名家专栏

如何将骇客挡在门外?/陈绣茗

网络风险无处不在,稍不留神随手点进一个网址链接,都有可能导致数据外泄。

如今企业多转型数据化甚至自动化,连结云端网站工作与储存档案已经成为处理日常业务使用之设施之一,万一员工疏忽或者错误的行为,导致数据泄漏或者被植入病毒,导致计算机内部文件被恶意软件封锁以致无法读取工作等,那真的是非常糟糕。

要杜绝这样的“万一”,除了勤劳备份,还需要加上制订作业程序,与不断提醒与教育员工何谓网络风险与对网络安全应采取的方法,让员工意识到并知道如何遵守相关作业程序。过去曾经有分享过一篇与网络安全风险相关的文章,有兴趣的读者可以前往阅读。

在制订作业程序前,首先可以先自我检查——企业在网络安全中的管理角色为何?企业所掌管的信息或数据的风险级别为何?然后再拟定技术系统保护和网络保护守则以免受常规攻击。

举例,曾经有一家证件申请中介被其外国客户要求呈现其企业内所执行的信息安全管理作业程序。

这源自于中介因业务性质需索取许多关于客户的私人数据,这些数据不仅机密,还可能牵涉个人财务家庭背景等资料。

由于这些数据属高度私有,自然其管理风险级别就比普遍高出很多,该企业鉴于私有资料保密条例要求之下,而针对中介作出如此要求。

在制订管理制度时,管理层需要关注组合核心业务的关键业务活动和信息,其中包括知识产权、关键客户信息、专有技术、战略等,衡量关系轻重采取关键控制。

下来就是衡量信息安全,进一步定义,需要保护哪些信息,我们要保护哪些威胁,信息安全对企业有什么好处,如果失败会对企业造成什么危害等。

从中制订一套管理办法,以实现信息安全为目标。

取上例,该中介被要求呈现的作业程序并非针对企业内部所有信息,而是针对该客户对申请证件的数据进行严格的信息安全管理。

 

 
 

 

反应

 

要闻

大马机场控股系统被骇 安华令3机构合作应对

(吉隆坡27日讯)随着大马机场控股(MAHB)的系统日前遭受骇客攻击,首相拿督斯里安华已命令国家网络安全机构(NACSA)和国家安全理事会与MAHB密切合作应对。

首相高级新闻秘书东姑纳斯鲁说,首相强调政府和业界团队的合作必须齐头并进,从而确保保护国家关键基础设施,免受任何威胁的能力处于高水平。

他指出,此次事件也表明,本地处理网络安全事件的能力必须始终处于最佳水平,并继续加强本地专家的能力,以便最大限度地减少对外国方面管理国家关键系统的依赖。

他今日在通过社交媒体直播的首相办公厅每日例常汇报会上说:“本地专家应对任何网络安全事件的准备工作将继续成为昌明政府的首要任务。这可以保证人民和投资者始终对我国保持信心。”

他说,首相还提醒各方不要传播未经证实的资讯,仅从官方消息渠道获取案件相关的最新进展。

安华日前透露,MAHB系统最近遭骇客攻击,骇客向政府勒索1000万美元(约4700万令吉),但政府表明绝不屈服于威胁,并表明有必要向警方、国家银行等多个机构提供额外拨款,进一步强化国家系统。

视频推荐:

反应
 
 

相关新闻

亚亦君令补选
南洋地产
BESbswyBESbswyBESbswyBESbswyBESbswyBESbswy