供稿来源:卡巴斯基实验室(Kaspersky Lab)

俗话说,“数据就是金钱”。有时候确实如此——例如有人碰巧看到一张记录同事薪水的试算表格(spreadsheet)。

根据卡巴斯基实验室近期进行的民调,几乎四成(37巴仙)的员工,都承认在无意间发现有关他们同事的机密信息,例如工资和奖金。

工资单明细(Payroll details),也只是存储在企业服务器上敏感个人数据的其中一种。如在安全和访问权限的防范做得不足导致数据泄露,不仅会破坏团队精神,还可能导致更为严重的后果:网络攻击、因保护个资不力惨遭罚款,甚至被受影响的员工起诉。

个人工作文件容易被未经授权人士登入访问,其中一个可能因素是,仅不到一半(43巴仙)的员工会定期检查,以及修改共享文档或协作企划的访问权限。

应定期检查访问权限

当有人离职或调入同一个公司的另一个部门时,他们的访问权限应当立刻被取消。否则,将会给组织及有关岗位的同事带来风险。

这些情况是一种更大问题的一部分,称为“数码杂乱”(digital clutter)。数字杂乱指的没有经过妥善预防措施保存的工作文件,被不受控制地散布和共享。

缺乏有效的规章和政策来管理数据,可能会导致员工对公司内外的文件流动的责任感到模糊和普遍不关心。

根据民调,只有三分之一(29巴仙)的员工,确切知道他们访问的每个共享文档或协作企划中存储的内容。

对于中小企业,“数码杂乱”的挑战更其严重,他们优先考虑业务增长,但同时却将安全和信息科技(IT)管理问题交给非相关专业的员工,又或者只好外包给外部的IT服务供应商。

“大多数情况下,只要是在办公室内办公,必然就得处理敏感的个人资料。企业要免受相关风险的影响,就必须重视网安醒觉的政策。

企业不能忽视网络安全

不论是普通雇员或专业IT人员,都需要了解如何正确使用文件共享、协作企划、如何加密重要文档以及如何识别网络钓鱼(phishing)电邮。而市面上肯定有能提供解决方案的服务,”卡巴斯基实验室产品营销副总裁 Dmitry Aleshin如是认为。

对员工进行安全意识培训,以及定期提醒他们遵循基本的网络安全规则非常重要。卡巴斯基自动化安全意识平台,能提供基于现实生活事件的短期课程,为员工进行网络安全意识培训,以培养适用于员工日常工作的实用技能。

为了在端点上更好地保护企业数据,推荐使用卡巴斯基端点安全云。该产品提供文件、邮件和网络保护,阻止诸如钓鱼电邮或不安全网页等形式出现的恶意软件,入侵端点和网络内容。

通过加密管理,可远程加密所有员工的设备。即使设备丢失或被盗,也能确保设备中的信息安全。

企业若有使用微软办公365软件中的Exchange Online,也建议使用更妥当的电邮保障措施。卡巴斯基微软办公365安全r廉,能保护员工免受垃圾邮件、网络钓鱼和恶意附件的侵害。

更多有关“数码杂乱”的风险危害,详见《解决企业面对的数码杂乱问题》

 

关于卡巴斯基实验室:

卡巴斯基实验室是一家拥有超过 20 年历史的全球网络安全公司。卡巴斯基实验室不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。

公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过 4 亿用户使用卡巴斯基实验室技术保护自己,我们还帮助全球 27万家企业客户保护最重要的东西。

欲了解更多详情,请访问www.kaspersky.com

Subscribe
Notify of
0 Comments
Inline Feedbacks
View all comments
You May Also Like

PAP supporters are the 'silent majority'?

~by: Ghui~ In the article entitled “Silent Majority is truly disturbing” (Yahoo!…

因藐视法庭贴文各罚五千元 范国瀚陈两裕将上诉

社运份子范国瀚和民主党党要陈两裕,于去年10月被判藐视法庭罪成立。在今早双双被判罚款5000元,或以坐牢一周取代。 两人选择坐牢,但要求展期服刑,期间准备上诉至最高法院。 陈两裕原请求法官判他坐牢,而不是罚款。若他被罚款超过2000元,他将失去下届大选的参选资格。 高庭法官吴必理今早判两人各罚款5000元,或以坐牢一周取代。他下判时指出,一个人若有政治抱负,就更应避免触法。 法官也提醒,陈两裕在2008年,也曾因为藐视法庭被判监禁15天,显示他不是初犯;同时,也认为陈理应早一些移除他的贴文,而不是等到聆讯开始后。 陈两裕是在3月中旬移除有关贴文。此前,控方律师也曾抗议,范陈二人不肯移除被指藐视法庭的贴文。 范国瀚是在去年4月,于脸书的贴文称,马来西亚法庭处理政治个案比新加坡司法更独立,而被总检察署指控藐视法庭。有关贴文也转载新闻:“《当今大马》挑战反假新闻法违宪”。 随后,陈两裕在脸书为范国瀚抱不平,指出总检察署的举措,更加证实范国瀚的批评所言不虚。结果也同样被控藐视法庭罪。 2016年司法(保护)法令自2017年10月生效,范国瀚和陈两裕两人,成为该法令生效以来首两位被指控藐视法庭的个案。被判藐视法庭罪者,可被罚款最高10万新元,或监禁三年,或两者兼施。  

搞到警大阵仗出动 女大学生涉虚报校园遇袭被调查

涉嫌谎称在校园内遭“袭击”,导致警方派出大批警员和辜加警察,还出动警犬队,一名女大学生被警方调查。 事件发生于周末(14日),警方指出于当天傍晚6时24分,接获19岁的南洋理工大学女学生报案,指在南洋径(Nanyang Walk)遭人袭击。 警方在接获报案后,派出大批警员和辜加警察,更出动警犬队到现场展开调查。 有学生当晚曾看见约10辆警车和救护车抵达南大,封锁了南洋径,驻守在该处。警方逐层搜索了宿舍以及附近的丛林,在南大教育学院、艺术、设计与媒体学院还有第16宿舍外都有警察车的踪迹。 大约三十名警员出动搜查,还有警犬队负责追踪“袭击者”的行踪,更对往来车辆进行严密检查。而住在第16宿舍的学生们也接到注意安全、留在室内的通知。 但是在经过了至少两个小时的搜查后,警方证实,并没有所谓的“袭击案”,于是逮捕了报假案的女大学生。 有网民表示曾看见警员在搜查后,带走一名在现场哭泣的女子,据称就是涉嫌报假案的女大学生。 警方指出,事件还在调查中,为了避免带来不必要的恐慌,劝请民众不要随意揣测或评论有关事件。 南大校方在接获校园传出“袭击”事件后,配合警方调查,于周日凌晨1时许发出通知,要求在校学生留在室内。 当局指出,警方于周末到校园内封锁部分地区,因为接获报案指有女大学生在校园内遭到袭击,而随后证实有关事件纯属假造。 “警方在完成调查后证实,19岁的女学生报假案,她并没有受到袭击。”…

签遗嘱后知会律师、三名子女和媳妇 李玮玲:父亲示意遗嘱一事成定局

上周五(28日),已故建国总理李光耀女儿李玮玲,在脸书发文强调“父亲很清楚自己签了什么”。今日她再发文,忆述父亲在签订遗嘱后,都知会了他的律师、三名子女和他的媳妇们。 “2013年他签署了最终遗嘱后,李光耀独立起草和执行对遗嘱的修订附录。他当然清楚自己在做什么。” 之后,李光耀再透过他的私人秘书,告知他的律师柯金梨、三名子女和媳妇等相关人士,有关他已签署最终遗嘱,题为“Last Will & Testament & Codicil”。至于副本由柯金梨保管作为记录。 她指出,这是父亲唯一一次以上述方式,写信给柯金梨、三名子女和媳妇们交代遗嘱事宜。他把所有促成遗嘱签署的人都知会了遍。 李玮玲也认为,经过上述过程、为遗嘱设下新的标题,她相信李光耀也在示意遗嘱一事已成定局,如果把它看作还有其他意思,“都显得愚蠢”(To think otherwise…