当前位置:主页>资 讯>安全动态>

身份验证方式转变:密码验证已成过去式(2)

普通用户可能更加适合使用每六十秒生成一个新密码的物理令牌;
  偶尔使用的用户需要临时访问数据,最好通过手机短信进行身份验证。

保护企业数据安全和隐私的步骤

数据盗窃正在逐渐增加,企业开始意识到必须防止非公开信息的内部泄露。企业应该采取措施来保护非公开信息的隐秘性。以下这些步骤可以帮助防止数据泄露:

1、识别并优先保护易受攻击的信息,例如机密信息

保护这些信息的第一步应该是,按照价值程度和机密程度将这些信息分类,应该受到保护的信息类型包括:

• 结构化信息(社会安全号码、账号、个人身份证号码、信用卡号码)
  • 非结构化信息(联系方式、财务信息和客户信函)

2、进行风险评估并分析信息流

为了保护信息安全,你需要了解这些信息在企业的流动性。你需要确定信息流,然后检查可能出现潜在泄露的位置。这可以通过分析几个问题来了解:

• 谁具有访问信息的权利
  • 数据是如何创建、修改、加工或者分发的?
  • 数据在网络中的移动情况
  • 是否符合政策要求

通过检查信息的流动情况,你就能够确定存在潜在泄露的位置,然后在这些位置加强预防措施。

3、保持政策的更新,确保对访问、使用情况和数据分配执行了严格的政策

不同的信息应该使用不同的政策来管理。不应该对所有公司数据执行通用的政策,分类数据或信息都应该有独特的政策来管理,例如客户数据、员工记录和知识产权信息不能采用相同的政策,每种信息都应该有自己独特的政策来管理,因为这些数据本质上不相同。这也是上一步骤信息分类的重要性。

部署好政策后,应该对其进行监控和执行,否则根本没有用。

4、身份验证

确定谁能够访问数据和通过身份验证。

使用强大的双因素身份验证,这可能涉及各种各样的产品和应用程序。通过这种方式,你就能够控制哪些人能够访问数据,而哪些人不能访问数据。

5、通过监控、执行和审查来控制对数据的访问权限

为了保护机密信息和公司资产的安全性,必须确保对政策的控制和执行力度。应当在企业内数据流的路径中建立控制点,这样可以在任何时间来验证合规性,并能够阻止未经授权流量。部署好政策后,不能就把政策丢在脑后了,应该定期进行审查,并在必要时进行修改,以确保系统始终处于最佳状况。另外,外部审计也是很有用的。

6、加密数据

确保数据在网络的所有点都进行了加密,包括传输中的数据以及存储在数据库中的数据

你的安全规划应该包括

• 访问、计划和设计
  • 身份验证(强大的双因素身份验证)
  • 访问控制(监控、审计和日志记录)
  • 加密(端到端)

结语

无论是保护个人信息,还是保护公司数据,都是一个漫长的旅程,而不是一次性解决的问题。你需要采取系统的方法来识别重要数据,并部署不同的措施来帮助保护数据。采用各种措施保护数据和资产,包括在各个点进行数据加密,例如流动中的数据以及存储在数据库中的数据,还有双因素身份验证。还应该采取预防措施来控制数据访问和数据的分布。黑客并不是唯一的威胁,防火墙能够阻止黑客进入网络内部,然而,这项技术却忽视了内部威胁。企业应该结合多种安全措施来保护数据安全,这比采取任何单独措施都更加有效。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部