- 3
- 0
- 约3.91千字
- 约 19页
- 2019-07-08 发布于江苏
- 举报
* * 入侵植入式心脏起搏器等无线医疗装置,令“遥控杀人”已经成为现实的可能 著名的ATM取款机黑客巴勒比杰克在黑帽子大会上成功地演示了如何入侵安装有两种不同系统的ATM取款机并当场让ATM取款机吐出钱 “心脏出血“安全漏洞,互联网上的任何人都可以通过此漏洞读取系统保护内存,获取用户名和密码。 * * 忽视“三分技术,七分管理”原则;一味购买安全产品,却不肯花精力与费用在安全管理上;保护重点舍本逐末 很多组织在开展信息安全工作时,只注重外部防护,在外网与内网边界部署了很多安全产品以加强对外部攻击的防护,忽略了内部安全。 企业的内部人员,熟悉组织的文化、网络环境、IT系统情况,又具有一定的访问权限,如果防范措施不到位,从内部发起攻击远比从外部发起攻击的成功率高得多。 虽然购买了大量安全产品,但安全事件还是频出;这是只关注单个项目实施,却忽视整体规划而导致的结果。 没有安全组织结构 没有专职的信息安全管理员 缺乏安全治理机构和相应的保障机制,不能对信息安全的相关事宜作出正确的决策与绩效评价。 决策缓慢、职责不清、信息安全价值无法实现、执行力差 缺乏绩效评估机制,信息安全成了“投资黑洞” 信息安全人员变成“救火队员” 用70%的投资解决30%的问题 信息安全与业务脱节,与组织目标脱节 一个组织的整体安全水平,不仅要看专职的安全管理与技术人员的能力,还要看全体员工的安全意识是否
原创力文档

文档评论(0)