以下是職員們在無意中讓公司面臨風險的容易見到方法。
在涉及到互聯網完全這個問題時,小型公司可能就處于劣勢了。
不像擁有復雜昂貴的安全保護層的企業那樣可以免受外面入侵,小型公司或許會用防病毒保護軟件,卻不了解這類殺毒軟件僅僅可以阻擋40%左右的威脅。
這個說法源于郵件和互聯網安全公司AppRiver的聯合開創者兼首席技術官喬爾史密斯(Joel Smith),他還說,阻止因職員在工作中可能做出的蠢事而致使企業的機器被入侵有很多經濟便宜的選擇存在。
以下就是你應該注意的危險舉動:
1. 打開據稱是商業機構或者政府發來的附件或鏈接。
垃圾郵件過濾技術已經進步到不少壞人不再浪費我們的時間去應付的地步,相反他們只不過簡單地感染機器,然后獲得上面存儲的數據。
他們通過假裝成合法的實體譬如說國稅局發送郵件信息,聲稱有退款等問題可以通過安裝附件中的軟件來解決。
應該注意的是,不要素擊附件他說。
金融機構和政府不會發送給你一封郵件說有的事情大家需要你看一下附件。
而且,也不要素擊郵件中發送的鏈接地址。
相反,自己在瀏覽器地址欄直接輸入那個機構的地址。
2. 下載不收費的東西。
無論是不收費的視頻、歌曲還是應用程序,假如不是由像iTunes或者谷歌 Play如此的合法來源提供的,大家把這種內容保存在我們的機器里就會有巨大的風險。
當他們下載不收費的東西時,他們可能在無意中安裝遠程訪問工具,外部職員可以用這種工具獲得一周的鍵盤輸入信息,并從中提取信息。
想象一下通過一個職員的手指和鍵盤向電腦或者網絡上遷移的數據的價值從密碼、財務信息、顧客數據、信用卡到社交媒體等安全信息。
最后證明并非電腦缺少抵抗力,而是精通財務的會計部門在平時工作中可能致使事情發生他說。
3. 向未知實體提供媽媽的結婚以前姓氏或其它個人信息。
創建亞馬遜帳號是一回事,而注冊一些新的未知的服務則是另一回事了。
為何呢?犯罪分子正在用有針對性的智能化工具去追蹤某類型型的人譬如說,在某一城市工作的教師。
犯罪分子創建網站優化網站并發送很多的郵件信息去吸引這類人,而他們真的想要的就是大家的登錄信息。
當你注冊不一樣的服務時,它們會需要你填寫媽媽結婚以前姓氏、第一個寵物的名字等等類似的信息。
你的大腦中要存有一個體系,針對不一樣的服務提供商創建不一樣的名字他說。
要么就用某種秘密管理器。
假如你不知道他在怎么說,你可以查詢LastPass,它會為你用的每一個網站創建與眾不同的密碼并且會記住這類密碼。
4. 給在不同地方的另一個職員提供信息。
你的職員是不是可能在無意中把太多的信息泄漏給冒充公司職員的另一個人?是不是有哪些方法驗證這個人是不是是他所說的那個人?職員們想要幫助其他人他說。
在他們泄漏不該泄漏的特定顧客的信息后,對話或許會非常快結束。
5. 通過未加密的郵件發送信用卡號碼或者其它敏銳信息。
一旦郵件在中央郵件系統之內,管理員或者互聯網提供商層面的任何有權限的人都可以看到。
系統會對信息備份30天,而后這類信息會轉入更老的系統中保存備份大約4年時間。
所以,你的郵件或許會繼續存在,最后或許會有100多份永遠地存在他說。
最后,有人會找到那些備份信息,抓取過去,然后他們就擁有了所有那些信息。
然而,你可以用點擊一下,即可叫你將特定的信息加密的云服務。
它不只會保護敏銳信息,而且還會展示出哪個收到了郵件與他們是如何處置那封郵件的,比如打印了郵件或者把郵件轉發給另一個人。
6. 旅游時用名片作為行李標簽。
這看著好像是一件非常微妙的事情向同行的旅游者傳達出你是一個專業的商務人士的信息。
但想象一下,假如你有了她的全稱、她以什么為生與她在哪兒工作的信息后,你能獲悉的這個人的什么信息。
Google和社交媒體搜索本身就能搜到很多的信息。
如此壞人就比較容易依據她的狀況定制郵件內容,讓她感覺仿佛他真的非常像某個旅游者,如此他就會得到她的反饋并且獲得她的個人信息。
在旅游過程中多一點保留可能是個好主意他說。
至于怎么樣了解你的互聯網安全可能已經遭到了威脅,史密斯建議說探尋類似的線索,譬如說電腦運行速度忽然比以前慢了,互聯網瀏覽器不斷地把用戶引導到不一樣的網站或者是業務密碼被鎖定這就表明某個人可能在嘗試猜測一測你的密碼。
這就是云安全服務發揮用途的地方,它們可以監控互聯網流量、發現并提醒你任何帶有惡意的東西存在他說。