合作有助于改善数据安全性

来源 :计算机世界 | 被引量 : 0次 | 上传用户:crosslightning
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  观点
  
  加强与合作伙伴的交流,让他们也参与到数据安全的工作中,将有助于防范安全事故的发生,就算不能防止,也可以尽量减少损失。合作对数据泄露来说总是件好事。
  8月份是个不平静的时期,因为在这个月中,连续发生了几起数据安全事故。先是加利福尼亚公共雇员退休系统泄露了44.5万名退休员工的社会安全号码;接着,美国联邦贸易委员会(FTC)在一个反垄断诉讼中泄露了一些贸易机密;月底,安全专家又指出招聘网站Monster.com泄露了上万名求职者的个人数据。
  不过其中有一点称得上幸运的是,前两起事故因为有了“他人”的帮助,得到了部分改善。
  在雇员退休系统事故中,一名员工将一张包含有社会安全号码以及姓名和地址的光盘寄给了负责印刷和邮递这44.5万份小册子的公司。幸运的是,这家印刷厂有检测社会安全号码的软件,因而没有印刷这些数据。本来事故就可以避免了,但可惜加利福尼亚退休系统的工作人员在很多人的社会安全号码前加了零,逃过了软件的检测,所以有部分社会安全号码被印在了地址栏上。
  FTC事件的问题是出在一份法律文件中。FTC试图制止有机食品商店Whole Foods收购其竞争对手Wild Oats。这份文件是FTC诉讼的一部分,上传到了联邦法院的在线数据库中。FTC本来是对这部分数据进行过重新编辑的,将那些需要隐藏的信息,如Whole Foods和供应商使用的避免沃尔玛削减价格的策略等全部涂黑,避免被公众看到而泄露。
  但是被涂黑的信息通过简单的剪切和粘贴就可以很容易地恢复。幸运的是,法院的员工发现了这个问题,撤销了这个文件;不幸的是,在此之前,美联社已经下载了这份文件,并刊登了出来。
  尽管这些合作伙伴没能避免加利福尼亚公共雇员退休系统和FTC泄露机密,但他们努力了,至少能减少一点点信息泄露的影响,这就很好了。深度防卫不应该只是组织内部的事情。能够帮助预防不当披露的合作伙伴越多,对各个组织的发展就越好,对其顾客也是如此。
  当然,组织内部的基本数据安全是不可替代的。这就是为什么FTC正在调查员工为何没能正确地隐藏文档,加利福尼亚公共雇员退休系统也正在设法取消社会安全号码的使用。
  还有Monster.com,其合作伙伴——使用Monster寻找雇员的招聘和人力资源人员——的电脑首先受到攻击。攻击者使用他们盗取的Monster登录账号,搜集求职者的简历,获取姓名、地址、电话号码和电子邮件地址,然后用这些数据欺骗求职者下载恶意软件。赛门铁克的安全分析师Amado Hidalgo透露,总共有几十万人的160万项记录被盗。
  虽然作为专业招聘网站,Monster已经尽了最大努力监测不当行为,但是如果合作伙伴向袭击者敞开大门,要想监测到就很困难了。因此Monster说,无论如何,他们不能再依赖别人来保证安全了。
  其实这大可不必如此悲观。我们可以跟合作伙伴交流,研究他们如何支持我们在安全方面的工作,然后鼓励他们继续这样做。我们也可以让他们加入各种事故的事后分析。
  通过让这些合作伙伴加入我们的安全工作,我们可以增加一点防御深度。正如加利福尼亚公共雇员退休系统和FTC的例子一样,尽管他们不能防止事故发生。但总会有一定帮助的。如果你不想因数据安全事故登上报纸的头版头条,就需要利用一切有可能的帮助。
其他文献
中文IT百科利用Wiki模式,由计世网发起并支持的中文IT百科Beta版于7月10日正式上线,这也是目前国内最大的专注于IT领域的Wiki站点。中文IT百科是一个采用MediaWiki平台搭建,运用先进的协同创作Wiki模式,遵循GFDL自由文档许可协议,面向IT专业人士和广大计算机用户的百科网站。     协同创作模式的Wiki     Wiki,也被翻译做维基、围纪、共笔,在夏威夷语中是“快点
我是个视听发烧友,自从上月到老鸟刘家里参观完他的视听室后,俺就受了刺激:平时自己还号称“影音专家”呢,虽然用电视机配着DVD机也瞧了不少大片,但那真的算不上是“享受”。圈里的朋友可说了:“初级玩器材、中级玩线材、高级玩空间。”优良的听音空间对提高音响效果的确意义重大。时不我待,今年夏天就得建造起一间属于自己的视听室。     三步之内建天籁     第一步 电源和布线有预见  视听室对电源的要求较
微软新VoIP软件及其配套产品将与思科和Avaya的VoIP产品竞争。   本报综合消息 3月7日,微软公司宣布将在3月底推出新的VoIP软件——Office Communications Server 2007的测试版本。   微软表示,新的VoIP软件能很好地与手机网络以及微软的应用设备匹配。用户可以在微软公司的网站上注册并下载微软新的VoIP服务器软件的测试版本,同时还可以下载Office
最近,信息产业部副部长娄勤俭对媒体发表了一段关于彩电的讲话。他说,中国企业原来研发的技术没有转化成产业,国产彩电陷入深深的危机,非常可惜。   这使人想起赤蜂与毛虫的故事。   法布尔在《昆虫故事》里记载了赤蜂与毛虫的生态关系。赤蜂捉住一条毛虫子,先给它打麻药,再在它身上产卵。毛虫不会死,也不会反抗,不觉疼痛地用自已的身体喂养赤蜂的下一代。对于赤蜂,这是一个精彩的故事;对于毛虫,这是一个伤心的故事
国际合作、自主创新和人才交流成为本届软交会讨论的焦点。   第五届中国国际软件和信息服务交易会开幕式现场。   6月21日,第五届中国国际软件和信息服务交易会在大连世界博览广场隆重开幕。本届展会主题为“视野(Vision)、价值(Value):展望产业发展,展示软件价值”。国际合作、自主创新和人才交流都成为本届软交会的重头戏,并首次推出了《2007中国软件自主创新报告》。     开辟国际合作新模
6月14日~16日,第11届中国国际软件博览会在北京开幕。如何加强软件产业的自主创新成为业内普遍谈论的话题,而北京馆的移动城市与行业信息化知识库两大展区人头攒动,成为本届软博会又一看点。     自主创新重在立法     “未来15年是中国软件产业发展的关键时期。‘十一五’期间,中国高技术产业发展的指导思想是‘自主创新、着力应用、产业集聚、规模发展、国际合作’。”信息产业部副部长娄勤俭在第11届中
2007年5月9日必定被载入史册:上午10时50分,上证指数突破4000点。   当前,机关、公司、商场、酒店、茶室,以至于农贸市场的摊贩都在议论着股市。随便走进一间办公室,桌上只要有电脑,总能看到K线图、行情图。   去年,上海人玩得最疯。今年,股疯在全国爆发。多壮观的场面!   上海证券商城路营业部开盘不久,行情看跌,股民急抛,服务器突然死机,营业厅里一片哗然。“股票无法交易,我损失了3万多元
高静雄出任索尼(中国)董事长   本报讯 索尼(中国)有限公司日前宣布,从3月1日起,索尼集团执行副总裁高静雄正式出任索尼(中国)有限公司董事长。原董事长小寺圭于3月31日正式从索尼公司退休。同时,高静雄先生将继续担任索尼公司驻中国总代表,川崎成一将继续担任索尼(中国)有限公司副董事长兼总裁。(献)     CA宣布亚太区重要人事变动   本报讯 4月6日,CA公司宣布了其重要的亚太及日本地区管理
观点    刘军的复出,预示着联想将在全球消费市场发力。从某种意义上说,这也是联想之所以国际化的根本目标所在,其成败,决定着真正意义上的联想国际化的成败。  9月19日,有消息称销声匿迹了一年的刘军复出,将担任联想全球消费单元负责人。  尽管刘军绝对算得上中国最优秀的IT企业管理人才之一,但之所以被冠上“复出”这样的适合大佬级人物的字眼,主要还是因为处在节骨眼上的联想。  想弄明白刘军复出的意义,
本报讯(刘丽丽) 6月11日,记者从教育部教育管理信息中心获悉,将召开“正保教育杯”第三届全国ITAT教育工程就业技能大赛,该技能大赛旨在为青年学生提供一个展示个人信息技术应用水平的平台,并为其就业提供帮助。   为解决学生就业压力过大问题,由教育部教育管理信息中心启动了全国ITAT教育工程,今年是第三届大赛。   据悉,6月-11月,该项活动将会在北京、上海、天津、哈尔滨、石家庄、呼和浩特、广州