oikeastaan ​​kuka hän sanoo olevansa. Ota varovaisia ​​varovaisuuksia, ja olet todennäköisesti vähemmän turvallisen kompromissin uhri.