|
企業(yè)忽視法律問題違反防備 灰鴿子遠程控制軟件,灰鴿子使用教程
公司準備安全事故忽視法律方面
1.jpg (91.56 KB, 下載次數(shù): 535)
下載附件
2015-5-2 09:15 上傳
公司準備數(shù)據(jù)泄露和網(wǎng)絡(luò)安全事故常常專注于技術(shù)和忽視法律方面。
在最近的一項研究漢諾威的研究中,例如,約54%的公司進行了一項網(wǎng)絡(luò)威脅審計,但只有33%的人他們的法律部門參與這個過程。
”公司更有可能涉及律師作為反應(yīng)措施,事故發(fā)生后,而不是作為一種積極主動的措施,”研究人員在他們的報告中稱,根據(jù)一項調(diào)查公司法律部門的代表印第安納大學(xué)的毛雷爾法學(xué)院。
更多的方案:10數(shù)據(jù)泄露后公司犯的錯誤
這是一個問題,因為它或安全人員通常專注于物理和電子安全,不一定合法,合規(guī),或數(shù)據(jù)泄露隱私問題,Scott Vernick表示的數(shù)據(jù)保護和隱私實踐主管?怂沽_斯柴爾德LLP的律師事務(wù)所,在費城。
“他們不一定會敏感,或者能夠發(fā)現(xiàn)律師正在考慮的問題,”他說:灰鴿子使用教程。
企業(yè)應(yīng)該引進早期法律顧問在這個過程中,他說。“最理想的是讓每個人都一起工作,”他說。
Vernick說,他的公司已經(jīng)進行了許多隱私中型和大型公司的審計。
這些審計包括確定公司的數(shù)據(jù)收集、存儲、傳遞,以及審查公司的供應(yīng)商管理程序理解潛在的第三方對數(shù)據(jù)安全的影響。
“基于這些問題的答案,您可以識別法律風(fēng)險,”他說:灰鴿子遠程控制,遠程控制軟件。
例如,大多數(shù)公司對員工有一些敏感的信息。
“你可能會發(fā)現(xiàn)有很多人訪問所有員工信息的在線或在數(shù)據(jù)庫公司,說實話,不是所有的人需要訪問所有這些信息,”他說。”,風(fēng)險可以通過限制的數(shù)量管理超級用戶訪問整個數(shù)據(jù)庫!
但是隱私審計能做的不止是幫助公司識別風(fēng)險,建議減少他們的方式。
它也能幫助公司更有效地應(yīng)對數(shù)據(jù)泄露,他說。
“很難反應(yīng),如果你不知道你的數(shù)據(jù)存放在哪里了,”他說!澳憧赡軙J為,在最初的幾個小時的違反,只有X或只有某些類型的數(shù)據(jù)的數(shù)據(jù)量是暴露的,因為你不知道所有的數(shù)據(jù)存儲”。
許多組織沒有對他們有多少潛在的敏感數(shù)據(jù),而這一切灰鴿子下載。
[5步驟時要進行數(shù)據(jù)泄露點擊)
“它可以存儲在各種各樣的角落和縫隙,人們通常不認為,”他說。
Vernick表示,根據(jù)他的經(jīng)驗,零售公司通常在這個問題上有更好的把握,因為他們用于處理合規(guī)要求,和醫(yī)藥相關(guān)企業(yè)正在迎頭趕上。
但是,正如最近索尼違反顯示,所有類型的公司都脆弱,他說!斑@真是一個問題,適用于每一個人! |
|