• <tfoot id="kwiay"></tfoot>
    <ul id="kwiay"></ul>
    <ul id="kwiay"></ul>
    <del id="kwiay"></del> <fieldset id="kwiay"><menu id="kwiay"></menu></fieldset>
    <fieldset id="kwiay"><menu id="kwiay"></menu></fieldset>
    <strike id="kwiay"></strike>
    <ul id="kwiay"></ul><fieldset id="kwiay"><menu id="kwiay"></menu></fieldset>

    聊一聊,網(wǎng)絡(luò)安全的幾大風(fēng)險(xiǎn)集中區(qū)(二)——數(shù)據(jù)安全

    2021-10-20 16:33:16 zhongxun

    主要內(nèi)容來(lái)源:安全牛

    圖片關(guān)鍵詞

    有沒(méi)有下面的經(jīng)歷,上午在剛注冊(cè),下午就接到各種莫名其妙的推銷電話?甚至有些能詳細(xì)報(bào)出你的個(gè)人信息!

    2020年發(fā)生的網(wǎng)絡(luò)安全信息泄漏事件中,“內(nèi)部員工”成為了數(shù)據(jù)安全防護(hù)機(jī)制中最突出的“安全漏洞”,加強(qiáng)內(nèi)安全管理成為必須,也是未來(lái)所有機(jī)構(gòu)在進(jìn)行數(shù)據(jù)安全防護(hù)時(shí)必須加強(qiáng)建設(shè)的重點(diǎn)。此處總結(jié)了網(wǎng)絡(luò)風(fēng)險(xiǎn)的六大方面,希望能幫助大家提前預(yù)防。


    數(shù)據(jù)安全
    重  點(diǎn)

    這次講講第二條數(shù)據(jù)泄露。數(shù)據(jù)泄漏成因歸納為:黑客、網(wǎng)站漏洞、數(shù)據(jù)庫(kù)漏洞、公開(kāi)數(shù)據(jù)庫(kù)、非授權(quán)訪問(wèn)和“內(nèi)鬼”六大部分。

    網(wǎng)絡(luò)普及,數(shù)據(jù)流通加快,這也是問(wèn)題滋生的源頭。過(guò)去的系統(tǒng)都是盡量地不聯(lián)網(wǎng),但現(xiàn)在幾乎已經(jīng)不可能。數(shù)據(jù)泄露分為內(nèi)外部,外部包含政企用戶的供應(yīng)鏈、第三方供應(yīng)商以及各種通過(guò)搜索引擎公開(kāi)的代碼倉(cāng)庫(kù)等所導(dǎo)致,內(nèi)部就是有內(nèi)鬼,比如內(nèi)部人員或終端木馬竊取,有數(shù)據(jù)顯示,目前超過(guò)85%的網(wǎng)絡(luò)安全威脅都源于內(nèi)部,它的危害程度遠(yuǎn)遠(yuǎn)超過(guò)你的想象。

    看到“特斯拉”三個(gè)字,你會(huì)想到什么?

    那位偉大的科學(xué)家,還是全球科技代表之一的電動(dòng)汽車?

    eabc68a8331ce545117507c67451e28d9de3d9aa29017-jzMfQS_fw658.jpg

    近日特斯拉已向北加州美國(guó)地方法院提起訴訟,指控特斯拉聘請(qǐng)的系統(tǒng)工程師亞歷克斯·哈蒂洛夫(Alex Khatilov)竊取了整個(gè)公司運(yùn)營(yíng)的專有自動(dòng)化軟件。

    在特斯拉的信息安全人員得知哈蒂洛夫先生不當(dāng)?shù)剞D(zhuǎn)移了2600個(gè)特斯拉業(yè)務(wù)自動(dòng)化腳本后,特斯拉提起了訴訟。據(jù)稱被盜的數(shù)據(jù)包含特斯拉的許多自動(dòng)化流程,從訂購(gòu)零件到交付車輛的整個(gè)制造流程都在此流程上運(yùn)行。特斯拉聲稱被盜的最重要的腳本包括“QualityAssurance流程”,可無(wú)需人工即可運(yùn)行廣泛的業(yè)務(wù)功能,包括采購(gòu)、物料計(jì)劃和處理、應(yīng)付賬款等。據(jù)特斯拉稱,竊取的數(shù)據(jù)包括特斯拉的整個(gè)自動(dòng)化服務(wù),這些服務(wù)代碼是12年(約200人年)的工作成果。

    特斯拉在訴訟中稱,作為特斯拉的高級(jí)系統(tǒng)工程師,哈蒂洛夫在2020年12月28日被雇用后僅三天就開(kāi)始將特斯拉的專有系統(tǒng)自動(dòng)化腳本非法轉(zhuǎn)移到他的個(gè)人Dropbox賬戶中。特斯拉的信息安全人員于2021年1月6日獲悉此事件,并開(kāi)始調(diào)查被告。據(jù)特斯拉說(shuō),在采訪過(guò)程中,卡赫蒂洛夫先生一再聲稱他只下載了一些個(gè)人管理文件,例如掃描的護(hù)照和W-4的副本。在問(wèn)詢之后,Kahtilov為特斯拉研究人員提供了遠(yuǎn)程訪問(wèn)權(quán)限,以查看他的Dropbox賬戶。特斯拉聲稱,安全人員在他的Dropbox中找到了數(shù)千個(gè)特斯拉的機(jī)密計(jì)算機(jī)腳本。

    特斯拉還指出:“卡赫蒂洛夫隨后聲稱他以某種方式‘忘記了’他偷走的數(shù)千個(gè)其他文件。更糟的是,很明顯,在調(diào)查人員試圖遠(yuǎn)程訪問(wèn)他的計(jì)算機(jī)時(shí),被告曾匆忙刪除Dropbox客戶端和其他文件,大膽地試圖破壞證據(jù)。”

    雖然Tesla的調(diào)查人員能夠遠(yuǎn)程查看Khatilov的Dropbox賬戶,并且在被告的合作下刪除了所有剩余的Tesla文件,但是,特斯拉表示仍然不確定哈蒂洛夫在刪除文件之前是否,以及何種程度地泄漏了文件,也不確定是否存在可提供給特斯拉競(jìng)爭(zhēng)對(duì)手來(lái)獲取利潤(rùn)的其他副本。

    特斯拉指控哈蒂洛夫違反《捍衛(wèi)商業(yè)秘密法》,《加利福尼亞統(tǒng)一商業(yè)秘密法》,以及《合同法》,因?yàn)樗茨茏袷貞?yīng)聘特斯拉時(shí)簽署的商業(yè)保密協(xié)議。

    結(jié)束

    十分好奇這件事后特斯拉如何修改公司的網(wǎng)絡(luò)安全管理制度?如何避免同樣事件再次發(fā)生?

    ——//////////——

    大連中訊科技有限公司 | 您身邊的網(wǎng)絡(luò)安全專家

    圖片關(guān)鍵詞
    掃碼
    圖片關(guān)鍵詞
    關(guān)注


    主站蜘蛛池模板: 日韩精品国产自在欧美| 久久夜色撩人精品国产| 国产在线观看一区二区三区精品| 亚洲国产精品特色大片观看完整版 | 91老司机深夜福利精品视频在线观看 | 久久夜色精品国产欧美乱| 国产亚洲午夜高清国产拍精品| 500av导航大全精品| 日韩精品无码久久久久久| 午夜国产精品无套| 国产在线精品一区二区夜色 | 日韩精品亚洲人成在线观看| 欧美久久亚洲精品| 国产精品一区在线观看你懂的| 国内精品久久九九国产精品| 久久66热人妻偷产精品9| 亚洲国产精品18久久久久久| 亚洲国产精品成人AV无码久久综合影院| 国产微拍精品一区二区| 国产99精品一区二区三区免费| 91精品国产乱码久久久久久| 久久国产精品一国产精品金尊| 亚洲国产另类久久久精品黑人| 四虎精品影库4HUTV四虎| 精品视频久久久久| 精品国产91久久久久久久a | 久久久这里有精品中文字幕| 精品国产午夜肉伦伦影院| 97精品伊人久久久大香线蕉 | 午夜成人精品福利网站在线观看| 另类国产精品一区二区| 国内精品久久久久久中文字幕| 国产99精品一区二区三区免费| 99久久免费只有精品国产| 欧美日韩精品一区二区| 亚洲精品无码不卡| 99久久国产主播综合精品| 国产成人精品综合久久久| 国产精品青草视频免费播放| 国产亚洲精品免费视频播放| 日韩精品一二三四区|