作者归档:TEC

全解读打印机及其给企业带来的安全风险

||编者按

IT设备的智能化给企业带来了更多的安全挑战,黑莓、IPHONE等以往只是纯粹用来通讯的设备,现在摇身一变成为可以接入内部网络的终端,就连打印机,也日渐变为有着网络地址和智能系统的工作站,如何防范此中的信息泄漏风险,防止不法分子恶意利用这种合法接入进行非法活动,是IT部门需要重新考虑和规划的一个重要议题。

来源:IT168

现在的打印机非常厉害,它们不仅可以连接到企业网络,甚至还可以无线连接到企业网络,当然,也能够连接到互联网,这样你就可以从远程进行打印操作,即使是通过智能手机或者平板电脑。这种便利性是很显而易见的,但是随之而来的安全隐患如何呢?在你购买和设置这些先进打印机之前,请三思而后行。

[……]

查看更多

创建规则遵从文化促进信息安全合规管理

||编者按

我们常常说“三分技术七分管理”,平时的内容基本上都是基于技术的,多读一点管理,可能就能更好的理解技术。

来源:IT168

很多时候,在考虑建立或者扩大信息安全性并报告给高级管理层时,我们面临的最大挑战不是技术上的,而是文化上的。

业务经理犹豫是否应该突出有风险的领域,因为他们担心会被人认为没有尽忠职守。律师担心在文件中出现漏洞,因为某些漏洞最终会对组织不利。有时,经理们不愿意对公司高层讲的太多,虽然其中确实可能存在很大的风险,但是他们担心高层不能完全理解这些信息,只会再提出一些无理的要求。

这就是我们作为安全和规则遵从管理人员所面临的现状。如果成熟的公司想全局把握信息安全的风险和规则遵从,这些问题都是必须首先要解决的。

与许多人所认为的相反,在寻求解决安全和规则遵从的弱点时,知识就是力量,且保持良好的透明度是一件好事。不过,要成功的跨越文化障碍,从而有效地报告信息安全状况,是需要策略的。一些经过时间考验的解决方案,它们可以用来解决这些阻碍有效管理信息安全风险及规则遵从的文化障碍。

[……]

查看更多

英特尔宣布完成对McAfee收购

来源:搜狐IT

英特尔公司今天表示,已经完成对McAfee的收购。McAfee将以自有品牌开发和销售安全产品与服务。今年晚期,McAfee与英特尔战略合作后的首款产品将投放市场,它将以全新的方式来处理计算威胁。 英特尔和McAfee相信,今天的安全方式已不能应对数十亿计的连网设备,包括PC、手[……]

查看更多

联通移动立规矩防内鬼泄密

来源:京华时报

一调查公司的“私家侦探”涉案被抓后,牵出“移动、联通及原中国网通三大电信运营商的3个内鬼多次向其泄露公民个人信息”一事(本报曾多次报道此案)。事发后,针对电信部门存在的监管漏洞,朝阳法院向电信部门发出司法建议。昨天记者获悉,联通和移动两大电信运营商已分别回函,承诺“将通过技术手[……]

查看更多

互联网的新金矿:个人隐私

来源:商业价值

打开电脑,登录MSN、QQ,浏览喜欢的网站,在论坛上参与某个新鲜话题的讨论……

你或许已经习惯了这样的生活,但是你一定不会想到:就在你每次敲击键盘、点击鼠标的瞬间,在网络的另一端,有一双双巨大的“眼睛”在注视着你。对于他们来说,你在互联网上的每次行为,正在积聚成一笔大大的[……]

查看更多

企业正在加强使用数据加密作为安全策略

来源:IT168

虽然数据加密作为安全策略的使用正在增加,但是很多企业部署加密技术并不是因为它是个很棒的技术,而是因为他们必须部署加密。很多法律(例如HITECH法案)以及越来越多的行业法规(例如PCI DSS)迫使企业不得不部署加密技术。很多时候,企业们只是尽可能地做最少的加密部署,这样他们[……]

查看更多

刘心武续写《红楼梦》疑全文提前泄密

来源:重庆晚报

本报讯 刘心武续写的《红楼梦》后二十八回将于4月上旬出版,消息一出就引发热议。前晚,一名叫“我不来了行吧”的网友在网上发帖,声称从内部拿到了书稿全文,并在网上公布了第八十一回。

记者看到,虽然该网友号称拿到了全文,但截至昨日,只贴出了第八十一回的内容,第八十一回的回目为“中山狼吞噬薄命女 河东狮吼断无运魂”,主要讲述了迎春如何羊入狼穴、嫁入孙家,最后又命归西天的。

对于贴出的这一回,很多人都辨不出真假。昨天中午,该书出版方凤凰联动在官方微博上发表声明:“将严查书稿泄漏源,追究恶意侵权者责任。特申明:”内部流出”文字非确切稿文;”全文”应属妄语。”凤凰联动总裁张小波还在此声明后跟帖:“下午二时去刘心武处谢罪,颜面尽失。”

[……]

查看更多

媒体质疑:统计局数据又泄密

来源:金羊网

国家统计局启用新的CPI统计方案,上周公布1月份CPI数据。

上海《文汇报》发现:此前,由于春节假期最后一天意外加息,业内普遍预计通胀压力加大,CPI可能破5;但就在统计局公布数据的前一天,某境外媒体援引两位市场人士消息称,由于中国调整了CPI的权重,1月份CPI同比上涨4.9%。这与最终公布的数据又是出人意料地“巧合”,不禁让人联想,数据是不是又被提前泄密了?

该报称:在一定条件下预知官方数据,会有利于投资机构提前采取市场行为,谋取利益。在数据公布的前一天,受提前披露的传闻影响,股市尤其是蓝筹股回升。事实上,从2008年开始,每年都有CPI提前泄露的传闻。有关方面虽然一直澄清,但却屡禁不绝。有网友评论说:“中国证券市场没有什么是‘机密’的,而在没有机密的证券市场里,散户是最大的弱者。”

[……]

查看更多

港警方疑再泄密件 网上流传7文件沦为生财工具

来源:中新网

中新网2月21日电 据香港星岛日报报道,香港警队又有机密资料外泄,更有人藉此图利。继月初有网站出现警队文件后,近日再有七份机密文件流传网上,但下载须入会及收费,警队文件沦为生财工具。香港警方表示,当中六份文件曾在网上流传,只有一份是最新上载,警方会跟进外泄原因。

报道指出,外泄文件包括一份属港岛总区重案组的行动报告、人群管理风险评估及一名女警的体检报告,部分写明只供警队内部传阅,部分则涉及被捕者或受查公司的资料。

当中有六份文件最先经软件流出,被人存档后再上载网站供人浏览、甚至图利,网民若要下载文件须付费或付约二十美元(约一百五十五港元)登记成为该网站会员。

另外一份名为“赌博条例的执行及警方与学校的协作”的文件,警方表示属防止罪案科的宣传教育材料,不涉个人资料,但会跟进流出原因。

执业大律师陆伟雄表示,未经警方授权而流出的文件,可被视为被盗窃文件,任何人处理有关文件,即可能干犯“处理赃物罪”,最高可判监十四年;下载者也可被控“不诚实使用计算机”,最高可判监五年。

[……]

查看更多

复旦“千分考”试后5分钟考卷网上泄露

来源:东方网

东方网2月15日消息:据《东方早报》报道,17时才结束考试,5分钟后,网上就有复旦“千分考”(即:复旦水平测试)试卷第一页的免费下载。

昨天,复旦大学校长助理、招办主任丁光宏教授在接受早报记者采访时表示,复旦“千分考”已列入国家级考试,考卷为考前绝密,视同高考。历年来不论市面还是学校都无真题集。目前,招办已联系负责复旦法律事务的律师。初步怀疑网上照片为针孔摄像机拍摄,不管是泄密者还是网站都将被追究法律责任。

[……]

查看更多