<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據治理如何將私募股權公司的網絡安全風險降至最低

    VSole2022-03-21 13:08:44

    如今,人們很容易理解私募股權公司成為網絡威脅參與者主要目標的原因。隨著很多企業的業務在新冠疫情期間轉向遠程工作和混合工作模式,這些公司更容易受到數據泄露的影響。根據IBM公司的調查,從2020年初到2021年4月,全球針對金融部門的網絡攻擊事件增加了238%,數據泄露事件的平均損失也在飆升,估計達到420萬美元。 

    根據德勤公司最近發布的一份調查報告,全球私募股權管理資產如今成為網絡攻擊者非常有吸引力的目標,預計到2025年的資產價值將達到5.8萬億美元。正如Intertrust集團最近的一項調查所指出的那樣,網絡安全被列為私募股權公司首席財務官議程上主要的五項優先事項之一。 

    投資于數據治理需要成為企業內部的安全文化教育的一部分,將滲透到企業的各個層面。合適的技術合作伙伴可以幫助私募股權公司實施該計劃,并帶來以下五個好處: 

    1.將內部威脅的風險降至最低 

    威脅潛伏在企業內部似乎很荒謬,但根據Verizon公司發布的2021年數據泄露調查報告,內部人員占金融和保險行業威脅參與者的44%。這一群體可能包括心懷不滿的員工竊取數據,出售受損數據,或最終用戶不小心成為安全攻擊的受害者。 

    私募股權公司通常由幾家活躍的投資組合公司組成,這提供了巨大的網絡攻擊潛力,敏感信息可在這些投資組合公司中廣泛訪問。

    選擇有效監控異常用戶行為的數據治理解決方案非常重要,例如企業大量敏感文件的異常下載。需要加強安全文件共享最佳實踐的功能,只允許在需要了解的基礎上共享信息。 

    2.保護遠程設備 

    隨著企業的員工采用在家遠程辦公的工作方式,將應用程序和設備添加到家庭網絡中給傳統安全系統帶來了新的風險。在“看不見、想不到”的家庭工作環境中,安全和合規培訓并不規范,重要的安全協議經常被忽略。 

    通過部署基于云的數據治理解決方案,企業可以安全地協作處理云中的敏感數據。他們的內容仍然可以通過員工自己的設備從任何地方訪問。自由管理和編輯文檔和合同不受侵犯,從而實現業務連續性。集成Microsoft Teams、Slack和DocuSign等協作業務應用程序有助于提高生產力。 

    內容治理適用于堅持用戶遵循網絡安全流程的私募股權公司。定期更改Wi-Fi密碼以及不與家人共享業務設備是重要的員工安全習慣。

    3.打擊勒索軟件攻擊 

    對于私募股權公司而言,重要的是要了解勒索軟件攻擊是一個普遍存在且嚴重影響業務的安全問題。一項績效改進合作伙伴的研究報告稱,針對私募股權公司的94%的網絡攻擊,是使用社交工程技術來誘騙員工共享信息或安裝惡意軟件。勒索軟件在整個網絡中傳播以加密敏感文件,并阻止工作人員訪問關鍵數據。 

    有效的勒索軟件檢測解決方案將基于機器學習的行為分析與基于簽名的保護相結合,以識別可疑活動,例如文件重命名。為了支持這一點,教育員工不要點擊可能的網絡釣魚電子郵件或訪問可疑網站,這對提高警惕至關重要。需要定期提醒員工采用安全存儲方法或在安全的平臺內共享文件。 

    4.遵守合規性要求 

    在快速發展的合規性環境中,數據隱私法規正在增加。企業必須遵循新的法規,自動化提供了最實用的方法來確保投資組合公司的合規性,在不限制其生產力的同時保持合規性。 

    選擇一種解決方案非常重要,該解決方案使用數百種內置數據模式和專有人工智能自動識別和清點敏感數據,無論其位于何處。一個帶有儀表板的解決方案會主動提醒用戶任何潛在風險,以便在威脅出現時立即優先處理。 

    建議提供符合數據隱私和行業要求的自動化法規遵從性和內容分類策略的解決方案,包括GDPR、GDPR、CCPA、PCI-DSS、NYDFS網絡安全法規和薩班斯-奧克斯利法案。 

    教育企業員工和用戶以補充所有基于技術的合規性活動,以加強他們在安全存儲和共享數據方面的作用,這一點至關重要。 

    5.最大限度地提高運營效率 

    一個完全混合的平臺將使企業能夠現代化其數據治理能力,同時維護企業的現有硬件。指定一個可預測的、基于SaaS的部署模型將最大限度地提高最終用戶的協作能力。 

    將數據治理和員工警惕性相結合 

    數據治理是保護投資數據和降低風險的最有效方法之一,它通過在數據的整個生命周期中應用戰略實踐來組織和管理數據。企業需要找到一個安全認證的技術合作伙伴,同時提高用戶的警惕性,這是阻止網絡攻擊者的一個最佳途徑。

    網絡安全數據治理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據是指大型復雜的結構化或非結構化數據集。大數據技術使組織能夠生成、收集、管理、分析和可視化大數據集,并為診斷、預測或其他決策任務提供見解。處理大數據的關鍵問題之一是采用適當的大數據治理框架,這樣可以:①以所需的方式管理大數據,以支持有效機器學習的高質量數據訪問;②確保該框架規范存儲和處理在相關監管框架內以可信賴的方式收集來自供應商和用戶的數據。提出了一個大數據治理框架,指導組織在相關的規則框架
    新冠肺炎疫情的肆虐導致全球數字化轉型加劇,進一步引發數據治理相關議題的研究熱潮。2022 年 1 月 26 日,美國白宮行政管理和預算辦公室發布了一項聯邦戰略,旨在推動美國政府對網絡安全采取“零信任”方法。在這方面,美國旨在通過加強戰略部署、重視核心技術研究來提升基礎設施復原力,從而維持其在數據基礎設施領域的主導地位。
    數據治理的最終目標是提升數據的價值,數據治理非常必要,是企業實現數字戰略的基礎,它是一個管理體系,包括組織、制度、流程、工具。
    傳統網絡安全建設方式下,企業的各種網絡安全系統大多是獨立采購或獨立建設的,不同品牌不同類型的產品或系統,無法做到設備之間的協同聯動縱深防御,導致企業內部形成很多安全孤島。互聯網、移動互聯網和物聯網等新技術的發展帶來很多新的業務模式,例如云防護系統、移動安全防護系統、物聯網安全平臺等,新的模式需要新的安全系統去做支撐,這進一步加劇了網絡安全孤島的問題。分散的各個安全孤島存儲了大量安全數據,發生安全事
    隨著大數據、人工智能和云計算等信息技術的發展,安全防護形勢也越來越嚴峻,IT 架構和服務模式不斷發生變化,傳統的安防體系面臨著諸多問題。在繼承傳統的安全防護體系的基礎上,提出了將大數據相關技術融入到安防體系中,并從數據接入層面、數據融合分析層面、數據服務層面出發,通過大數據等技術手段構建了安全數據中臺,完善了安全防護技術體系。實踐證明,該體系在結構上能夠有效彌補傳統安全防護架構的不足。
    在智慧電力快速發展的背景下,電力行業數字化轉型進入跨越式的發展,新的應用不斷涌現,整體網絡規模逐漸擴大。物聯網、云平臺和數據中臺等新型數字基建平臺的建設,使網絡邊界從物理邊界向物理和虛擬邊界混合的模式演變。為保障電力生產、經營管理和客戶服務等重要業務的正常開展,依據國網公司信息安全管理要求,國網上海市電力公司(SMEPC)構建了綜合防線,覆蓋互聯網大區、管理信息大區和生產控制大區。
    國內很多公司相繼聲稱做類ChatGPT的產品,也有公司公布了其產品的上線時間表。國內外這些事件導致ChatGPT幾個月的熱度不降,話題數量與文章數量均于2023年2月14號達到頂峰,目前開始有所回落。目前,無論是綠盟科技還是相關從業人員均發布了許多案例測試ChatGPT惡意軟件生成以及撰寫網絡釣魚電子郵件等功能。
    國內很多公司相繼聲稱做類ChatGPT的產品,也有公司公布了其產品的上線時間表。國內外這些事件導致ChatGPT幾個月的熱度不降,話題數量與文章數量均于2023年2月14號達到頂峰,目前開始有所回落。目前,無論是綠盟科技還是相關從業人員均發布了許多案例測試ChatGPT惡意軟件生成以及撰寫網絡釣魚電子郵件等功能。其中,影響力最大的發言來自于圖靈獎得主Yann LeCun。LeCun表示LLM在實現人類水平AI方面扮演的角色有限。
    國家工業信息安全發展研究中心副主任郝志強受邀發言。郝志強表示,隨著云計算、大數據、物聯網、人工智能等新一代信息技術的普及應用,工業生產制造呈現出泛在互聯、平臺匯聚、智能發展等新特征,面臨日益嚴峻的數據安全形勢。
    韓國在數據治理方面開辟了獨特的國家治理模式,并推動了相關科技業務模式和監管框架的發展。20多年來,雖然韓國政府在建設國家寬帶網絡和促進數字技術應用方面做了大量工作,但其仍然面臨著三個關鍵挑戰:一是政府、銀行、醫療衛生等網絡服務需要韓 國打造一個完善的網絡認證生態系統;二是跨行業和社會的密集數字化,使韓國易受到網絡安全問題的威脅;三是作為世界上最依賴貿易的經濟體之一,韓國對商品、資本、人員和技術跨境
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类