應用CIA三性界定云計算風險和防護措施之完整性
本文針對云計算的風險類型采用經典的CIA三性,即機密性、完整性和可用性來進行界定,并針對性地提出相關的防御、檢測、阻止措施。本部分介紹完整性。這些風險影響了信息的有效性和信息正確性的保證。一些政府法
4)意外修改
數據完整性的損失也許是最常見的原因,數據改變要么是因為個人,盡管他可能是在修改其它的信息,要么就是因為不正確的輸入。
防御:利用版本控制軟件,在重要數據被修改之前保存歸檔拷貝。云服務提供了幾乎無限的數據存儲,這意味著你可以保持對以前的版本的近乎無限的備份。確保所有的虛擬服務器是由防病毒(AV )軟件進行保護。保持對基于最小特權原則,根據“需要知道”的工作職能的數據的訪問控制。
檢測:對關鍵數據的任何修改,都需要使用完整性檢查軟件來監控和報告。
阻止:保持對訪問和管理數據的個人的教育和警覺方案。確保對數據擁有充分的權利和控制的適當的數據所有者得到分配。
剩余風險:損毀或被破壞的數據可能會導致重大的問題,因為有效可靠的數據是任何計算系統的基石。
5)網絡釣魚
通過電子郵件欺騙受害者透漏個人信息的行為,是“社會工程”的常見策略。例如,發送了一封電子郵件,它看起來像是來自一個指導用戶登錄并提供信用卡信息的合法公司。
防御:使用反釣魚技術,來防御惡意網站,并檢測錯誤的URL。使用面向客戶系統的多因素身份驗證,來確保用戶知道何時他們被重定向到你的網站的假冒副本。定期發送最新資訊和教育材料給客戶來解釋系統是如何工作的,以及如何避免網絡釣魚。永遠不要發送那些包含或者請求有個人資料,包括客戶ID或密碼的電子郵件。
檢測:使用應用程序防火墻來檢測何時遠程站點試圖復制或冒用你的網站。
阻止:為使用和存儲雇員或客戶的個人信息的人維持教育和警覺方案。
剩余風險:由于公眾媒體的暴露或者個人數據丟失的指控,所帶來的丟失備份磁盤或者包含客戶信息的數據庫折衷的商業風險,造成了重大的聲譽風險。負面宣傳可能導致長期和短期的企業聲譽虧損。
責任編輯:熊川
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市