主頁 > DDOS防御 > 合規并不意味著企業可防DDoS幸免數據泄露事故 - 51CTO.COM
Simonetti提到了馬上公布的Verizon PCI報告的內容,其中顯示企業仍然在其內部系統艱苦地部署和維護PCI DSS合規。這份報告在過去五年的時刻里對全球30多個國家的5000家公司舉行了安全評估,要緊重點是世界500強企業。那個分析的結果很驚人,其中發如今2014年遭遇安全泄露事故的公司在事故發生時都沒有遵守現有的PCI DSS合規。
該報告中的數據顯示,在六個月后,不到三分之一的公司仍然保持PCI DSS合規性,這是很很低的數據,實現合規性特別艱難,但保持合規性是更大的挑戰。
依照Verizon對于挪移和零售業安全及支付卡行業數據安全標準(PCI DSS)合規的報告顯示,特別多企業在完成合規項目后,不再遵守合規性,從而留下安全漏洞,大概導致今后數據泄露事故和數據丟失,而這原本是能夠幸免的。
咨詢題往往是,有點公司將PCI合規視為年度項目,而不是支持安全性的持續過程。“你永久不會實現100%的安全性,”他表示,“重要的是保持靈便性,確保數據泄露事故的阻礙不大概太糟糕。有點企業做了特別多工作來確保不大概發生數據泄露事故,但事故發生時他們卻未能快速響應。”
【編輯推舉】
作者:鄒錚/譯來源:IT168|2015-01-21 09:08
“我以為這是安全基礎,”他表示,“雖然這樣,仍然有特別多公司未能維持這種很差不多的安全性。”
合規并不意味著企業可幸免數據泄露事故依照Verizon對于挪移和零售業安全及支付卡行業數據安全標準(PCI DSS)合規的報告顯示,特別多企業在完成合規項目后,不再遵守合規性,從而留下安全漏洞,大概導致今后數據泄露事故和數據丟失,而這原本是能夠幸免的。
有味的是,企業未能維持PCI DSS合規性的領域是Simonetti原本以為能夠維持合規性的領域,包括維護防火墻、修補系統,以及定期安全漏洞測試。
“大多數企業仍然將合規性視為兩三個月的項目,”Verizon合規性和治理專業服務主管Rodolphe Simonetti表示,“而在項目完成后,企業未能維護合規性,因為他們沒有然后在這些系統中工作。”
奧巴馬提議數據泄露30天通報 專家紛紛置疑
網絡“黑色產業鏈”調查:環環相扣的數據泄露
Blue Coat:2015年數據安全趨勢七大預測
Simonetti表示,“大多數公司絕對沒有保持合規性,這很令人驚奇。”
零售業和酒店業分析公司IHL Group***分析師Greg Buzek表示,關于大多數企業而言。PCI DSS合規咨詢題的答案是,信用卡安全必須采納多管齊下的想法,并且應該包括數據加密和令牌化。惟獨如此,當信用卡被盜時,加密和令牌能夠愛護信用卡數據。
猜你喜歡
- Amazon和Sophos增加了AWS上CC防御應用程序和數據安全的可見性
- 5億安卓手機存安全隱患CC防御 不能徹底清除數據 - 51CTO.COM
- 2020年應該引起關注的DDoS高防8種挪移安全威脅 - 51CTO.COM
- 數據泄露損害大?那應該DDoS高防怎么樣合理防止? - 51CTO.COM
- 從蘋果“解鎖門”事件反思國內DDoS高防疫情當前的公眾安全和個人隱私 - 51CT
- 萬豪數據泄漏門再敲警鐘DDoS高防,酒店集團7步安全建議 - 51CTO.COM
- 2020年的網絡安全:從安CC防御全代碼到深度謹防 - 51CTO.COM
- 2019年最近發覺的網DDoS防御絡安全事件 - 51CTO.COM
- 2018-09-12DDoSD新玩法:DoS攻擊新玩法
- 2019-04-26Windows 8系統DDoS高防安全性
- 2018-11-07H3C交換機配置案例:防止
- 2019-01-24DDoS防御:DDoS防御進入“云
- 2019-05-17什么是 DDoS 高防IP ?
- 2019-06-14如何檢測網站是否遭到d
- 2019-09-20墨者高防云服務可以防護
- 2020-04-08聽講你是程序員,能夠D
- 2020-04-09國外研究:將IoT技術應防
- 2020-12-23轉型期基礎設施網DDoS高防
- 2018-10-17信息數據泄露:數字圖說個
- 2018-10-19病毒防御方案:路由器對內
- 2018-11-29網絡安全:一位提供網絡
- 2018-12-26服務器防御:PS3加密密鑰泄
- 2019-05-14APT襲擊防護方案:彌補D
- 2019-06-12面對ddos攻擊有什么好的防
- 2020-12-22注意差距:使用IBM BigFix和
- 2020-12-23洛克希德馬丁公司與英特
- 2018-09-20DDOS攻擊: 如何防御DDOS攻擊
- 2018-10-23web應用安全:Web 2.0應用安全
- 2018-11-29Web應用安全:雅虎發布開源
- 2019-06-04互聯網企業如何完全避免
- 2019-06-21服務器反復被DDoS攻擊怎么
- 2020-04-08怎么在php中修補CC防御XS
- 2020-12-16棋牌游戲一上線就防DDoS被
- 2020-12-22防護ddos總抓不住“命脈”
- 2020-12-23在野外:挪移惡意軟防D
- 2018-10-26DDOS攻擊:DDOS攻擊現象判定
- 2018-10-30DDoS攻擊:DDoS攻擊的數量和
- 2018-10-31安全防護技術:企業物理層