来源:互联网 发布时间:11-15
浏览量:
如今令人担忧的是个人信息失窃和资料外泄,遗憾的是,一份最新的CFOIT调查结果显示,CFO们也许并未充分关注这一日渐显现的威胁。窃取个人信息被称为美国目前增长最快的白领犯罪,它不仅是消费者和金融机构面临的一个问题,而且对任何使用电脑和互联网的企业都构成了实实在在的威胁。
个人信息窃贼若有了贵公司雇员的用户名和密码,就可以畅通无阻地进入公司的电脑系统。梅塔集团(MetaGroup)的项目主管彼得·福斯特布洛克(PeterFirstbrook)说:“获取某人的密码其实是以一种较为‘优雅’的方式袭击企业,就像用偷来的钥匙启动汽车——不砸碎车窗,不触动警报,完全有可能不为任何人注意。”
窃取用户名和密码相当容易,而有意犯罪的人甚至不必亲自这么做。安全专家和相关研究表明,目前已有近数万个网站专为偷盗和买卖个人信息而设。事实上,窃取个人信息已成为一宗大买卖,大到足以吸引有组织的国际性犯罪集团。
资料失窃造成的潜在危害大大超过被窃资料本身的价值。福里斯特市场调查机构(ForresterResearch)的市场分析师乔纳森·佩恩(JonathanPenn)声称,由于担心个人信息失窃,消费者对于在网上开展商务活动的信心正在减弱。他说:“出于安全方面的顾虑,人们正远离网上银行业务。除欺诈造成的损失之外,如果将信息失窃对个人网上金融业务发展的影响也考虑进去,你会突然发现这个问题造成的损失其实高达上万亿美元。”
很少有人会认为CFO身处电脑安全防卫的前线,但企业名誉可能遭到的伤害、未能保护敏感资料所致的罚款威胁,以及企业可能蒙受的财务损失,这些都令资料保护成为风险管理的一个重要方面。一些CFO知道这一点,企业也确实不断地投入巨资维护电脑安全,但他们对现实状况的认识还是有些滞后。
窃贼采用几种简单、直接的技术来盗取个人信息:从邮件中攫取包含社会保障号码和其他个人资料的文件;偷盗存有身份信息的电脑;侵入企业数据库;从其他窃贼那里购买个人信息;贿赂企业内部人员,让后者提供客户和雇员资料的打印件;翻检垃圾箱,以寻找人事文件;诱骗消费者和雇员把自己的用户名和密码通过电子邮件或链接传到假的网站,这一过程被称为“网页仿冒”(phishing)(见框内文字:网页仿冒)。他们还使用窥探装置来捕获键盘输入的信息,这是一种在人们输入个人数据时进行偷窥的高科技手段。
上一篇 : 危机管理要避免哪些误区? 下一篇 : 冰淇淋 炎炎夏日勿贪吃冰淇淋 当心变成冻冻
版权声明:
1.华商贸易网转载作品均注明出处,本网未注明出处和转载的,是出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。
2.如转载作品侵犯作者署名权,或有其他诸如版权、肖像权、知识产权等方面的伤害,并非本网故意为之,在接到相关权利人通知后将立即加以更正。联系邮箱:me@lm263.com