2020年IT安全的7个预测
2020-05-15段铁兴
计算机与网络 2020年7期
段铁兴
在2020年,至关重要的是我们要确保在威胁造成损害之前,尽一切努力将其阻止,以下是2020年安全实践标准的一些预测:
1.错误配置的云计算资源仍然是一个问题
组织在2019年面临的一些较大的IT安全挑战源于对云计算资源的管理不善。例如,Amazon S3存储桶多次错误配置,或者在完成工作之后很长时间仍处于打开状态,看来这一趋势在2020年仍然是一个问题。
展望未来,组织可以选择标准化的存储方法获得帮助,而不必采用更为独特或定制的方法。通过选择标准工具,组织选择的云计算提供商将能够帮助其了解可能发生的故障以及如何修复。尽管不能完全消除问题,但随着新一年的进展,可确实采取正确的步骤来减少错误配置云计算资源的可能性。
2.第三方安全的风险将会增加
组织在努力确保内部系统安全的同时,技术供应链中来自第三方的风险将继续增加。组织已修补的漏洞可能会被从第三方供应商中打开,从而打开了组织的网络后门,这也是一个数据安全问题。例如,一家组织可能会将一部分人力资源职能外包给第三方公司,组织需要非常了解与第三方共享什么类型的数据以及如何使用这些数据,必须采取额外的预防措施来保护敏感数据。
组织需要关注要保护的数据类型。可以访问员工数据进行处理的第三方,与可以访问市场营销数据库以进行对外销售活动的第三方之间存在着很大差异。员工记录可能包含个人详细信息,例如需要阻止黑客入侵的税务档案编号,使用数据分类策略可帮助组织确定数据优先级。……
登录APP查看全文
