前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >互联网时代如何才能保护我们的信息安全

互联网时代如何才能保护我们的信息安全

作者头像
用户1467662
发布2019-04-19 16:25:34
5621
发布2019-04-19 16:25:34
举报
文章被收录于专栏:农夫安全农夫安全

这是一个最好的时代,同样也是一个最坏的时代。

《焦点访谈》 20181007 信息安全:防内鬼 防黑客

http://tv.cctv.com/2018/10/07/VIDEHBYLGmnR5LoYZawu3dZc181007.shtml

互联网的快速发展给我们的生活和工作带来了许多便捷,但它的所带来的负面影响我们也是躲不开的......

如何保护个人信息已经成为这个时代非常严峻的问题,出来混,你的个人信息不被卖百八十回的,好意思说自己是社会人嘛.......(@tq经典语录)。

在我们的日常生活中会使用各种app(购物,视频,游戏),而这些软件的使用都离不开我们的个人信息,注册账号我们需要填写自己的手机号,实名认证需要身份证号甚至是手持证件照等等。而这些信息几乎都是唯一的,并且会伴随我们一生,没有人的身份证号一直在变化吧(除非你是外星人......),我们将这些信息提供给第三方平台,而第三方平台一旦出现安全事故就会造成非常严重的信息泄露事件。

在企业里,线上的系统每天都会受到不同程度的攻击,而一旦存储用户关键信息的系统被攻击者获取到权限,就可以获取到大量的敏感信息,甚至内网渗透持续性的窃取商业机密(前台妹子的微信号~)等等。

而产生信息安全风险的主要有以下几个方面:

1. 企业对信息安全重视程度不够

许多企业对信息安全不够重视,只有发生了安全事故才会主动采取防御措施,重视的程度不够导致信息安全面临威胁。从许多的安全事故中我们能够看到,多数企业出现安全事故的主要原因并不是来自黑客攻击,而是内部员工安全意识薄弱,在无意识的情况下将企业的内部信息泄露出去。

2. 开发或运维等人员没有安全经验

公司刚招来的实习生,没有安全开发的经验,并且没有进行过任何安全开发的培训,不知不觉会写出来一些含有漏洞的web应用。而这些应用没有经过安全测试就上线就会造成安全事故。

3. 国内的培训机构只注重攻击,过于强调渗透

国内有很多的培训机构,只会教你如何攻击,而并不是教你如何成为一个优秀的信息安全专家。信息安全的方面有很多,渗透只是整个信息安全非常小的一部分。而国内企业最缺的就是既要懂攻击,还要懂企业安全治理的安全人员。

你以为这是我们的招生软广告嘛?你想多了,我们三期满员开班,六个月后,一批真正懂安全的新兵将会走向企业,愿一切还来得及~

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-10-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
手游安全测试
手游安全测试(Security Radar,SR)为企业提供私密的安全测试服务,通过主动挖掘游戏业务安全漏洞(如钻石盗刷、服务器宕机、无敌秒杀等40多种漏洞),提前暴露游戏潜在安全风险,提供解决方案及时修复,最大程度降低事后外挂危害与外挂打击成本。该服务为腾讯游戏开放的手游安全漏洞挖掘技术,杜绝游戏外挂损失。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档