www.狠狠干-精品国产91-狠狠操天天干-91伊人网-色偷偷超碰-91av视频在线

員工風險評估:解決內(nèi)部威脅風險的實用方法(5)

2013-11-12 10:19:31 電力先行網(wǎng)  點擊量: 評論 (0)
管理部門 •創(chuàng)建清晰明了的文檔并強制執(zhí)行策略、流程以及控制措施來防范內(nèi)部偷竊 威脅。 • 強制執(zhí)行職責分離和最小權限。不允許員工訪問沒有理由查看、獲取或是下載的信息。同樣,確保財務上的任務是
管理部門

      •  創(chuàng)建清晰明了的文檔并強制執(zhí)行策略、流程以及控制措施來防范內(nèi)部偷竊/威脅。 

      • 強制執(zhí)行職責分離和最小權限。不允許員工訪問沒有理由查看、獲取或是下載的信息。同樣,確保財務上的任務是分隔開來的,例如保持對應付賬款和應收賬款的訪問是分隔和不同的。簡單來說,組織不想讓某人根據(jù)以欺騙手段寫的賬單來開發(fā)票。

      • 限制使用便攜媒體,或是在某些環(huán)境下禁止使用。

      • 提醒員工——并且讓他們簽署確認聲明:他們創(chuàng)建、管理、使用的知識產(chǎn)權屬于公司而不是員工。

      • 審計關鍵的行為(例如支票和支付準備工作以及郵件),并且審計任何可能用于操縱帶走資金的異常過程。  

      • 對IT資產(chǎn)和數(shù)據(jù)實施并強制執(zhí)行恰當?shù)氖褂貌呗浴娬{(diào)對敏感或是有價值的信息進行恰當?shù)奶幚砗凸芾怼?/p>

技術實踐

      • 從技術上限制員工只能訪問系統(tǒng)上完成工作需要的文件和數(shù)據(jù)。

     •  最小化或是限制管理員的權限,并且不使用共享的用戶名和密碼。

     • 記錄、監(jiān)控和審計員工線上的行為。同樣要確保此類活動的合法性。

       實施安全備份和恢復機制,并且確保備份數(shù)據(jù)沒有被破壞。

     • 阻攔對個人郵箱、web郵箱和競爭對象郵箱的訪問。

      • 自動標識不匹配的數(shù)據(jù)(例如給某公司的付款與發(fā)票的數(shù)額)。

未來的挑戰(zhàn)

         我們必須面對的事實是,內(nèi)部威脅可以(很可能已經(jīng))在每個企業(yè)內(nèi)發(fā)生。隨著不斷增長的業(yè)務競爭全球化本質,內(nèi)部威脅挑戰(zhàn)的增長不會讓我感到驚訝,同樣還有對于我們的IT系統(tǒng)來說,不斷增長的外部信息安全威脅。組織必須始終保持對內(nèi)部威脅的警惕,包括為系統(tǒng)不可避免的風險制定計劃。熟知這些風險,并為這種可能性做好準備,良好的組織將受益于知曉如何快速地響應,以便減少或是防范內(nèi)部威脅的發(fā)生。

大云網(wǎng)官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 东京一区二区三区高清视频 | 国产特黄特色一级特色大片 | 成人免费在线视频 | 成人 在线播放 | 日本三级2021最新理论在线观看 | 福利社色 | 黄a一级 | 日韩一级片播放 | 国产乱子精品免费视观看片 | 日韩毛片免费线上观看 | 亚洲一级毛片免费看 | 涩涩网站 | 欧美日产国产亚洲综合图区一 | 亚欧在线 | 美国免费三片在线观看 | 欧美不卡视频 | 国产精品亚洲欧美日韩久久 | 久久青草网站 | 欧美一级专区免费大片野外交 | 美女插跳蛋视频叫爽 | 国产vs久久 | 亚洲综合图片人成综合网 | 成人高清在线观看 | 精品国产综合区久久久久久 | 国产亚洲精品aaa大片 | 国产精品免费一区二区三区 | 久久国产精品1区2区3区网页 | 欧美成人福利 | 男人和女人的做刺激性视频 | 艹美女视频| 成人看片黄a在线观看 | 欧洲美女与男人做爰 | 婷婷色综合久久五月亚洲 | 亚洲精品国产国语 | 成人五级毛片免费播放 | 91精品国产免费久久久久久青草 | 亚洲国内自拍 | 中国一级毛片在线观看 | 1024色淫免费视频 | 亚洲性色视频 | 亚洲人成高清毛片 |