合规并不意味着企业可避免数据泄露事故

来源:互联网
更新时间:2016/12/9 11:11:14
责任编辑:王亮
字体:

根据Verizon关于移动和零售业安全及支付卡行业数据安全标准(PCI DSS)合规的报告显示,很多企业在完成合规项目后,不再遵守合规性,从而留下安全漏洞,可能导致未来数据泄露事故和数据丢失,而这原本是可以避免的。

点击图片看大图中国学网 www.xue163.com

498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="合规并不意味着企业可避免数据泄露事故" src="http://img.xue163.com/s7images51cto/wyfs02/M02/58/DC/wKiom1S-_NfQAWQlAAKCpUpW4L8370.jpg" width="491" height="266" />

“大多数企业仍然将合规性视为两三个月的项目,”Verizon合规性和管理专业服务主管Rodolphe Simonetti表示,“而在项目完成后,企业未能维护合规性,因为他们没有继续在这些系统中工作。”

Simonetti提到了即将发布的Verizon PCI报告的内容,其中显示企业仍然在其内部系统艰难地部署和维护PCI DSS合规。这份报告在过去五年的时间里对全球30多个国家的5000家公司进行了安全评估,主要重点是世界500强企业。这个分析的结果非常惊人,其中发现在2014年遭遇安全泄露事故的公司在事故发生时都没有遵守现有的PCI DSS合规。

Simonetti表示,“大多数公司绝对没有保持合规性,这非常令人惊讶。”

该报告中的数据显示,在六个月后,不到三分之一的公司仍然保持PCI DSS合规性,这是非常非常低的数据,实现合规性很困难,但保持合规性是更大的挑战。

有趣的是,企业未能维持PCI DSS合规性的领域是Simonetti原本认为可以维持合规性的领域,包括维护防火墙、修补系统,以及定期安全漏洞测试。

“我认为这是安全基础,”他表示,“尽管如此,仍然有很多公司未能维持这种非常基本的安全性。”

问题往往是,有些公司将PCI合规视为年度项目,而不是支持安全性的持续过程。“你永远不可能实现100%的安全性,”他表示,“重要的是保持灵活性,确保数据泄露事故的影响不会太糟糕。有些企业做了很多工作来确保不会发生数据泄露事故,但事故发生时他们却未能快速响应。”

零售业和酒店业分析公司IHL Group首席分析师Greg Buzek表示,对于大多数企业而言。PCI DSS合规问题的答案是,信用卡安全必须采用多管齐下的方法,同时应该包括数据加密和令牌化。只有这样,当信用卡被盗时,加密和令牌可以保护信用卡数据。

【编辑推荐】

  1. 奥巴马提议数据泄露30天通报 专家纷纷置疑
  2. Blue Coat:2015年数据安全趋势七大预测
  3. 网络“黑色产业链”调查:环环相扣的数据泄露
www.xue163.com true /5/56592.html report 2287 合规并不意味着企业可避免数据泄露事故,根据Verizon关于移动和零售业安全及支付卡行业数据安全标准(PCIDSS)合规的报告显示,很多企业在完成合规项目后,不再遵守合规性,从而留下安全漏洞,可能导致未来数据泄露事故和数据丢失,而这原本是可以避免的。“大多数企业仍然将合规性视...
最近关注
首页推荐
热门图片
相关文章:
最新添加资讯
24小时热门资讯
精彩资讯
精彩推荐
热点推荐
真视界
精彩图片
社区精粹
关于本站 | 广告服务 | 手机版 | 商务合作 | 免责申明 | 招聘信息 | 联系我们
Copyright © 2004-2016 Xue163.com All Rights Reserved. 中国学网 版权所有
京ICP备10044368号-1 京公网安备11010802011102号
荐闻 | 学网头条知识问答 | 装修 | 作业 | 荐闻 | 学网头条精彩微信 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 猎奇 | 精彩看点 | 图库 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 精彩微信 | 猎奇 | 精彩看点 | 图库编程 方案 信息windows方案windows answer文档机构教育文档问答中心IT编程数码信息解决方案信息中心IT科技