|
企業(yè)忽視法律問題違反防備 灰鴿子遠程控制軟件,灰鴿子使用教程
公司準備安全事故忽視法律方面
1.jpg (91.56 KB, 下載次數: 471)
下載附件
2015-5-2 09:15 上傳
公司準備數據泄露和網絡安全事故常常專注于技術和忽視法律方面。
在最近的一項研究漢諾威的研究中,例如,約54%的公司進行了一項網絡威脅審計,但只有33%的人他們的法律部門參與這個過程。
”公司更有可能涉及律師作為反應措施,事故發(fā)生后,而不是作為一種積極主動的措施,”研究人員在他們的報告中稱,根據一項調查公司法律部門的代表印第安納大學的毛雷爾法學院。
更多的方案:10數據泄露后公司犯的錯誤
這是一個問題,因為它或安全人員通常專注于物理和電子安全,不一定合法,合規(guī),或數據泄露隱私問題,Scott Vernick表示的數據保護和隱私實踐主管福克斯羅斯柴爾德LLP的律師事務所,在費城。
“他們不一定會敏感,或者能夠發(fā)現律師正在考慮的問題,”他說:灰鴿子使用教程。
企業(yè)應該引進早期法律顧問在這個過程中,他說。“最理想的是讓每個人都一起工作,”他說。
Vernick說,他的公司已經進行了許多隱私中型和大型公司的審計。
這些審計包括確定公司的數據收集、存儲、傳遞,以及審查公司的供應商管理程序理解潛在的第三方對數據安全的影響。
“基于這些問題的答案,您可以識別法律風險,”他說:灰鴿子遠程控制,遠程控制軟件。
例如,大多數公司對員工有一些敏感的信息。
“你可能會發(fā)現有很多人訪問所有員工信息的在線或在數據庫公司,說實話,不是所有的人需要訪問所有這些信息,”他說。”,風險可以通過限制的數量管理超級用戶訪問整個數據庫。”
但是隱私審計能做的不止是幫助公司識別風險,建議減少他們的方式。
它也能幫助公司更有效地應對數據泄露,他說。
“很難反應,如果你不知道你的數據存放在哪里了,”他說。“你可能會認為,在最初的幾個小時的違反,只有X或只有某些類型的數據的數據量是暴露的,因為你不知道所有的數據存儲”。
許多組織沒有對他們有多少潛在的敏感數據,而這一切灰鴿子下載。
[5步驟時要進行數據泄露點擊)
“它可以存儲在各種各樣的角落和縫隙,人們通常不認為,”他說。
Vernick表示,根據他的經驗,零售公司通常在這個問題上有更好的把握,因為他們用于處理合規(guī)要求,和醫(yī)藥相關企業(yè)正在迎頭趕上。
但是,正如最近索尼違反顯示,所有類型的公司都脆弱,他說。“這真是一個問題,適用于每一個人。” |
|