话题: 金融安全
-
LendingTree事件启示录(下)
2009-11-09 | 作者:Robert MullinsLendingTree的信息泄露事件给其带来了严重的信誉风险,我们应当从这起安全事件中汲取那些金融安全方面的教训呢?
-
LendingTree事件启示录(上)
2009-11-09 | 作者:Robert Mullins在客户数据被盗的入侵事件之后,LendingTree的广告词“当银行开始竞争,你将受益”就成了笑柄。有消费者在网站留言说“当银行被攻破,你将受害”……
-
数据泄露保护措施:对供应商泄露事件实施安全保障
2009-11-08 | 作者:Andrew M. BaerEsq. | 翻译:Sean在跟供应商的合同中,金融企业应该添加一些关于额外的、数据泄露的保护措施,合同还应要求供应商在调查和补救类似的事件中积极配合,以降低金融机构承担的风险。
-
从花旗银行ATM机被黑中汲取教训
2009-11-08 | 作者:Robert Mullins花旗银行ATM机网络被黑以及由此带来的信用卡持卡人帐号和身份认证信息的暴露,给金融机构带来了新的安全忧虑并促使这些机构重新审视他们的安全方案。
-
如何使用数据丢失防范工具来阻止数据丢失
2009-11-05 | 作者:Rich Mogull我们通常认为数据丢失防护(DLP)是用于控制内部风险的工具,但从最近发生的大量的金融数据入侵事件看来, DLP即使不能阻止威胁的发生至少是能检测到这一攻击的。
-
敏感信息管理中的一个不容忽视的群体——清洁服务人员
2009-11-04 | 作者:Marcia Savage | 翻译:Sean金融机构进行供应商管理时,经常会忽略那些非IT服务供应商的服务提供者——清洁人员和其他服务的提供者,这些人往往会对敏感信息造成真正的威胁。
-
银行在疫情爆发时期犯的五大安全规划错误
2009-11-03 | 作者:Marcia Savage猪流感的爆发刺激了金融机构为应对疫情爆发作出详细规划,如今面临H1N1大规模爆发的严峻形势,专家分析称银行在他们的应对流行病规划方面忽视了5个方面。
-
转变信息安全框架的基本理念
2009-11-03 | 作者:Randall Gamby | 翻译:Sean在经济危机的环境下,虽然大家能意识到安全固有的重要性,但是高层管理者侧重于对业务进行优化,而对信息安全的观念与安全能为企业做些什么的理解间是脱节的。
-
加密方法过多导致安全通信变得困难
2009-11-02 | 作者:Randall Gamby | 翻译:Sean金融公司急需把他们的安全基础设施扩展到其业务合作伙伴和客户中去,这其中的主要技术就是加密。但当公司进行加密服务时,他们会面临更多预想不到的部署问题……
-
怎样使数据备份更安全
2009-11-01 | 作者:W. Curtis Preston | 翻译:Sean企业时常丢失含有客户敏感信息的备份磁带,当考虑对备份磁带加密的同时也要考虑存储加密的风险。本文讲解了三种加密备份的基本方法:源加密;备份软件加密;硬件加密。