|
|
|
点击上方“蓝色字体”,选择 “设为星标” 3 y' ]0 ~3 x- g0 S
关键讯息,D1时间送达! 7 }% x/ |! x# j$ z% v% |( N

1 m8 M3 ?9 M( i5 \7 r* T% K0 n6 T
! j' r9 n0 Y N( A7 W6 m
: W, n) o/ G/ b2 h+ _7 C社会对基于网络的技术的依赖意味着安全专业人士必须抵御网络攻击,以及更多的传统威胁,比如窃取者或心有不满的员工。然而,网络罪犯在一些行业中呈现出不均衡地较高比例。以下是其中的四个行业:
, T' B% o1 A1 f+ M/ `7 n4 Y1 h8 a D! s9 |
0 ]3 S, ~: C: n. U5 c! q; e
# n9 |) R! D* w+ W) B- r5 G% H6 T" C$ ?
, R6 C" h6 U- A) r Q
' U" v% k2 _- v3 y$ M. l3 K9 A( ]
1. Health Care医疗产业0 v; C6 z" x4 y" l4 D! h
3 p9 r; r7 q/ J' _1 \( H9 d* T3 Z, |& h2 Z
由于医疗专业人员常常面对生死攸关的情况,网络攻击可能在很大程度上降低工作效率并阻碍病人护理。一些攻击导致包括多个设施在内的整个卫生系统的瘫痪,迫使受影响的用户从电脑化流程转向纸质流程。" U A# w2 a3 l6 @
- \3 }8 Q5 d* [% m Z' s! y
0 Y( g9 R$ e/ v8 v& L6 o( Q医疗行业面临着网络攻击的特殊风险,因为该行业涉及的参与者众多。在最近的一项调查中,83%以上的受访组织表示,他们正在对机构系统的安全性进行更新或改进。这是一个显著的进步,但分析人士同时也担心有些攻击不是直接针对医院或类似组织的。网络安全研究人员演示了侵入医疗设备(例如心脏起搏器或胰岛素泵)的可能性。现实就发生过一些医院因此而无法提供基本服务的例子。2018年11月,一次勒索病毒软件攻击使得两家医院将救护车开往别处,此外,其急诊室只接受步行病人。
l- V0 A, l- ^3 T7 u
3 e7 t0 I1 S4 o# K, ^
8 m1 F3 J) l" r7 C* J黑客们通过攻击医院造成的巨大破坏,可以让自己臭名昭著。这些组织保存的医疗记录,黑客可以在黑市上进行出售。北卡罗来纳州中庭健康公司(Atrium Heath)的案例中,超过265万人的数据信息被泄露。
: N4 w7 F9 B' t$ _4 j2 _# f/ G) F9 t* D6 X; A- y# T+ x- Q4 H
$ x1 S# L# W& I P9 v" E. A1 c& E2. Nonprofit非盈利组织
$ F- ` n6 n3 ^6 |* Q
J6 ~ V; z9 D$ g. d" `. S5 T: e' L, r0 d
非盈利组织通常将他们的努力集中在改善社会整体、风险群体和其他需要帮助的人的事业上。然而,网络攻击可能会打击人们从事公益的热情。研究表明,网络攻击威胁非盈利组织的原因多种多样。
+ Z0 k6 V7 E4 X
8 ?' l) l1 x& @. W& @# V2 m; ?2 [- T! M. z: x1 B1 F' K
2017年的数据显示,当年只有27%的非盈利组织实现收支平衡。因此,如果非盈利组织的领导者想要在网络安全方面投入更多的资金,他们可能会觉得资金太紧张,无法取得实质性的进展。此外,许多非盈利组织雇佣的员工规模较小,严重依赖志愿者。这种基本的人员配置结构可能使非盈利组织在问题发生后更难恢复元气。
5 w, m5 u" X1 f
+ _! f, M0 a4 l0 R" s+ D0 x q* U1 O4 C2 F) i; x' F$ }
此外,非盈利组织在学习网络安全知识时,可能会不知所措。幸运的是,一些面向非盈利组织的产品具有强大的集成安全性。Volgistics是一家与志愿者管理有关的公司,它为5121家组织服务。该公司网站详细地介绍了为保护客户数据安全而采取的线上和线下措施。3 c9 F3 }" b0 E1 f2 H
1 C' F4 P# ~+ ]0 q+ w7 o' b
9 U2 Q. Z) ?. C) m3 X: F3. Retail零售业 j7 t u- n3 a) L/ ?$ E" S9 X
- ?0 _& a- u" B4 A! I9 V
! x4 z5 L* J: }5 g* a C$ N零售业是周期性的,所以一年中的某些时候——包括假期或孩子们返校的时候——尤其忙碌。此外,网络犯罪可能导致网站离线,或造成声誉受损。尽管存在这些风险,零售商在为网络安全做预算时还是会犯错误。最近的一份报告发现,美国50%的数据泄露发生在零售企业。& O7 F6 j9 N: Q' c$ d' i
' c) J" r8 @# A
8 t/ E8 ?# e+ P* u6 B+ l3 N s研究还发现,实体企业在网络安全措施上的投入最多,而这些措施被认为是最低效的。无论如何,对零售业来说,认真对待网络安全问题非常重要。: |, e0 G) J U# R: G8 K& |/ M
, Y; W/ z g1 S# @' V' E2 h# o+ v0 P
) P9 n t4 g4 `Gemalto的研究发现,70%的人会中止与遭受数据泄露的公司继续合作。因此,如果不能解决这个问题,可能会有意想不到的利润损失。
/ o* D: n% e- L6 M7 @; o( g& T1 `! O2 M; M6 a; ?5 B* S6 ~- K' A* Q6 J8 `
) t8 X0 N& Z0 _) ~: X( M# Q
4. Financial Services 金融服务业% ?* d' J6 W. n0 @, i+ C a
5 h2 J9 T$ r6 P3 @6 F3 F- }: Q. U9 o# X1 C5 Q" s0 C' j4 U
人们由于商业或个人原因,依靠银行进行日常交易。而且,由于金融机构手头有大量资金,它们成为网络罪犯的首要目标也就不足为奇。即使是那些没有在网站上储存那么多金融资源的金融企业——比如财富管理公司——也会保存客户个人信息的文件。
$ ^! v" A6 ^6 W8 e. Z! O o) H$ W- w; m
" x, a3 J8 w' p2 z对黑客来说,金融行业的潜在利润非常丰厚,他们可能会把目标对准在多个国家对ATM进行攻击。有消息称,朝鲜黑客组织“拉撒路”被认为是涉及23个国家、损失总计数千万美元的攻击的幕后黑手。6 _- ~0 Y3 W( z3 ^5 y! p
6 |9 T/ z, A7 }' Y
0 w3 v$ b3 p7 d) O银行雇佣有道德的黑客来发现漏洞并测试现有的安全措施,这是一个新兴的趋势。这是解决网络犯罪风险的一种切实可行的方法,但这种方法可能会变得越来越难以选择。这是因为网络安全技能方面已经存在巨大的缺口,其中包括数十万个网络安全职位空缺。据预测,这一缺口还会进一步扩大。" j6 _9 j; w# z& B* u6 q
8 r1 ?( ]' i* A2 c# L7 y4 D+ U% {6 o
没有任何一个企业可以免受攻击5 |- \/ x3 J3 ~0 _
F4 p# r2 M( U0 ^! I& R
, b1 p$ U( j3 Y) q
任何利用互联网开展业务的部门都可能成为网络罪犯的目标。虽然这里提到的行业需要特别注意预防问题,但采取积极措施解决问题和监测可疑问题可以使所有公司更安全,免受网络犯罪的危害。
/ t- _. p- P3 r4 C5 u( ^$ M/ E4 k4 W! d8 v3 F4 d
6 o- |% M8 n9 p% X& a2 n(来源:数据机器人) V4 J; \" x5 U9 W1 L5 H3 n" G
9 C4 M* U. Q. f2 r7 W0 B. a# R7 J: h9 n! r' Y' L% u$ |# l
如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com
# B% W) |& V* w( R点击蓝色字体 关注 您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。: I0 y- _0 D2 p1 y/ `8 l
8 v; m* r" @1 }) P 企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。扫描下方“ 二维码 ”即可注册,注册后读者可以点评,厂商可 以 免费入 驻 。
& k3 Y2 i# S @. V2 r2 Z4 H6 \$ x) H0 g6 U# Y2 O5 c' w1 {! u- [
来源:http://mp.weixin.qq.com/s?src=11×tamp=1560852004&ver=1676&signature=53dcZFPV*04xG*wI3v*39MYuAg*QzHZGe4DZQpzkeJNsNqD-uWziuUL9R14ib*8rPQQfxBspnlFXaIKPj53nNQBpWkH5wC9nUnsUYJDY6ocoJmGkN93Pubnn1mfKVln4&new=1* a5 P) M2 |% U* s* i" C
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|