福建福州市抽检409批次食品样品 不合格4批次 大连机车发明专利获中国专利优秀奖 江苏省昆山市抽检17大类食品246次样品 3批次存问题 湖南郴州开展“打击制售假劣林木种苗,保护植物新品种权”宣传活动 江苏省投入近4000万元支持企业实施知识产权战略 广西百色右江区:品牌叫得响 产品卖得俏 认证费太贵政府不堪重负? 《云南省人民政府关于新形势下加快知识产权强国建设的实施意见》印发实施 北大-法学院校友会知识产权分会第五期学术研讨会举办 全国人大财经委:提高赔偿上限加重商标侵权处罚 北京市丰台区市场监督管理局抽查:6组儿童鞋产品不合格 湖北省黄冈市食药监局:22批次食品抽检不合格 老字号企业:走出“深闺”人方识 去年杭州有效发明专利拥有量58559件 2015中国原创文学风云榜揭晓“正版联盟”成立 如何降低中国企业"337调查"的败诉率? 打假的希望在于理性务实的社会共治 安徽省六安市食药监局抽检6类食品187批次样品不合格5批次 广东省东莞市市场监督管理局抽检755批次食品样品 不合格30批次 HoloTouch诉微软HoloLens侵犯他们的两项专利 福建泉州丰泽:立足检察职能强力护卫知识产权效果好 快时尚服装抽检近4成不达标 热风等牌子上黑榜 我国发明专利申请量较上半年受理增长两成 详解苹果专利诉讼“套路”:欺小怕大,利润至上 上海市工商局抽检服装165个批次不合格14个批次 自主创新增实力 知识产权添动力 北京市市场监管局抽检肉制品156批次样品 不合格1批次 天津消协:8组镍氢充电电池存在容量虚标问题 青海省市场监督管理局:8批次食品不合格 山东淄博市质监局:2批次纤维制品不合格 国知局:云专利审查系统(CPES)正式上线 云南临沧市场监管局知识产权工作队深入县乡指导业务 安徽省安庆市抽检:4批次糕点霉菌超标 美林阁被查出水产品缺斤少两 已成业内潜规则 22年来英国商标申请量激增 河北省市场监督管理局:1批次一氧化碳报警器产品抽查不合格 广东抽检糕点152批次样品 不合格10批次 四川广元:优化文化市场营商环境 规范娱乐场所版权秩序 食药总局通告4批次肉制品不合格 全为网站销售 意大利对基于社交通信软件的报纸盗版展开调查 因为“Animoji”这个商标,苹果被一家日本公司起诉了 浙江台州市椒江区:2批次复用餐饮具抽检不合格 福建厦门市抽检30大类食品512批次样品 不合格7批次 江苏省苏州市食药监局抽检:1批次水果制品样品不合格 要合理规制企业名称与商标的冲突 9种假冒保健品曝光 违禁药西布曲明重出江湖 浙江义乌新设2家消费维权服务站 我国人工智能领域发明专利稳步增长 工商总局:网购投诉量仍居服务投诉首位 网络交易违法网店占比最大 山东省淄博市市场监督管理局抽检食品295批次 8批次不合格

研究表明多数CEO会泄露前雇主的知识产权和数据

近期,Code42(全球领先的信息安全解决方案提供商)公布了《2018数据外泄报告》,并在报告中称高管人员经常会忽视数据安全和公司政策。该提供商委托SapioResearch(市场调查服务公司)对来自美国、英国和德国的1034位安全和信息技术领导者、首席战略官(CSO)、首席技术官(CTO)、首席信息安全官(CISO)、首席信息官(CIO)以及600位首席执行官(CEO)和企业领导者对于数据丢失与恢复的态度进行了调查。其中,72%的CEO承认自己从前雇主那里获取了宝贵的知识产权。此外,有93%的CEO称自己除了将工作的副本存储在相对安全的公司服务器或云应用上之外,还将其存储在个人设备上。然而,78%的CEO一致认为知识产权仍然是企业的宝贵资产,这显示出这些高管人员言语和行为的脱节。

该报告表明员工的情绪在数据安全实践中发挥着一定的作用。此外,其还强调了企业制定实际的数据安全战略的必要性。此种战略不仅要能够解决因员工行为而引起的数据外泄方面的问题,还要重视数据泄露的预防和恢复措施。

Code42的CISO杰迪.汉森(JadeeHanson)指出,“对于一些数据安全政策而言,即使其制定的初衷是好的,但这些政策也敌不过人类的天性。了解情绪力量是如何驱动员工作出具有风险的行为表明我们朝着正确的方向又迈出了重要一步,认识那些制造数据安全漏洞的企业的言行脱节行为对于我们而言同样重要。鉴于企业遭受数据外泄威 胁的形势日益复杂,因此对此类威 胁仅仅采取预防措施是远远不够的。”

保护企业数据,贵在付诸行动

尽管许多企业通常会花费重金来预防数据丢失,但研究表明企业数据仍然易受员工违规行为的攻击,而高管层则是“罪魁祸首”。下面两点研究结果清楚地展现出高管人员言行的脱节:

● 近2/3的CEO(63%)承认自己点开了本不应该或者本不想点击的链接,从而使公司和个人的资料面临遭受恶意软件攻击的风险。

● 此外,59%的CEO承认自己下载了一些软件,而不知道这些软件是否符合公司安全性的要求。尽管多数企业领导者(77%)认为信息技术部门可能会将这种行为视作一种安全隐患,但是他们依旧“我行我素”。

玩数据捉迷藏游戏的风险

2018年,CISO的工作越来越具有挑战性。即使在那些落实了最完善的网络安全政策的组织机构中,CISO也面临着一定的挑战。而企业数据面临各种风险的原因在于数据可见性的缺失。

● 随着工作方式的灵活性不断提高以及信息数字化的不断发展,73%的安全与信息技术领导者认为一些企业数据仅存储在终端设备上。

● 71%的安全与信息技术领导者和70%的企业领导者认为,终端设备上的所有企业数据一旦丢失,这将会对企业造成致命性的打击。

● 80%的CISO认为“人们无法为肉眼看不到的东西提供保护”,但企业领导者却持不同的意见。他们(82%)认为信息技术能够为人们看不到的数据提供保护,这明显不符合实际情况。

在难以预测威 胁的环境中实施防御措施

随着企业面临的数据威 胁不断增多,遭受数据外泄的企业正通过储备加密货币的方式来支付赎金。而多数储备加密货币的企业实际上已经支付过一次赎金了。

● 64%的CISO认为他们的公司在未来12个月内将会遭受数据外泄。61%的CISO称他们的公司在过去的18个月内已经遭遇到了数据外泄。

● 网络攻击的威 胁促使73%的CISO以储备加密货币的形式向网络罪犯支付赎金。其中,79%的CISO称他们已经支付过一次赎金。

研究结果表明,企业完全没有必要通过上述方式使用加密货币资源来应对网络威 胁。如果能制定出一种包含数据可见性的、全面的数据安全战略,企业则可以更好地了解到数据外泄的情况以及发生的时间,从而更快地从数据丢失事件中恢复过来。

根治为主,预防为辅

在数据安全方面,企业领导者确实存在言行不一的行为。尽管如此,该报告还显示,在当前数据安全威 胁日益复杂的形势下,这些领导者其实明白采取多管齐下的方法的必要性。

● 多数CISO(72%)和80%的CEO认为,他们的企业必须提高自身的能力以从未来12个月内将会发生的数据外泄事件中恢复过来。

● 3/4的CISO(75%)和74%的CEO认为,他们的安全战略需要从单一的预防型转变为预防加恢复的混合型。

国际数据公司(IDC)安全产品组的研究主任罗伯.韦斯特维尔特(RobWestervelt)指出,“现在是企业恢复活力的时候了。信息技术和安全领导者以及企业高管人员需要根据实际情况武装自己,了解驱动员工工作方式的情绪力量是如何影响数据安全政策的。此外,从保护企业的角度而言,安全团队需要了解数据的来源、迁移情况以及访问者。因为数据的可见性在保护一个组织机构免遭内部和外部的威 胁方面发挥着至关重要的作用。”(编译自www.code42.com/news-releases)

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

猜您喜欢

相关阅读