Beveiliging is tegenwoordig een onderwerp dat hoog op ieders lijst staat. Van alarmsystemen en gegevensversleuteling tot biometrische gegevens, iedereen is geïnteresseerd in beveiligingsmaatregelen om iets waardevols te beschermen. De meeste organisaties richten zich op fysieke en informatiebeveiliging, hetzij vanwege wettelijke zorgen of omdat ze de waarde van hun gegevens en de risico's van een beveiligingscompromis echt begrijpen.
Beveiliging Compromis
Ook wel beveiligingslek genoemd, een beveiligingscompromis is een term die wordt gebruikt om een gebeurtenis te beschrijven die vertrouwelijke gegevens aan niet-geautoriseerde personen heeft getoond. Het vrijgeven van de informatie heeft waarschijnlijk een negatief effect op de winst, de juridische status en / of reputatie van de organisatie. Reputatie loopt vooral risico als de organisatie van het bedrijf informatie beschermt.
Onopzettelijke compromissen
Een onopzettelijk compromis vindt plaats wanneer informatie per ongeluk wordt vrijgegeven. Dit kan zo schijnbaar onschadelijk zijn als de echtgenoot van een werknemer die blogt over de zakenreis die haar echtgenoot op het punt staat te maken naar het buitenland. Als een concurrent zich van deze informatie bewust wordt, kan deze deze gebruiken om een zakelijk voordeel te behalen, waardoor de toekomstige inkomsten van het bedrijf worden gekost. Bovendien kunnen medewerkers op ongepaste wijze vertrouwelijke documenten vernietigen door ze in de prullenbak te gooien. Meer dan één bedrijf is geschaad door dumpster-diving informatiejagers.
Opzettelijke compromissen
Opzettelijke compromissen zijn die waarin een persoon ontwerpt om ongeautoriseerde toegang te krijgen tot de activa van een organisatie. In het geval van informatiemiddelen proberen hackers voortdurend toegang te krijgen tot de netwerken van grote organisaties, met behulp van hulpmiddelen die direct op internet beschikbaar zijn. Landen kunnen een aanval uitvoeren op de cyberspace van een ander land, op zoek naar waardevolle militaire of technologische geheimen om een voordeel te behalen. Verraderiger en vele malen succesvoller, is de sociaal ingenieur.
Social engineering
De social engineer werkt zich een weg naar een organisatie door gebruik te maken van de natuurlijke wens om anderen te helpen. Hij overtuigt bijvoorbeeld een persoon van binnenuit dat hij iemand is die voor het bedrijf werkt en dat hij zijn toegang hersteld moet hebben. Dit kan zich manifesteren in de vorm van een oproep aan de helpdesk van iemand die zich voordoet als een bedrijfsfunctionaris wiens wachtwoord is verlopen en hij moet het op dit moment opnieuw instellen. Technici zijn ten prooi gevallen aan deze truc en informatie uitgedeeld die kan worden gebruikt om toegang te krijgen tot de bedrijfsinformatie. Deze techniek wordt gebruikt door phishers, die een e-mail sturen om de ontvanger te vertellen dat haar creditcard is gedeactiveerd en ze moet een bepaald nummer bellen om het opnieuw te activeren. Bij het aanroepen hebben velen onbedoeld hun kaartnummers en andere informatie gegeven waardoor de phisher een identiteit kan stelen.
Voorzorgsmaatregelen
Discretie is een belangrijk onderdeel van de beveiliging - op individuele basis of als een medewerker van een bedrijf - net als ervoor te zorgen dat de persoon met wie u praat, in werkelijkheid is wie hij zegt dat hij is. Neem verstandige voorzorgsmaatregelen en u bent minder snel het slachtoffer van een beveiligingscompromis.