好吊妞国产高清免费视频 - 性欧美牲交xxxxx视频欧美 - 国产精品夜间视频香蕉 - 久久精品这里只有国产中文精品

聊一聊,網(wǎng)絡安全的幾大風險集中區(qū)(二)——數(shù)據(jù)安全

2021-10-20 16:33:16 zhongxun

主要內(nèi)容來源:安全牛

圖片關鍵詞

有沒有下面的經(jīng)歷,上午在剛注冊,下午就接到各種莫名其妙的推銷電話?甚至有些能詳細報出你的個人信息!

2020年發(fā)生的網(wǎng)絡安全信息泄漏事件中,“內(nèi)部員工”成為了數(shù)據(jù)安全防護機制中最突出的“安全漏洞”,加強內(nèi)安全管理成為必須,也是未來所有機構(gòu)在進行數(shù)據(jù)安全防護時必須加強建設的重點。此處總結(jié)了網(wǎng)絡風險的六大方面,希望能幫助大家提前預防。


數(shù)據(jù)安全
重  點

這次講講第二條數(shù)據(jù)泄露。數(shù)據(jù)泄漏成因歸納為:黑客、網(wǎng)站漏洞、數(shù)據(jù)庫漏洞、公開數(shù)據(jù)庫、非授權訪問和“內(nèi)鬼”六大部分。

網(wǎng)絡普及,數(shù)據(jù)流通加快,這也是問題滋生的源頭。過去的系統(tǒng)都是盡量地不聯(lián)網(wǎng),但現(xiàn)在幾乎已經(jīng)不可能。數(shù)據(jù)泄露分為內(nèi)外部,外部包含政企用戶的供應鏈、第三方供應商以及各種通過搜索引擎公開的代碼倉庫等所導致,內(nèi)部就是有內(nèi)鬼,比如內(nèi)部人員或終端木馬竊取,有數(shù)據(jù)顯示,目前超過85%的網(wǎng)絡安全威脅都源于內(nèi)部,它的危害程度遠遠超過你的想象。

看到“特斯拉”三個字,你會想到什么?

那位偉大的科學家,還是全球科技代表之一的電動汽車?

eabc68a8331ce545117507c67451e28d9de3d9aa29017-jzMfQS_fw658.jpg

近日特斯拉已向北加州美國地方法院提起訴訟,指控特斯拉聘請的系統(tǒng)工程師亞歷克斯·哈蒂洛夫(Alex Khatilov)竊取了整個公司運營的專有自動化軟件。

在特斯拉的信息安全人員得知哈蒂洛夫先生不當?shù)剞D(zhuǎn)移了2600個特斯拉業(yè)務自動化腳本后,特斯拉提起了訴訟。據(jù)稱被盜的數(shù)據(jù)包含特斯拉的許多自動化流程,從訂購零件到交付車輛的整個制造流程都在此流程上運行。特斯拉聲稱被盜的最重要的腳本包括“QualityAssurance流程”,可無需人工即可運行廣泛的業(yè)務功能,包括采購、物料計劃和處理、應付賬款等。據(jù)特斯拉稱,竊取的數(shù)據(jù)包括特斯拉的整個自動化服務,這些服務代碼是12年(約200人年)的工作成果。

特斯拉在訴訟中稱,作為特斯拉的高級系統(tǒng)工程師,哈蒂洛夫在2020年12月28日被雇用后僅三天就開始將特斯拉的專有系統(tǒng)自動化腳本非法轉(zhuǎn)移到他的個人Dropbox賬戶中。特斯拉的信息安全人員于2021年1月6日獲悉此事件,并開始調(diào)查被告。據(jù)特斯拉說,在采訪過程中,卡赫蒂洛夫先生一再聲稱他只下載了一些個人管理文件,例如掃描的護照和W-4的副本。在問詢之后,Kahtilov為特斯拉研究人員提供了遠程訪問權限,以查看他的Dropbox賬戶。特斯拉聲稱,安全人員在他的Dropbox中找到了數(shù)千個特斯拉的機密計算機腳本。

特斯拉還指出:“卡赫蒂洛夫隨后聲稱他以某種方式‘忘記了’他偷走的數(shù)千個其他文件。更糟的是,很明顯,在調(diào)查人員試圖遠程訪問他的計算機時,被告曾匆忙刪除Dropbox客戶端和其他文件,大膽地試圖破壞證據(jù)?!?/span>

雖然Tesla的調(diào)查人員能夠遠程查看Khatilov的Dropbox賬戶,并且在被告的合作下刪除了所有剩余的Tesla文件,但是,特斯拉表示仍然不確定哈蒂洛夫在刪除文件之前是否,以及何種程度地泄漏了文件,也不確定是否存在可提供給特斯拉競爭對手來獲取利潤的其他副本。

特斯拉指控哈蒂洛夫違反《捍衛(wèi)商業(yè)秘密法》,《加利福尼亞統(tǒng)一商業(yè)秘密法》,以及《合同法》,因為他未能遵守應聘特斯拉時簽署的商業(yè)保密協(xié)議。

結(jié)束

十分好奇這件事后特斯拉如何修改公司的網(wǎng)絡安全管理制度?如何避免同樣事件再次發(fā)生?

——//////////——

大連中訊科技有限公司 | 您身邊的網(wǎng)絡安全專家

圖片關鍵詞
掃碼
圖片關鍵詞
關注