Safeguard Assets, Records, and Data
In addition to safeguarding cash and physical assets such as inventory and equipment, a company needs to protect its information. For example, a Reuters reporter noticed that Intentia, a Swedish software developer, released its first and second quarter earnings reports on Web sites with nearly identical Web addresses. When he typed in his guess for the third quarter Web addresses, he found the company’s as yet unreleased numbers and ran a story on the disappointing third quarter results. Upset at the premature release of its numbers, Intentia filed criminal hacking charges against Reuters that were dismissed eventually. The Swedish Stock Exchange censored Intentia for placing its financial information on an unprotected and public Web site, thereby not providing adequate protection of its financial information.
Many people mistakenly believe that the greatest risks companies face are from outsiders. However, studies show that company employees are a much greater risk when it comes to loss of data, as they know the system and its weakness better and are therefore better able to hide their illegal acts. In a recent poll, almost 50% of the companies reported that insiders had accessed data without the proper authorization. Often they do more than just access the data. For example, a software engineer at America Online was arrested and charged with stealing and selling 92 million e-mail address. The engineer allegedly used the ID and password of one of the AOL employees authorized to access the company’s confidential customer database. Authorities claim the engineer sold the names to the owner of Internet gambling business, who used them to help his company increase earnings by 10 to 20 thousand dollars a day. The alleged data theft was not uncovered for almost a year, until an anonymous tipster informed authorities that the gambling business owner was reselling the names to spammers selling herbal male enhancement products.
There are other, less intentional threats to company data from insiders, such as accidentally deleting company data, letting viruses loose by opening virus-laden e-mail attachments, or trying to fix hardware or software without the appropriate expertise. These can result in crushed networks, corrupt data, and hardware and software malfunctions.
Companies also face significant risks from customers and vendors that have access to company data. For example, Scott Levine was accused of perpetrating one of the largest data thefts in history. Levine worked for a company that did business with Acxiom. a company that gathers data about almost everyone in America. Acxiom created very powerful data analysis software to provide data to consumers such as insurers, direct marketers, banks. and credit bureaus. when needed. Acxiom provided customers and vendors with user IDs and passwords so they could interface with its database. Levine was accused of misusing a legitimate ID and password to secretly download millions of names, e-mail and home addresses, and personal and financial information such as income, employment data, home value, type of car driven, and the number of people in the household. He allegedly used the data at his company, called Sniper mail, to mail advertisements for his customers.
ปกป้องสินทรัพย์ประวัติและข้อมูล
นอกเหนือจากการป้องกันเงินสดและสินทรัพย์ทางกายภาพเช่นสินค้าคงคลังและอุปกรณ์, บริษัท ต้องการที่จะปกป้องข้อมูลของตน ตัวอย่างเช่นนักข่าวรอยเตอร์พบว่า Intentia, นักพัฒนาซอฟต์แวร์สวีเดน, เปิดตัวครั้งแรกและรายงานผลประกอบการไตรมาสที่สองของตนในเว็บไซต์ที่มีที่อยู่เว็บเกือบเหมือนกัน เมื่อเขาพิมพ์ในการคาดเดาของเขาสำหรับไตรมาสที่สามที่อยู่เว็บเขาพบว่าเป็นของ บริษัท ฯ ยังหมายเลขอาคิโอะและวิ่งเรื่องราวเกี่ยวกับผลประกอบการไตรมาสที่สามที่น่าผิดหวัง อารมณ์เสียที่ปล่อยก่อนวัยอันควรของตัวเลขของ Intentia ยื่นฟ้องคดีอาญากับแฮ็ครอยเตอร์ที่ถูกไล่ออกในที่สุด ตลาดหลักทรัพย์สวีเดนเซ็นเซอร์ Intentia สำหรับการวางข้อมูลทางการเงินของตนในเว็บไซต์ที่ไม่มีการป้องกันและประชาชนจึงไม่ได้ให้ความคุ้มครองที่เพียงพอของข้อมูลทางการเงินของตน.
หลายคนเข้าใจผิดเชื่อว่า บริษัท มีความเสี่ยงที่ยิ่งใหญ่ที่สุดเผชิญมาจากบุคคลภายนอก อย่างไรก็ตามการศึกษาแสดงให้เห็นว่าพนักงานของ บริษัท มีความเสี่ยงมากขึ้นเมื่อมันมาถึงการสูญหายของข้อมูลเช่นที่พวกเขารู้ว่าระบบและความอ่อนแอของตนดีขึ้นและดีขึ้นจึงสามารถซ่อนการกระทำที่ผิดกฎหมายของพวกเขา ในการสำรวจที่ผ่านมาเกือบ 50% ของ บริษัท ที่รายงานว่าภายในได้เข้าถึงข้อมูลโดยไม่ได้รับอนุญาตที่เหมาะสม พวกเขามักจะทำมากกว่าการเข้าถึงข้อมูลเพียง ตัวอย่างเช่นวิศวกรซอฟต์แวร์ที่อเมริกาออนไลน์ถูกจับข้อหาขโมยและขาย 92000000 ที่อยู่ e-mail วิศวกรที่ถูกกล่าวหาว่าใช้ ID และรหัสผ่านของหนึ่งในพนักงานของเอโอแอลที่ได้รับอนุญาตในการเข้าถึงฐานข้อมูลลูกค้าที่เป็นความลับของ บริษัท ฯ เจ้าหน้าที่อ้างวิศวกรขายชื่อให้กับเจ้าของของธุรกิจการพนันทางอินเทอร์เน็ตที่ใช้พวกเขาที่จะช่วยให้รายได้ของเขา บริษัท เพิ่มขึ้น 10-20,000 ดอลลาร์ต่อวัน การโจรกรรมข้อมูลที่ถูกกล่าวหาไม่ได้เปิดเกือบปีจน tipster ที่ไม่ระบุชื่อแจ้งเจ้าหน้าที่ว่าเจ้าของธุรกิจการพนันที่ถูก reselling ชื่อผู้ส่งอีเมลขยะขายผลิตภัณฑ์ชายเสริมสมุนไพร.
มีอื่น ๆ ที่เป็นภัยคุกคามเจตนาน้อยที่จะข้อมูลของ บริษัท จากภายในเช่น บังเอิญลบข้อมูลของ บริษัท ให้ไวรัสหลวมโดยการเปิดสิ่งที่แนบอีเมล์ไวรัสภาระหรือพยายามที่จะแก้ไขฮาร์ดแวร์หรือซอฟแวร์โดยไม่ต้องความเชี่ยวชาญที่เหมาะสม เหล่านี้จะส่งผลให้เครือข่ายบดข้อมูลความเสียหายและความผิดปกติของฮาร์ดแวร์และซอฟแวร์.
บริษัท ยังเผชิญความเสี่ยงที่สำคัญจากลูกค้าและผู้ขายที่มีการเข้าถึงข้อมูลของ บริษัท ยกตัวอย่างเช่นสกอตต์ Levine ถูกกล่าวหาว่า perpetrating ใหญ่ที่สุดแห่งหนึ่งขโมยข้อมูลในประวัติศาสตร์ Levine ทำงานให้กับ บริษัท ที่ทำธุรกิจกับ Acxiom บริษัท ที่รวบรวมข้อมูลเกี่ยวกับเกือบทุกคนในอเมริกา Acxiom สร้างซอฟต์แวร์การวิเคราะห์ข้อมูลที่มีประสิทธิภาพมากในการให้ข้อมูลกับผู้บริโภคเช่น บริษัท ประกัน, การตลาดทางตรงธนาคาร และเครดิตบูโร เมื่อมีความจำเป็น Acxiom ให้ลูกค้าและผู้ขายที่มีรหัสผู้ใช้และรหัสผ่านเพื่อให้พวกเขาสามารถติดต่อกับฐานข้อมูลของ Levine ถูกกล่าวหาว่าวัตถุประสงค์ ID และรหัสผ่านที่ถูกต้องตามกฎหมายจะแอบดาวน์โหลดล้านของชื่อ, อีเมลและที่อยู่บ้านและข้อมูลส่วนบุคคลและการเงินเช่นรายได้ข้อมูลการจ้างงานค่าบ้านประเภทของรถที่ขับเคลื่อนและจำนวนของคนที่อยู่ใน ของใช้ในครัวเรือน เขาถูกกล่าวหาว่าใช้ข้อมูลที่ บริษัท ของเขาที่เรียกว่าจดหมาย Sniper, จะส่งโฆษณาสำหรับลูกค้าของเขา
การแปล กรุณารอสักครู่..
ปกป้องทรัพย์สิน , บันทึก , และข้อมูล
นอกจากปกป้องเงินสดและสินทรัพย์ทางกายภาพเช่นอุปกรณ์และสินค้าคงคลัง บริษัท ต้องการที่จะปกป้องข้อมูล ตัวอย่างเช่น นักข่าวรอยเตอร์ส สังเกตได้ว่า intentia , นักพัฒนาซอฟต์แวร์สวีเดน เปิดตัวครั้งแรก และรายงานผลประกอบการไตรมาสที่สองบนเว็บไซต์ที่มีที่อยู่เว็บเกือบเหมือนกันเมื่อเขาพิมพ์ เขาเดา สำหรับไตรมาสที่สามที่อยู่เว็บ เขาพบว่า บริษัท ยังไม่ได้ตัวเลขวิ่งเรื่องผิดหวังไตรมาสที่สามผล เสียใจที่ปล่อยก่อนวัยอันควรของตัวเลข intentia ยื่นฟ้องอาญาแฮ็ครอยเตอร์สว่า ถูกไล่ออกไปในที่สุดตลาดหลักทรัพย์ของสวีเดนสำหรับการวางเซ็นเซอร์ intentia ข้อมูลทางการเงินของประชาชนในการป้องกัน และเว็บไซต์ เพื่อไม่ให้การป้องกันที่เพียงพอของข้อมูลทางการเงินของ .
หลายคนเข้าใจผิดว่าบริษัทมีความเสี่ยงมากที่สุด ใบหน้าจากบุคคลภายนอก อย่างไรก็ตาม จากการศึกษาพบว่า พนักงาน บริษัท มีความเสี่ยงสูงมากเมื่อมันมาถึงการสูญหายของข้อมูลพวกเขารู้ระบบและความอ่อนแอกว่า และดังนั้นจึงดีกว่าที่จะสามารถซ่อนการกระทำที่ผิดกฎหมายของพวกเขา ในการสำรวจความคิดเห็นล่าสุด เกือบ 50% ของ บริษัท รายงานว่า เมื่อมีการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตที่เหมาะสม พวกเขามักจะทำมากกว่าเพียงแค่การเข้าถึงข้อมูล ตัวอย่างเช่นซอฟต์แวร์วิศวกร ที่อเมริกา ออนไลน์ ถูกจับและตั้งข้อหาขโมยและขาย 92 ล้านอีเมลที่อยู่ วิศวกรที่ถูกกล่าวหาว่าใช้ ID และรหัสผ่านของ AOL พนักงานได้รับอนุญาตให้เข้าถึงฐานข้อมูลลูกค้าของบริษัทที่เป็นความลับ . วิศวกรขายเจ้าหน้าที่อ้างชื่อเจ้าของธุรกิจการพนันอินเทอร์เน็ตที่ใช้เพื่อช่วยให้ บริษัท ของเขาเพิ่มรายได้โดย 10 ถึง 20 , 000 ดอลลาร์ต่อวัน ที่ถูกกล่าวหาว่าขโมยข้อมูลก็ไม่ได้เปิดมาเกือบปี จนกระทั่งได้มี tipster ไม่ระบุชื่อแจ้งเจ้าหน้าที่ว่า การพนันเป็นชื่อเจ้าของธุรกิจ reselling ผู้ส่งอีเมลขยะขายผลิตภัณฑ์ชายเสริมสมุนไพร
มีภัยคุกคามข้อมูลจากภายในบริษัทเจตนาน้อย ,เช่นเผลอลบข้อมูลบริษัทให้หลวม โดยการเปิดกลุ่มไวรัสไวรัสแนบมากับอีเมล หรือพยายามแก้ไขปัญหาฮาร์ดแวร์หรือซอฟต์แวร์ โดยไม่มีความเชี่ยวชาญที่เหมาะสม เหล่านี้สามารถส่งผลในเครือข่าย บี้เสียหาย และข้อมูลฮาร์ดแวร์และซอฟต์แวร์ทำงานผิดปกติ ก็ต้องเผชิญกับความเสี่ยงที่สำคัญจาก
บริษัทลูกค้าและผู้ขายที่มีการเข้าถึงข้อมูลของ บริษัท ตัวอย่างเช่นสก็อต เลอวีน ถูกกล่าวหาว่า perpetrating หนึ่งของการโจรกรรมข้อมูลที่ใหญ่ที่สุด ในประวัติศาสตร์ เลอวีนทำงานสำหรับ บริษัท ที่ทำธุรกิจกับ acxiom . เป็น บริษัท ที่รวบรวมข้อมูลเกี่ยวกับเกือบทุกคนในอเมริกา acxiom สร้างที่มีประสิทธิภาพการวิเคราะห์ข้อมูลซอฟต์แวร์เพื่อให้ข้อมูลกับผู้บริโภค เช่น บริษัท ประกันโดยตรง , การตลาด , ธนาคาร กับเครดิตบูโร เมื่อต้องการacxiom ให้ลูกค้าและผู้ขายด้วยรหัสผู้ใช้และรหัสผ่านเพื่อให้พวกเขาสามารถติดต่อกับฐานข้อมูลของ Levine ถูกกล่าวหา misusing ID และรหัสผ่านให้ถูกต้องแอบดาวน์โหลดล้านชื่อ , e - mail และที่อยู่บ้านและส่วนบุคคลและข้อมูลทางการเงิน เช่น รายได้ ข้อมูลการจ้างงานมูลค่าบ้าน ประเภทของรถที่ขับ และจำนวนสมาชิกในครัวเรือนเขาถูกกล่าวหาว่าใช้ข้อมูลที่ บริษัท ของเขา เรียกว่า มือปืน จดหมาย จดหมายโฆษณาลูกค้าของเขา .
การแปล กรุณารอสักครู่..