成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五條準則杜絕與客戶溝通中的信息泄漏

安全
網絡信息泄漏可謂與客戶溝通中的兵家大忌,近日洛基山銀行的一名員工不小心將包含機密信息的電子郵件發送到錯誤地址的Gmail信箱中。這幾乎導致一名顧客的私人信息泄漏。

網絡信息泄漏可謂與客戶溝通中的兵家大忌,近日洛基山銀行的一名員工不小心將包含機密信息的電子郵件發送到錯誤地址的Gmail信箱中。這幾乎導致一名顧客的私人信息泄漏。對該銀行來說,幸運的是,法院發出指令,要求谷歌關閉收件人的帳戶,并刪除發送錯誤的電子郵件,以防止信息被其它人獲得。不幸的是,一名完全無辜的第三者(該人的電子郵件地址被關閉)被銀行的錯誤操作帶來了很大的不便。

但愿一切都沒有發生過。懷俄明州的銀行數據安全策略可以防止此類信息泄漏問題的發生,如果不是這樣的話,所有其它銀行都采用的安全策略都是無效的。因此,在此前的一篇文章中這個問題很自然地被提出來了。該文詳細闡述了這個問題:

為什么銀行、公用事業公司和提供在線服務的其它公司,在機密數據處理方面沒有制定適當的安全策略,以防止此類信息泄漏問題的發生?它們為什么不讓用戶至少可以選擇使用標準化的安全保密技術來進行信息交流?為什么摩根大通銀行的網站不允許其客戶限制包含機密信息的溝通,這樣的話,他們才會選擇安全通道?

在建立自身的數據安全策略時,必須特別關注與公司外的客戶和委托人的交流,理想的策略應該包含以下的部分:

1、為了確保信息的安全,對所有的交流進行數字簽名加密,即使在它們當中沒有包含機密信息的情況下也要這么做。這時間,象OpenPGP之類的公共密鑰加密協議就是最佳的選擇。對于大型銀行來說,這樣可以確保接到電子郵件的是真正的客戶,包含數字簽名可以讓客戶和委托人識別出合法電子郵件和網絡釣魚類垃圾電子郵件的差別。

2、采用開放標準的加密協議對包括機密數據在內的所有交流信息進行加密處理。再重復一遍,象OpenPGP之類的公共密鑰加密協議就是最佳的選擇。加密的電子郵件將可以保護客戶和委托人免于遭受中間人類型的攻擊以及對本地網絡的數據嗅探和類似洛基山銀行員工錯誤發送電子郵件的意外信息泄漏等情況的威脅。因為,即使郵件被發送到錯誤的地址,沒有獲得授權的收件人也將無法讀取電子郵件。

3、要求客戶和委托人采用上面給出的數字簽名和加密方式,并在可能的情況下,進一步使用帶外驗證方式,以確保郵件帳戶的可靠性。作為第二種驗證方式,帶外通信,舉例來說,一個電話或者一個加密的數字簽名將會給客戶和委托人在進行信息驗證操作時提供很大的方便。

4、當對電子郵件進行數字簽名和加密處理限于不可行的情況下時,請不要發送電子郵件。利用其它的加密渠道,舉例來說,傳輸層安全協議(TLS)加密的網站就是可行的替代方案。郵遞員分發傳遞的傳統信件不屬于安全的渠道。不幸的是,對于埃利諾·米爾斯的問題“如果銀行將數據通過普通郵件發送到錯誤地址時,我們應該怎么辦?”答案和前面的問題是一樣的。銀行也通過美國郵政服務追回誤投的對賬單、信用卡和借記卡以及其它機密信息,并且假裝這從來就不是一個問題。你可能也收到在別人的銀行和水電費郵寄帳單,事實上,如果你沒有退回郵件的話,也不會有什么事情發生。

5、為了防止客戶和委托人出現關閉安全功能,以便更“方便”地使用的情況,確保安全功能處于默認設置中,并且禁止降低安全等級。當然,對于很多客客戶和委托人來說,他們并不認為選擇安全的加密通訊方式會帶來安全性,而是認為這是制造“不便”。這時,最好的做法就是讓他們退出。實際上,在告訴他們信息泄漏問題出現后可能的各種結果后,讓他們自己進行選擇。其余的,希望使用安全技術的人,就會從中獲益。

只要堅持下去,就會有更多的公司選擇這樣的方式,我想情況也就會變得越來越好。加密技術易用性的提高,使用效率的增加,會導致越來越多的人使用它們,因為,越來越多的公司有可能利用它們在內部進行工作。當然,所有這一切都依賴于客戶和委托人對安全和隱私信息的安全是否有足夠的關注度。

即使他們不這樣做,你也應該這么做。如果你有能力為客戶和委托人提供提供了安全的交流方式的話,就這樣做。如果他們接受了你的觀點,就有助于讓更多的人獲得安全。更重要的一點是,你可能會成為解決不安全網絡交流方式的長期方案中的一部分。
 

【編輯推薦】

  1. 保護數據安全的三種武器
  2. 數據泄露的七種主要途徑
  3. 兩種策略選擇開源安全產品
  4. 如何用較小成本加強信息安全
  5. 信息安全的五大歷史教訓
責任編輯:張啟峰 來源: ZDnet
相關推薦

2022-05-30 22:54:08

元宇宙工具情緒

2010-08-18 14:26:56

XHTMLHTML

2011-09-02 09:20:02

信息化建設

2020-07-10 15:41:41

Python代碼編程語言

2012-03-09 09:30:57

信息防泄漏IP-guard溢信科技

2018-11-19 14:59:37

APP用戶開發者

2009-06-09 22:14:17

JavaScript準則

2011-10-08 14:42:16

2010-08-27 09:10:15

網絡隱私

2014-01-22 14:17:29

慧銳

2023-09-08 10:12:48

云計算云遷移

2011-07-26 10:18:53

2011-10-14 10:12:32

信息泄露

2018-08-14 14:11:32

CTO訓練營技術管理空降

2020-02-10 13:22:35

編程語言機器學習Python

2021-08-27 14:03:05

遠程團隊溝通遠程通信

2011-06-21 17:36:10

SEO

2009-01-19 15:34:38

數據倉庫基本準則IDC

2016-12-22 21:35:07

虛幻引擎4UE4游戲

2011-06-29 15:06:00

SEO
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久久动漫日韩 | 亚州毛片 | 精品久久久久久亚洲综合网站 | 欧洲免费视频 | 午夜视频免费在线观看 | 国产视频线观看永久免费 | 一区二区三区四区国产 | 日韩欧美在线播放 | 亚洲视频精品在线 | aa级毛片毛片免费观看久 | 成人国产在线视频 | 欧美成视频| 91av免费版 | 日本人爽p大片免费看 | 日韩黄a| 亚洲欧美中文日韩在线v日本 | 99亚洲精品 | 日本粉嫩一区二区三区视频 | 综合色导航 | 国产成人麻豆免费观看 | 欧美一区二区激情三区 | 亚洲精品乱码久久久久久久久 | av网站观看 | 日韩一区二区三区在线视频 | 国产精品视频一区二区三区 | 欧美视频免费在线 | 九色91视频 | 久久福利电影 | 国产精品久久久久久久久久尿 | 久久久久国产一区二区三区 | 九色 在线| 男女久久久 | 色婷婷av99xx | 亚洲av毛片成人精品 | 成人在线电影网站 | 亚洲最大av | 91精品国产乱码久久久久久久久 | 99精品视频免费观看 | 亚洲午夜精品久久久久久app | 欧美日韩中文在线观看 | 久久亚洲经典 |