国产玖玖99婷婷一区二区三区,4399亚洲AV无码V无码网站,人妻丰满熟妇A无码97,人摸人人人澡人人超碰

聊一聊,網(wǎng)絡(luò)安全的幾大風(fēng)險(xiǎn)集中區(qū)(二)——數(shù)據(jù)安全

2021-10-20 16:33:16 zhongxun

主要內(nèi)容來(lái)源:安全牛

圖片關(guān)鍵詞

有沒有下面的經(jīng)歷,上午在剛注冊(cè),下午就接到各種莫名其妙的推銷電話?甚至有些能詳細(xì)報(bào)出你的個(gè)人信息!

2020年發(fā)生的網(wǎng)絡(luò)安全信息泄漏事件中,“內(nèi)部員工”成為了數(shù)據(jù)安全防護(hù)機(jī)制中最突出的“安全漏洞”,加強(qiáng)內(nèi)安全管理成為必須,也是未來(lái)所有機(jī)構(gòu)在進(jìn)行數(shù)據(jù)安全防護(hù)時(shí)必須加強(qiáng)建設(shè)的重點(diǎn)。此處總結(jié)了網(wǎng)絡(luò)風(fēng)險(xiǎn)的六大方面,希望能幫助大家提前預(yù)防。


數(shù)據(jù)安全
重  點(diǎn)

這次講講第二條數(shù)據(jù)泄露。數(shù)據(jù)泄漏成因歸納為:黑客、網(wǎng)站漏洞、數(shù)據(jù)庫(kù)漏洞、公開數(shù)據(jù)庫(kù)、非授權(quán)訪問(wèn)和“內(nèi)鬼”六大部分。

網(wǎng)絡(luò)普及,數(shù)據(jù)流通加快,這也是問(wèn)題滋生的源頭。過(guò)去的系統(tǒng)都是盡量地不聯(lián)網(wǎng),但現(xiàn)在幾乎已經(jīng)不可能。數(shù)據(jù)泄露分為內(nèi)外部,外部包含政企用戶的供應(yīng)鏈、第三方供應(yīng)商以及各種通過(guò)搜索引擎公開的代碼倉(cāng)庫(kù)等所導(dǎo)致,內(nèi)部就是有內(nèi)鬼,比如內(nèi)部人員或終端木馬竊取,有數(shù)據(jù)顯示,目前超過(guò)85%的網(wǎng)絡(luò)安全威脅都源于內(nèi)部,它的危害程度遠(yuǎn)遠(yuǎn)超過(guò)你的想象。

看到“特斯拉”三個(gè)字,你會(huì)想到什么?

那位偉大的科學(xué)家,還是全球科技代表之一的電動(dòng)汽車?

eabc68a8331ce545117507c67451e28d9de3d9aa29017-jzMfQS_fw658.jpg

近日特斯拉已向北加州美國(guó)地方法院提起訴訟,指控特斯拉聘請(qǐng)的系統(tǒng)工程師亞歷克斯·哈蒂洛夫(Alex Khatilov)竊取了整個(gè)公司運(yùn)營(yíng)的專有自動(dòng)化軟件。

在特斯拉的信息安全人員得知哈蒂洛夫先生不當(dāng)?shù)剞D(zhuǎn)移了2600個(gè)特斯拉業(yè)務(wù)自動(dòng)化腳本后,特斯拉提起了訴訟。據(jù)稱被盜的數(shù)據(jù)包含特斯拉的許多自動(dòng)化流程,從訂購(gòu)零件到交付車輛的整個(gè)制造流程都在此流程上運(yùn)行。特斯拉聲稱被盜的最重要的腳本包括“QualityAssurance流程”,可無(wú)需人工即可運(yùn)行廣泛的業(yè)務(wù)功能,包括采購(gòu)、物料計(jì)劃和處理、應(yīng)付賬款等。據(jù)特斯拉稱,竊取的數(shù)據(jù)包括特斯拉的整個(gè)自動(dòng)化服務(wù),這些服務(wù)代碼是12年(約200人年)的工作成果。

特斯拉在訴訟中稱,作為特斯拉的高級(jí)系統(tǒng)工程師,哈蒂洛夫在2020年12月28日被雇用后僅三天就開始將特斯拉的專有系統(tǒng)自動(dòng)化腳本非法轉(zhuǎn)移到他的個(gè)人Dropbox賬戶中。特斯拉的信息安全人員于2021年1月6日獲悉此事件,并開始調(diào)查被告。據(jù)特斯拉說(shuō),在采訪過(guò)程中,卡赫蒂洛夫先生一再聲稱他只下載了一些個(gè)人管理文件,例如掃描的護(hù)照和W-4的副本。在問(wèn)詢之后,Kahtilov為特斯拉研究人員提供了遠(yuǎn)程訪問(wèn)權(quán)限,以查看他的Dropbox賬戶。特斯拉聲稱,安全人員在他的Dropbox中找到了數(shù)千個(gè)特斯拉的機(jī)密計(jì)算機(jī)腳本。

特斯拉還指出:“卡赫蒂洛夫隨后聲稱他以某種方式‘忘記了’他偷走的數(shù)千個(gè)其他文件。更糟的是,很明顯,在調(diào)查人員試圖遠(yuǎn)程訪問(wèn)他的計(jì)算機(jī)時(shí),被告曾匆忙刪除Dropbox客戶端和其他文件,大膽地試圖破壞證據(jù)?!?/span>

雖然Tesla的調(diào)查人員能夠遠(yuǎn)程查看Khatilov的Dropbox賬戶,并且在被告的合作下刪除了所有剩余的Tesla文件,但是,特斯拉表示仍然不確定哈蒂洛夫在刪除文件之前是否,以及何種程度地泄漏了文件,也不確定是否存在可提供給特斯拉競(jìng)爭(zhēng)對(duì)手來(lái)獲取利潤(rùn)的其他副本。

特斯拉指控哈蒂洛夫違反《捍衛(wèi)商業(yè)秘密法》,《加利福尼亞統(tǒng)一商業(yè)秘密法》,以及《合同法》,因?yàn)樗茨茏袷貞?yīng)聘特斯拉時(shí)簽署的商業(yè)保密協(xié)議。

結(jié)束

十分好奇這件事后特斯拉如何修改公司的網(wǎng)絡(luò)安全管理制度?如何避免同樣事件再次發(fā)生?

——//////////——

大連中訊科技有限公司 | 您身邊的網(wǎng)絡(luò)安全專家

圖片關(guān)鍵詞
掃碼
圖片關(guān)鍵詞
關(guān)注