今天看啥  ›  专栏  ›  Th0r安全

转发赠书|企业信息安全建设之道

Th0r安全  · 公众号  ·  · 2023-11-30 16:13
文末赠书企业如果不重视信息安全会有多严重的后果?这可能会对一个国家的安全造成危害,让我们来看一个真实的案件。2017 年,美国三大信用评级公司之一的 Equifax未能保护好其客户与消费者的敏感数据,导致近 1.5 亿人的个人信息泄露。这其中包括姓名、社会保险号码、出生日期、地址等重要信息。黑客甚至还偷走了 20.9 万张信用卡号和 18.2 万份包含个人身份信息的文件。征信数据对于个人的重要性不言而喻,因为这次事故,美国将近一半人口的信息安全都处于风险之中。那这一切到底是怎么发生的?经过事后调查发现,Equifax 公司对于信息安全的忽视简直到了麻木的程度。首先,未能修补已知的严重漏洞,使其系统面临长达 145 天的安全风险;其次,未能实现基本的安全协议,包括文件完整性监控、网络分隔;最后,在攻击者获取数据的过程 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照