为了确保敏感数据和宝贵资产得到适当的保护,需要风险管理审计功能。仔细检查哪些人有权访问敏感数据,以及这些访问是否恰当。审计功能也应该可以监控系统和内部人员,以检测非法活动。审查审计跟踪,以寻找安全事件和滥用权限。
核实目录许可,薪金控制和会计系统配置。确保备份软件得到合适配置,并备份无误。在完全开放的允许下存储审查敏感信息的网络共享部分。进行办公场所的审查,以确定安全策略和程序在实际中是否得到遵守(例如,敏感材料没有丢之不理,锁定工作站屏幕以及确保笔记本电脑安全)。
当工作人员离职或者当他们的角色转变时,确保系统地废除访问权限。从人力资源部门获得目前职员的名单,并与活跃帐户(例如网络帐户,远……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
为了确保敏感数据和宝贵资产得到适当的保护,需要风险管理审计功能。仔细检查哪些人有权访问敏感数据,以及这些访问是否恰当。审计功能也应该可以监控系统和内部人员,以检测非法活动。审查审计跟踪,以寻找安全事件和滥用权限。核实目录许可,薪金控制和会计系统配置。确保备份软件得到合适配置,并备份无误。在完全开放的允许下存储审查敏感信息的网络共享部分。进行办公场所的审查,以确定安全策略和程序在实际中是否得到遵守(例如,敏感材料没有丢之不理,锁定工作站屏幕以及确保笔记本电脑安全)。
当工作人员离职或者当他们的角色转变时,确保系统地废除访问权限。从人力资源部门获得目前职员的名单,并与活跃帐户(例如网络帐户,远程接入和服务器上的本地帐户)做比较。单机应用程序也要受到检查(例如语音邮件和公司名录)。
检查物理安全访问日志。特别注意工作时间后的和周末的雇员访问。如果发现可疑行动,可以参考监视录像和系统审计审查。
每个季度对上述确定的内容至少进行一次评估。尽可能多地进行自动化审计,以节约资源,并检测发生的安全侵害。如需更多资讯,请参阅IIA GTAG连续审计指南。
这篇文章简单介绍了如何减轻内部人士威胁。想要了解更多,请参阅“阻止和发现内部人士威胁的US-CERT常识指导”。ACM职业欺诈和滥用报告提供了如何诈骗的实例,以及预防和发现诈骗指南。雅虎内部威胁组(Yahoo insider-threat group)是一个很好的资源,可以时刻了解当前事件和最新发展,
正如你所看到的,来自内部的威胁是确实存在的。信任是必要的,但是进行控制和监管。
相关推荐
-
企业需为网络安全做哪些准备?
企业如何知道自己是否已真的准备好应对网络攻击?事实上,我们可利用网络安全准备目标来显著提高企业的安全状态……
-
雇佣前黑客:这是企业安全的解决之道吗?
如今有些企业开始雇佣更多的黑客来帮助他们改善安全态势。虽然黑客拥有很高的技能,但这真的是好主意吗?这一战略的利弊是什么?真的有道德黑客吗?
-
主动风险管理:警报如洪水怎么破?
如今进入企业网络的方式多种多样,这会给网络安全带来很大的问题:企业每天需要处理洪水般的警报……
-
为何我们要检查SSL流量?
数据流量加密是否有利于网络安全?某种程度上来说,的确如此。然而美好的事物往往都是鱼和熊掌不可兼得,为提高安全性而牺牲应用性能是我们需要避免的事情……