首页 > 动态中心 > 技术文章  >  正文

原来这些行为也会给数据安全带来风险

2023-08-02 00:00:00

文章摘要:随着大家对安全的越发重视,员工安全意识的培养也成为了最为重要的关注点之一,行业中有着各类意识培训体系框架,比如从不同层次的培训对象、多形式的培训方式、高频次的沉浸式宣贯,以及培训+考核机制等等。而在安全意识的培训中,一些不常见的风险情况经常会被忽视,因此员工也就容易忘记某些行为可能会给数据安全带来风险。 接下来,针对这些不寻常、出乎意料并相对奇怪的数据暴露方式做一些简单地介绍。1、眼镜或会暴露屏幕

随着大家对安全的越发重视,员工安全意识的培养也成为了最为重要的关注点之一,行业中有着各类意识培训体系框架,比如从不同层次的培训对象、多形式的培训方式、高频次的沉浸式宣贯,以及培训+考核机制等等。

而在安全意识的培训中,一些不常见的风险情况经常会被忽视,因此员工也就容易忘记某些行为可能会给数据安全带来风险。

 接下来,针对这些不寻常、出乎意料并相对奇怪的数据暴露方式做一些简单地介绍。

1、眼镜或会暴露屏幕数据

在国外,Zoom和Microsoft Teams等视频平台已成为远程/混合工作的主流,在国内,我们一般会使用钉钉或者腾讯会议。而新的学术研究发现,视频会议时,戴眼镜的参与者可能会因为眼镜的反射而意外暴露会议信息。

2、社交网站的信息更新或会引来钓鱼攻击

拿国外举例,在他们的专业社交网站LinkedIn上,人们常常会发布帖子更新自己的个人资料,比如分享他们最新的职业发展、人生经验或工作地点,然而,这一看似无害的行为可能会为他们带来“新员工短信”的钓鱼攻击。攻击者通常会在LinkedIn上搜索寻找新职位的发布,并在数据代理网站上查找新员工的电话号码,然后假装自己是公司内部的高级管理人员,他们会以发送钓鱼短信的方式在新工作更换之际欺骗这些新员工。

3、照片或会泄露敏感信息

当下,似乎每个人都喜欢分享自己的生活,因此他们可能不会将在个人社交媒体或消息应用程序上所发布的图片视为安全隐患,但正如黑莓最著名的威胁研究员Dmitry Bestuzhev说的那样,在Instagram、Facebook和WhatsApp等社交应用程序上,意外泄露数据的情况并非少数,甚至已成为常态。“人们喜欢拍照,但有时他们会忘记周围的环境。因此社交软件里的那些照片常会包含‘桌子上的敏感文件’、‘墙上的各种图表’、‘便签上的密码和身份验证密钥’、‘桌面上未锁定屏幕的应用程序’等等。所有这些信息都是非常机密的,一旦被攻击者利用则会造成无法预估的后果。”

4、无害小工具或成为攻击者的后门

大多数员工都喜欢购买一些个人用品,例如USB风扇或灯具,并将其和公司笔记本电脑相连充电。对此行业相关人士警告说,这些看似无害的小工具或会成为攻击者的后门,此类硬件攻击通常有三个主要攻击向量:

工具设备上预装了恶意软件,比如BadUSB,BadUSB在AliExpress上可以被轻松购买,或者攻击者也可以从任何USB设备上使用开放源代码(如USB Rubber Ducky)。

蠕虫感染,通过USB设备进行传播,如USBferry和Raspberry Robin。

作为供应链攻击的一部分,恶意软件或芯片会被安装在这些合法的小工具内,就像2018年亚马逊和苹果使用的服务器中那插入主板的恶意微芯片。

5、废弃的打印机会提供Wi-Fi密码

当企业更换打印机时,如果不首先擦除打印机上的数据(如Wi-Fi密码),则容易使企业面临数据泄露的风险。犯罪分子因此提取了密码,并利用它们登录到该公司的网络以窃取个人信息。

6、CT日志暴露了大量敏感数据

CT日志允许用户以更高的信任度浏览web,并允许管理员和安全人员快速检测证书、验证信任链。由于这些日志的性质,证书中所有的细节都是公开的,并会被永久保存。攻击者可以利用这些信息跟踪公司,或编辑有效用户名,编辑电子邮件地址列表,进行钓鱼邮件的攻击。

如何防止这些“出人意料”的数据泄露,包括该如何提高人员的安全意识等?

1、在信息安全中,人的因素是相对不可靠,难以有效管控,同时也是难以预料的。关于数据防泄漏机制,建议应该提前考虑人作为不可控因子,强化对散落数据节点面的收敛,以数据不落地+技术追溯+管理威慑等机制,缩小数据泄漏敞口和路径,对潜在事态提前开展威慑吓阻,控制发生概率,以达到数据的相对安全。

2、企业需要在信息安全工作方面进行不断地建设,通过网络的管控,安全技术的加持,比如防泄密系统的应用,将内网与业务网络进行隔离,通过人-设备-权限相结合的方式进行安全重构等,这样才会为企业带来更完整的防护。

上一篇 : 数百家企业SQL服务器遭非法攻击或致企业数据泄露
  • 相关推荐
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 文档怎么加密?文档加密秘籍:六招搞定,速速来看

    在信息时代,文档安全至关重要。面对日益严峻的数据泄露风险,如何为文档穿上“防护服”,确保其安全无虞?本文特献上文档加密秘籍,六招轻松搞定,让您在纷繁复杂的网络环境中,也能守护好自己的知识财富。速速来看,掌握这些简单实用的加密技巧,让您的文档安全无忧,工作生活更加安心。方法一:使用洞察眼MIT系统系统采用了先进的加密算法...

    2024-10-14 09:25:20
  • 2024十种方法对cad图纸进行加密,CAD图纸加密技巧,快来GET!

    在数字化设计日益盛行的2024年,CAD图纸作为设计与创意的核心载体,其安全性显得尤为重要。本篇将揭秘十种高效实用的CAD图纸加密方法,旨在帮助设计师与工程师们筑起一道坚不可摧的信息安全防线。无论是透明加密、密码保护,还是权限控制,这些技巧都将助你轻松应对图纸泄露风险,守护创意成果,让每一份设计都闪耀出应有的光芒。一、...

    2024-10-14 08:54:07
  • 什么软件能够监控公司电脑?监控员工电脑,这七款软件来帮忙

    在企业管理中,对员工电脑的有效监控成为保障工作效率与信息安全的关键。随着技术的不断进步,市面上涌现出众多优秀的电脑监控软件。本文精选七款功能强大的监控软件,旨在帮助企业实现对员工电脑活动的全面监控与管理,从而优化工作流程,提升整体运营效率,同时确保企业数据的安全无虞。接下来,让我们一起深入了解这些实用的监控工具。1、洞...

    2024-10-12 08:44:35
  • 文件防泄密措施措施有哪些?五招防泄密措施等你来体验!

    在这个数字化时代,文件安全至关重要。你知道吗?小小的疏忽就可能导致重要信息泄露。别担心,今天就来教你五招实用的文件防泄密措施!从加密保护到权限设置,每一招都能让你的文件安全更有保障。快来试试吧,让我们一起守护好我们的数字资产,让信息泄露的风险远离我们!1、借助洞察眼MIT系统该系统用了一种特别厉害的加密方法,把重要的文...

    2024-10-11 09:13:35
  • 防止员工工作时间上网“摸鱼”:五款公司电脑监控软件来袭!

    嘿,各位企业管理者们,是不是有时候觉得员工们在工作时间里总是“神游太虚”,上网“摸鱼”呢?别担心,我们为你精心挑选了五款公司电脑监控软件,它们就像你的得力助手,帮你时刻盯着员工们的电脑屏幕,确保他们全神贯注地投入到工作中。这些软件不仅功能强大,而且操作简便,让你轻松掌握员工的工作动态,提升团队的整体效率。快来试试吧,让...

    2024-10-10 09:22:21
  • 上网行为管理必备!六款软件让你轻松管理!速速来看!

    在当今数字化时代,网络已成为企业运营和员工工作的核心。但随之而来的,是日益复杂的网络行为管理挑战。如何确保员工高效工作,同时保护企业信息安全?本文精选六款上网行为管理软件,它们各具特色,功能强大,将助你轻松应对这些挑战。无论你是企业管理者,还是IT运维人员,速速来看,找到最适合你的那一款,让网络行为管理变得简单而高效!...

    2024-10-10 08:56:16
  • 公司如何监控员工上网记录?三步监控员工上网记录,快来试试

    在信息化时代,员工上网行为管理成为企业安全管理的重要一环。为了维护网络安全、提升工作效率并保障合规性,企业亟需一套高效的监控机制。以下三步监控员工上网记录的方法,将助您轻松掌握员工网络行为动态,确保企业信息安全无虞。快来尝试,为您的企业构筑一道坚实的数字防线!1、借助洞察眼MIT系统网页浏览:记录员工访问的网址、访问时...

    2024-09-27 16:02:43
  • 干货分享: 这三款超实用监控内网电脑软件系统邀你速来体验

    在数字化时代,内网安全是企业信息安全的重要组成部分。有效的内网安全管理系统能够帮助企业监控内部网络活动,预防数据泄露,提升整体安全防御能力。1. 洞察眼MIT系统系统亮点:全面监控:洞察眼MIT系统不仅限于邮件监控,还覆盖了屏幕、文件操作、网络流量等多个维度,实现对员工上网行为的全方位监控。智能分析:内置智能行为分析引...

  • 上网行为管理科普篇(上网行为管理的原因、功能及作用)

    在数字化时代,互联网已成为企业日常运营不可或缺的一部分。然而,随着网络应用的日益丰富和复杂化,员工的上网行为也呈现出多样化趋势。如何有效管理这些行为,确保网络环境的健康与安全,提高工作效率,成为了每个企业亟待解决的问题。上网行为管理系统是什么?上网行为管理系统是一种综合性的网络管理软件,它通过对用户网络访问行为的全面监...

大家都在搜的词:

微信扫一扫联系售前工程师