最小化暗数据风险的 5 个步骤

news/2024/11/30 9:40:30/

超过一半的公司数据存储库包含哪些内容,但大多数人甚至不知道自己拥有什么?这是暗数据,是公司在不知不觉中收集的信息,它们不是日常业务交互的组成部分,因此通常位于后台。

虽然这些数据对于大多数公司来说似乎是不必要的,但对于网络犯罪分子来说却是无价的。

什么是暗数据?

当许多公司专注于收集、分析从客户那里收到的数据并采取行动时,潜在(或暗)数据量的积累远远超出了他们计划存储、保护和可能清除的范围,这并不奇怪。

例如,当您考虑到Netflix 在 2019 年每月花费近 1000 万美元将其数据存储在云中时,您可以看到暗数据存储可能会给公司带来多少成本。

Gartner将暗数据等同于物理学中的暗物质。暗数据超出了任何已发布的敏感数据元素。它可以包括来自客户或过去员工的个人信息,但也可能包括非传统数据。

例如系统备份、日志文件、配置文件、敏感的内部程序、电子邮件备份或“假脱机”、扫描的文档存储库和人力资源信息。这些都是攻击者可能想要出售或使用的暗数据源。

尽管有一些监管机构旨在保护可能被视为暗数据的信息,例如美国健康保险流通与责任法案 (HIPAA )和欧洲的通用数据保护条例( GDPR ),但许多公司仍继续存储这些信息数据在他们被要求这样做很久之后。

如何保护暗数据

每家公司都需要优先考虑其客户和员工数据,那么如何保护您甚至不知道自己拥有的数据呢?此外,您如何在组织中的其他网络漏洞中优先考虑此问题?您可以采取以下五个步骤:

  1. 提高数据的可见性:首先构建数据清单来映射您所了解的信息。接下来,执行威胁建模来识别安全需求、定位威胁和漏洞、评估严重性并确定解决方案的优先级。这将帮助您了解您拥有哪些数据并探索这些数据可能面临的风险。此过程使您能够了解和量化威胁,以便您可以更好地优先考虑修复已识别的安全风险。

  2. 像对手一样思考:利用进攻性测试(例如使用道德黑客和专业安全测试人员)来尝试像攻击者一样突破防御。这将帮助您发现并解决漏洞。

  3. 对抗对手:全面了解数据足迹和威胁模型后,在目标区域应用或加强安全控制(例如,端点检测和响应、日志记录和监控、Web 流量的内容拦截和检查以及修补) 。将步骤 1-3 视为数据发现的持续改进周期。

  4. 缩小战场空间:删除不再需要的敏感个人数据。最大限度地减少收集的数据并设计代码级控制以支持数据保留期。这限制了敏感数据在整个环境中的扩散。

  5. 避免技术迷恋:数据丢失防护 (DLP) 工具有助于避免事故,但不应将其视为数据安全的包罗万象。大多数 DLP 技术都很脆弱,可能会让组织产生错误的安全感。与网络和隐私的所有事物一样,数据保护的目的是让人员、流程和技术平衡和谐地工作。通过清晰的流程(详细且记录良好的剧本和蓝图)、工作流程和操作手册来强化精心挑选的工具,并确保它们由具有真正专业知识的深思熟虑的人员管理和领导。

潜在数据可能是有风险的数据

在一些众所周知的案例中,大型组织发现自己成为暗数据泄露的受害者。就品牌信任和法律费用而言,对于其商业模式来说,潜在的、次要的数据突然变得极其昂贵。

仅仅因为您没有看到或使用它并不意味着您的数据不危险。暗数据应该成为每个组织的考虑因素。应对其进行统计、保护和定期清除(如适用),以阻止网络犯罪分子的入侵。

暗数据可能是您最难以捉摸的资产,但如果您不保护它,它也可能是您成本最高的资产。


http://www.ppmy.cn/news/559584.html

相关文章

天敏VC4000调试

公司让我测试一个从客户那儿返回的问题产品,老板给我的是天敏VC4000采集卡。 我从天敏官网下载了驱动,各个版本及客户端,尝试了两三天天都没解决问题,是通过拨打天敏技服电话,让他远程协助解决的。 我觉得我犯的主要错…

java 使用JNA连接天敏VC4000采集卡

突然发现自己快成了专门调硬件的了 废话不多说了,正题开始 使用的库 1.官方的两个dll(Mix.dll,Sa7134Capture.dll),可能对应不同版本,我这是6.0的,附件里有 2.jna的jar包,注意是两个…

天敏SDK2500开发小计

之前一个项目需要用天敏的卡做图片采集 实现是可以做,但是缺点是:1 图片没法子实时抓取,会滞后1秒左右,客户没法子接受。。。。 2 不知道是我没有处理好还是什么,很容易导致CPU 很高 优点:1 SDK真简单&…

视频采集卡二次开发(天敏SDK2500+openCV)

视频开发难点 做视频二次开发最常遇到的问题有两个,一个是算法分析的问题,就是图像处理的问题,另一个就是视频流的问题,就是串口和数据解码的问题。通常来说,科研领域大多在研究前者,而民间的发烧友大多在…

android版本4.4.2导航,天敏D8+_rk3288_Android_4.4.2_kiui7_蓝光导航极速版

新一代超强四核芯片处理器RK3288开创了芯片业界三个第一的时代——全球第一个四核ARM Cortex-A17内核芯片,全球第一个支持最新超强Mali-T76x系列GPU的芯片以及全球第一个4Kx2K 硬解H.265的芯片。支持最新Mali-T76x系列GPU的芯片,性能提升500%;支持4Kx2K实时硬解H.265的芯片,…

c#天敏sdk2000的视频采集卡简单调用

1:例子使用的是天敏sdk2000的视频采集卡 申明: //初始化话设备 [DllImport("DSStream.dll")] public static extern bool DSStream_Initialize(); [DllImport("DSStream.dll")] public static extern void DSStre…

C#结合天敏VC4000采集卡视频监控

作者:wnety 转自:http://blog.csdn.net/wnety/article/details/7452303 准备:天敏VC4000视频采集卡的二次开发包有两个文件,分别是Sa7134Capture.dll和Mix.dll,缺一不可。 代码中使用的全是Sa7134Capture.dll中的方法…

天敏

http://shop33418799.taobao.com/