คำจำกัดความของการประนีประนอมความปลอดภัย

สารบัญ:

Anonim

ความปลอดภัยเป็นหัวข้อที่สูงในรายชื่อของทุกคนในวันนี้ ตั้งแต่ระบบเตือนภัยภายในบ้านและการเข้ารหัสข้อมูลจนถึงไบโอเมตริกส์ทุกคนมีความสนใจในมาตรการรักษาความปลอดภัยเพื่อปกป้องสิ่งที่มีค่า องค์กรส่วนใหญ่ให้ความสำคัญกับความปลอดภัยทางกายภาพและข้อมูลไม่ว่าจะเป็นเนื่องจากข้อกังวลด้านกฎระเบียบหรือเพราะพวกเขาเข้าใจถึงคุณค่าของข้อมูลและความเสี่ยงของการประนีประนอมความปลอดภัยอย่างแท้จริง

การประนีประนอมด้านความปลอดภัย

เรียกอีกอย่างว่าการละเมิดความปลอดภัยการประนีประนอมด้านความปลอดภัยเป็นคำที่ใช้เพื่ออธิบายเหตุการณ์ที่เปิดเผยข้อมูลลับแก่บุคคลที่ไม่ได้รับอนุญาต การเปิดเผยข้อมูลมีแนวโน้มที่จะส่งผลเสียต่อผลกำไรสถานะทางกฎหมายและ / หรือชื่อเสียงขององค์กร ชื่อเสียงมีความเสี่ยงเป็นพิเศษหากธุรกิจขององค์กรคือการปกป้องข้อมูล

ประนีประนอมโดยไม่ได้ตั้งใจ

การประนีประนอมโดยไม่ตั้งใจเกิดขึ้นเมื่อข้อมูลถูกปล่อยออกมาโดยไม่ตั้งใจ สิ่งนี้อาจดูไร้เดียงสาเหมือนคู่สมรสของพนักงานบล็อกเกี่ยวกับการเดินทางไปทำธุรกิจที่คู่สมรสของเธอกำลังจะเดินทางไปต่างประเทศ หากคู่แข่งทราบถึงข้อมูลนี้มันอาจใช้เพื่อให้ได้เปรียบทางธุรกิจซึ่งจะทำให้รายได้ของ บริษัท ดั้งเดิมมีต้นทุนในอนาคต นอกจากนี้พนักงานอาจกำจัดเอกสารที่เป็นความลับอย่างไม่เหมาะสมโดยการทิ้งลงในถังขยะ ธุรกิจมากกว่าหนึ่งรายได้รับความเสียหายจากนักล่าข้อมูลการดำน้ำ

ประนีประนอมเจตนา

การประนีประนอมโดยเจตนาเป็นสิ่งที่บุคคลออกแบบเพื่อให้เข้าถึงทรัพย์สินขององค์กรโดยไม่ได้รับอนุญาต ในกรณีของสินทรัพย์ข้อมูลแฮกเกอร์พยายามเข้าสู่เครือข่ายขององค์กรขนาดใหญ่อย่างต่อเนื่องโดยใช้เครื่องมือที่พร้อมใช้งานบนอินเทอร์เน็ต ประเทศต่างๆอาจเข้าโจมตีไซเบอร์สเปซของประเทศอื่นแสวงหาความลับทางทหารหรือเทคโนโลยีที่มีค่าเพื่อที่จะได้รับประโยชน์ ร้ายกาจมากขึ้นและประสบความสำเร็จมากขึ้นหลายเท่าคือวิศวกรด้านสังคม

วิศวกรรมสังคม

วิศวกรสังคมทำงานเพื่อเข้าสู่องค์กรโดยใช้ประโยชน์จากความปรารถนาตามธรรมชาติเพื่อช่วยเหลือผู้อื่น ตัวอย่างเช่นเขาโน้มน้าวบุคคลภายในว่าเขาเป็นคนที่ทำงานให้กับ บริษัท และเขาต้องการการเข้าถึงของเขาคืน สิ่งนี้สามารถแสดงให้เห็นในรูปแบบของการโทรไปยังฝ่ายช่วยเหลือจากคนที่แกล้งทำเป็นเจ้าหน้าที่ บริษัท ที่รหัสผ่านหมดอายุแล้วและเขาต้องการมันรีเซ็ตตอนนี้ ช่างเทคนิคได้ตกเป็นเหยื่อของเคล็ดลับนี้และให้ข้อมูลที่สามารถใช้ในการเข้าถึงข้อมูลของ บริษัท ได้ เทคนิคนี้ใช้โดยฟิชเชอร์ซึ่งส่งอีเมลแจ้งผู้รับว่าบัตรเครดิตของเธอถูกปิดการใช้งานและเธอต้องโทรไปยังหมายเลขที่กำหนดเพื่อเปิดใช้งานใหม่ เมื่อโทรมาหลายคนได้ให้ข้อมูลหมายเลขบัตรและข้อมูลอื่น ๆ โดยไม่ได้ตั้งใจซึ่งทำให้ฟิชเชอร์ขโมยข้อมูลประจำตัว

ข้อควรระวัง

การไตร่ตรองเป็นส่วนสำคัญของการรักษาความปลอดภัย - เป็นรายบุคคลหรือเป็นพนักงานของ บริษัท - เพื่อให้มั่นใจว่าบุคคลที่คุณอาจพูดคุยด้วยเป็นจริงที่เขาบอกว่าเขาเป็น ใช้ความระมัดระวังสามัญสำนึกและคุณมีโอกาสน้อยที่จะตกเป็นเหยื่อของการประนีประนอมด้านความปลอดภัย