Cybercrime is niet de enige reden voor kwaadaardige aanvallen. Zou het kunnen dat bedrijven zelf niet de nodige preventieve maatregelen?
Lijsten fouten Volgens het SANS Institute, het antwoord op de vorige vraag "ja!" Sans heeft de volgende drie lijsten van fouten mensen maken dat aanvallers in staat stellen.
Eindgebruikers: De vijf Slechtste Security Mistakes
-
Opening ongevraagde e-mail bijlagen van onbetrouwbare bronnen
-
Vergeten te installeren beveiligingspatches, onder andere voor Microsoft Office, Microsoft Internet Explorer en Netscape
-
Het downloaden van screensavers of games van onbetrouwbare bronnen
-
Niet het maken van back-ups of testen
-
Met behulp van een modem terwijl verbonden via een lokaal netwerk
Corporate Management: De Zeven Top fouten die leiden tot Computer Security Vulnerabilities
-
Niet de opleiding aan de toegewezen mensen die handhaving van de beveiliging binnen het bedrijf
-
Alleen erkent fysieke veiligheid gaat voorbij aan de noodzaak om informatie te beveiligen
-
Het maken van een paar fixes voor veiligheidsproblemen en niet nemen van de nodige maatregelen om de problemen te zijn vastgesteld
-
Steunend vooral op een firewall
-
Het niet realiseren hoeveel geld de intellectuele eigendom en zakelijke reputaties zijn de moeite waard
-
Toekenning alleen op korte termijn opgelost zodat problemen snel reemerge
-
Doen alsof het probleem zal verdwijnen als genegeerd
IT-professionals: De Tien Slechtste Security Mistakes
-
Aansluiten van systemen met het internet voordat ze verharding
-
Aansluiten testsystemen met het internet met de standaard accounts / passwords
-
Bij gebreke aan systemen updaten wanneer veiligheidslekken gevonden
-
Het gebruik van niet-versleutelde protocollen voor het beheer van systemen, routers, firewalls, en PKI
-
Giving gebruikers wachtwoorden via de telefoon of te wijzigen wanneer de aanvrager niet is geverifieerd
-
Gebreke te onderhouden en back-ups te testen
-
Running onnodige diensten
-
Uitvoering van firewalls met regels die niet in de weg gevaarlijke inkomend of uitgaand verkeer
-
Gebreke te voeren of virus detectie software-update
-
Gebreke aan gebruikers onderwijzen over wat te doen als ze zien een potentieel veiligheidsprobleem