三九宝宝网宝宝教育学龄段教育

斯诺登是英雄但你的企业内部也有斯诺登呢

01月07日 编辑 39baobao.com

[企业的价值链分析的主要内容]企业价值链分析的主要内容 (1)把整个价值链分解为与战略相关的作业、成本、收入和资产,并把它们分配到“有价值的作业”中; (2)确定引起价值变动的各项作业,并根据这些作业,分析...+阅读

他穿着一件黑色的夹克,仍然带着斯文的眼镜,却看着比上一次露面更瘦了,但他刚一在Twitter的直播软件Periscope上出现,数亿人就在全球各地躁动起来: “是的,就是他!” “没错,没错,他瘦了,但这就是我们的英雄。 ” 几秒种后,在网络直播软件的另一侧,传来了Twitter CEO 杰克·多西(Jack Dorsey)的声音和画面,他清了清嗓子,说出了所有人心中期待已久的名字: “你好,爱德华,爱德华·斯诺登(Edward Snowden),欢迎你。

” 今年的12月14日久违露面的斯诺登与多西进行了一个多小时的视频对话,Twitter使用直播APP Periscope全程播放了两人对话的实况,在这场对话中,斯诺登除了再次强调了“他为什么做那些应该做的事情”以及“那些被他曝光的事情要更进一步的进行严格管理”,他貌似对Twitter的功能改进更感兴趣,比如,斯诺登建议说:“Twitter可以把产品做的更加无缝化、融合化,比如说将更多的功能放到主APP上,甚至取消第三方网页跳转。

” 杰克·多西接受了斯诺登的建议,表示会对Twitter的功能做更多优化,但更多将斯诺登视作英雄的人却不断地在直播中怂恿杰克·多西:“嗨,杰克·多西,你知道我们想知道什么!”“多西,你能不能不要为自己做广告了。”“多西,奥巴马到底会不会赦免我们的英雄?” 很显然,对大多数Twitter用户,甚至是大多数全球各地的人民来说,斯诺登是一个英雄,他的所作所为几乎就是典型的英雄式小说:孤胆英雄在阴霾中发现了不为人知的秘密,凭借一己之力将其公之于众,却受到不公平的待遇,只能远走他乡,从此过着不为人知的低调生活。

斯诺登是英雄 但如果“英雄”出现在你的公司? 2013年,身为美国国家安全局(NSA)雇员的爱德华·斯诺登,以系统管理人员的身份,获得了至少20万份最高机密文件,令NSA的调查人员大跌眼镜的是,斯诺登获得这些机密文件的方式非常简单,竟然是利用比较廉价、也容易获取的“网络爬虫”或爬行器类软件,通过程序设定自动抓取大量数据,而不是一个人坐在电脑前一一查找、复制、下载大量文件。

但斯诺登的“搜索和准备的时间”可不是几分钟、几小时或是几天,在决定将所收集到的信息公之于众之前,这位英雄般的人物有超过半年的时间来做充足的准备,包括收集资料、存储、整理、公开以及确保自己能够离开美国政府的管辖范围之内。 更令人称奇的是,在《卫报》将“棱镜计划”公之于众之前,号称无所不知的美国政府完全被蒙在鼓里——原本应该在斯诺登所工作的夏威夷分局部署的升级版安全措施,一直没有到位,因此,斯诺登在“NSA系统里所捣的那些鬼,从没有引爆系统的红色安全标志”,就这样,“棱镜门”事件就此发酵。

如果美国国家安全局料想到会发生这样的事件,他们一定会在第一时间将安全措施进行升级,事实上,就在斯诺登事件发生之后,NSA火速进行了全机构的安全措施升级,除了在数据丢失预防(DLP)上下了很大功夫之外,最重要的就是对内部的权限管理、异常行为发现等系统进行了升级,他们要做的是,“绝对不能再出现类似的第二个斯诺登。

” 对于美国和全世界的人民来说,斯诺登毫无疑问是个英雄,但是美国国家安全局来说,“爱德华是机构历史上最大的叛徒”,虽然他披露了很多非法监控和非法审查的计划,但对于NSA来说,这显然是一种背叛的行为,“NSA恨不能有个时光机,在斯诺登这么做以前就把他抓起来坐牢”——一位Twitter上的用户调侃道。 或许,斯诺登的出现对国际社会是件好事,但如果类似的“英雄”出现在你的企业中呢?想必这也是会让人非常头疼的吧? 毫无疑问,确保机密数据和资产的安全,一直是企业组织所面临的一大挑战,据美国波耐蒙研究所(Ponemon Institute)2015年的一项调查显示,目前损失最为惨重的网络犯罪案件多数是由企业内部人员监守自盗导致,其次才是拒绝服务攻击(DoS)和基于Web的攻击。

这正应了那句俗话:“日防夜防,家贼难防”,组织内部的安全隐患往往具有隐藏深、发动时机不确定、难以及时辨认、对安全防范规程较为熟悉以及安全事件进展迅速等特点,这往往对组织机构的安全体系造成极大的破坏,对正常的业务、核心的数据甚至是组织机构的信誉造成不可挽回的严重损失。 但既然是“家贼”,就意味着威胁来源在组织机构中是“合理的存在”,拥有正常的行为权限和操作手段,甚至会将自己的威胁操作,隐藏在正常的工作流程和业务操作之中(比如说化整为零),变得难以察觉。

这也意味着想要通过过去安全防范体系中对“传统恶意行为”的定义可能不能起到全部的作用。 另一方面,每家组织机构的业务流程、工作规范都不同:例如,在A公司属于异常行为的操作(比如说深夜刷卡进入数据中心或是突然取消了数据备份作业),在B公司很可能就不是,反之亦然,这意味着对“恶意行为”的定义是动态的、不停变化的。

在面对以上两种情况的时候,传统的安全防范机制是撰写大量的规则,这种方式费时费力不说(要为每一个部门、每一类人员都撰写一套规则),还需要时刻更新大量规则(某些部门最近加班较多或是...

以下为关联文档:

企业文化和品牌之间有什么关系文化是企业在生产经营实践中逐步形成的、为全体员工所认同并遵守的、带有本组织特点的使命、愿景、宗旨、精神、价值观和经营理念,以及这些理念在生产经营实践、管理制度、员...

企业该如何预防?对于员工不辞而别企业该如何预防对于员工不辞而别,企业该如何预防: 1、如何解决通知障碍问题 在员工不辞而别的情况下,用人单位不能免除相关通知义务,故通知文本是否能有效送达成为关键。许多劳动争议案件中,由...

东道国环境对企业营销活动的影响体现在哪些方面??政治环境对企业的影响 政治环境对企业的影响特点是: 直接性。即国家政治环境直接影响着企业的经营状况。 难于预测性。对于企业来说,很难预测国家政治环境的变化趋势。 不可逆...

企业内训方案是什么你要针对不同的培训内容才能设计相对应的培训方案。 而一个好的培训方案一般应是以下几个方面的有效组合:科学的培训需求分析、合理的培训内容、可望并可及的培训目标以及一...

企业如何履行社会责任企业履行社会责任可以概括为三个方面: 第一,法律规范的自觉遵守。国家制定的环境保护、资源节约、安全生产、职工权益保障、消费者权益保护、市场经济秩序等法律规范,全社会都...

福特高管访谈:如何履行企业社会责任他讲述了福特如何鼓励供货商制定自己的企业社会责任计划,还表示成本问题从来就不应该成为企业履行其自身社会责任的障碍,并谈及发动员工参与企业伦理项目的优势。 以下是本次...

阐述烟草企业如何履行社会责任近日有网友反映,烟草企业向青海玉树灾区捐助了很多的款项,但在对外公布的名单里却没有提及烟草企业,这让网友感到很是郁闷。这种心情是可以理解的,也有一定的客观原因。从2008年...

如何理解企业的社会责任在一个健全的市场制度下,企业追求利润、为客户创造价值以及承担社会责任之间不仅不矛盾,而求是基本一致的。 利润为企业的销售收入减去成本。收入是企业为消费者创造价值的一...

企业要不要履行社会责任?为什么根据《现代汉语词典》的解释,责任是指分内应做的事。责任具有明显的社会属性,它伴随人类社会的产生而产生,涉及社会关系及社会秩序的维护。企业社会责任就是企业对社会分内应做...

推荐阅读
图文推荐