本文关于网络安全管理中管理因素占80%技术因素占20%的说法认同吗?,据
亚洲金融智库2021-05-27日讯:
根据网络安全事故的统计分析,大部分数据泄露、黑客入侵都能够通过合理的管理制度避免。从这个角度讲,网络安全管理因素占80%,技术因素占20%,也就是常说的“二八定律”,这样的说法是正确的。
一,数据泄露,盗用员工登录凭据;
二,运维删库,公司管理制度不完善;
三,WiFi密码被破解,引起网络安全大事故;
四,从小做起,应该如何管理WiFi密码?
一,数据泄露,盗用员工登录凭据2020年3月31日,万豪酒店发生了一起数据泄露事件,近520万房客的个人信息被泄露,可能包含姓名、地址、email、电话号码、生日,还有部分用户的房间偏好等详细信息。
根据初步调查结果,酒店怀疑是在2月底时,有人在特许经营场所利用两名员工的登录凭据访问了大量房客信息。也就是说,员工登录密码被盗用导致了这次数据泄露事件。
二,运维删库,公司管理制度不完善2020年2月23日约19时,微盟研发中心运维人员通过VPN登入服务器,破坏SaaS线上生产环境并删除数据库,导致大面积服务集群无法响应。
2月27日,微盟创始人兼CEO孙涛勇回应事故原因,是“人为造成的事故灾难”,管理层负有重大责任。在随后公布的赔偿方案1.5亿资金中,CEO孙涛勇承担3500万元,CTO黄骏伟承担500万元,智慧商业事业群总裁方桐舒承担500万元,智慧营销事业群总裁游凤椿承担500万元。
大多数企业都会建立科学的部署架构,内部分工和运维规范。如果没有这些规范存在,就无法杜绝人为因素的影响,所以说安全事件的根源,往往在于管理。
三,WiFi密码被破解,引起网络安全大事故2019年1月5日下午3点,武汉一家海底捞火锅店内,电视正在播放宣传片,忽然画风突变,竟然换成了大尺度不雅视频。
事后海底捞报警,1月11日警方通报称,已经依法刑事拘留涉案嫌疑人梁某。梁某(男,28岁)供认,其使用手机破解WiFi密码后,投屏到火锅店大屏电视播放淫秽视频。
四,从小做起,应该如何管理WiFi密码?企业需要制定完善的密码管理和权限分配制度,个人应该注意信息保护。以WiFi密码管理为例:
1,不要使用简单并且具有明显规律的密码,比如000000,123456,生日、门牌号等;
2,定期修改WiFi密码,增加被破解的难度,一定程度上可以让蹭网者放弃;
3,定期管理WiFi链接设备,发现可疑设备连接时,及时禁用该设备。
专题推荐:
管理(60)网络安全(1435)因素(21)