ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:21.47KB ,
资源ID:1390903      下载积分:8 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/1390903.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2023年从“巴拿马文件”看企业信息安全.docx)为本站会员(g****t)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

2023年从“巴拿马文件”看企业信息安全.docx

1、天道酬勤从“巴拿马文件看企业信息平安翻开文本图片集当大局部媒介和民众津津乐道于A国元首拥有多家海外控股公司等谈资时,我们还是应该回归事件的本质,那就是“巴拿马文件所触发的全世界企业对信息平安的担忧和思考。2023年4月5日,位于巴拿马的莫萨克冯赛卡律师事务所客户资料遭到外泄,因被揭露的数据中包含各国政要和精英们的海外资产,这个坊间称之为“巴拿马文件的事件一时间甚嚣尘上,被全球媒体竞相报道。当大局部媒介和民众津津乐道于A国元首拥有多家海外控股公司、B国首相可能涉嫌逃税等谈资时,我们还是应该透过新闻的表象回归事件的本质,那就是“巴拿马文件所触发的全世界企业对信息平安的担忧和思考。特别是律师事务所、

2、企业效劳机构、投资公司之类拥有大量客户数据的机构,它们的行业特性和“易黑体质,更容易招致黑客的攻击,一旦 “沦陷将会给企业带来巨大的财产和声誉损害。其实“巴拿马文件只是信息平安事件的冰山一角,它之所以备受关注是因为受害者非富即贵的特殊身份。据调查,仅2023年和2023年第一季度,全球发生的信息外泄事件已不胜枚举,攻击范畴涉及企业、银行、网络、支付系统,甚至政府平台,可以说无一幸免。以下,我们通过列举几那么影响力较大的信息外泄事件以作警醒。然而遗憾的是,我们不得不成认,更多的此类事件可能尚未被发现或报道出来。即使在我们身边,也处处存在着信息外泄的威胁。机构为了业务的需要,如分析客户喜好、效劳和

3、产品开发等,往往会收集留存越来越多的个人信息。试想一下你的私人银行,其几乎拥有了你和家人的所有信息:联系方式、家庭状况、收入来源、工作状况、消费习惯等等。一旦这些信息被盗,你可否有种被人剥去外衣的不平安感?更何况,接下来的情况可能更糟,黑客们会通过各种手段利用这些信息来进行犯罪:盗取信用卡、盗用身份、诈骗身边的朋友、公司或合作伙伴因此,信息平安并不只是一个遥远的概念,它与我们每个人都息息相关。有关“巴拿马文件中数据外泄的始末,当事人并未透露一二,我们因此也无从知晓。我们所能预见并担忧的是,“巴拿马文件或许在下一秒就会降临到中港企业身上。到那时,企业该如何应对?企业的IT部门与信息平安团队要怎样

4、才可侦查出数据外泄的端倪?如何才能采取有效手段防止客户信息被盗取?围绕上述的疑问,我们尝试利用一些“巴拿马文件中有限的公开数据作技术分析和评估,看能否找出数据外泄的原因。根据我们的调查,莫萨克冯赛卡律师事务所与客户之间的日常往来是通过设置电子商务平台来实现支付、信息传递、信息查询和在线申请等效劳的。而此电子商务平台所连接的内部数据库就是该律所的核心数据库,即“所有客户的关键数据,包括客户机密或非机密数据。以下列图是莫萨克冯赛卡律师事务所网站效劳结构示意图见图1。我们从此网站效劳结构入手进行分析, 认为黑客有可能利用以下方法窃取数据:1.通过客户不经意的行为连接到恶意网站比方当客户点击不明来历的

5、电子邮件中的网址。黑客安装恶意软件malware至客户端后,透过“Man-In-the middle黑客技术,最后利用客户端窃取大量客户数据。2.透过诈骗电子邮件,伪装成电子商务平台的客服人员向客户发送电子邮件。当客户翻开电子邮件附件, 黑客利用软件漏洞植入恶意软件于客户的或计算机, 最后获得该客户ID和密码,直接网站。如果所获取的ID和密码并不是普通用户,而是所谓“超级用户,黑客就几乎可以下载所有客户的数据。3.通过已掌握的系统根本信息如系统软件的版本等等或使用系统漏洞测试工具。黑客可以测试并找出网站或系统漏洞譬如Zero-Day,然后利用漏洞直接从数据库Database窃取数据。在我们看来,即使目前全球对于“巴拿马文件一类的事件尚未有显著的解决之道,但对于企业的信息科技平安风险还是能够通过技术手段,在一定本钱的前提下减小到最低。当今科技日新月异,市场环境瞬息万变,企业的信息平安无时无刻不在受到攻击和威胁。想要加以有效的应对,我们必须明白一个道理,那就是企业的信息平安风险如果仅仅依赖于IT和信息平安团队的一己之力是独木难支的,它需要来自整个企业自上而下的统一“基调和行动力,包括投放更多的人力和物力;高度重视企业现有IT和信息平安功能;提升根底设施的建设和经营模式的控制等等。如此,企业才可以通过种种途径,减少信息平安对公司声誉带来的潜在风险。作者为甫瀚咨询公司董事总经理

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2