Cybercrime n'est pas la seule raison des attaques malveillantes. Pourrait-il être que les compagnies elles-mêmes ne prennent pas les mesures préventives nécessaires ?
Selon l'institut de SANS, la réponse à la question précédente est “oui !” SANs a développé les trois listes suivantes d'erreurs que les gens font qui permettent des attaquants.
Utilisateurs : Les Cinq Plus mauvaises Erreurs De Sécurité
Attachements non sollicités s'ouvrants de E-mail des sources incertaines
Oublier d'installer la sécurité raccorde, y compris ceux pour Microsoft Office, Microsoft Internet Explorer, et Netscape
Téléchargement des épargnants ou des jeux d'écran des sources incertaines
Protections ne créant pas ou d'essais
Utilisation d'un modem tandis que relié par un réseau local
Gestion d'entreprise : Les sept erreurs supérieures qui mènent aux vulnérabilités de degré de sécurité d'ordinateur
Ne fournissant pas la formation aux personnes affectées qui maintiennent la sécurité au sein de la compagnie
Seulement titres physiques reconnaissants tout en négligeant la nécessité de fixer l'information
La fabrication de quelques difficultés aux problèmes de sécurité et la prise des mesures nécessaires d'assurer les problèmes sont fixes
Compter principalement sur un mur à l'épreuve du feu
Ne réalisent pas combien de propriété intellectuelle d'argent et réputations d'affaires valez la peine
Autorisant seulement le reemerge à court terme de problèmes de difficultés ainsi rapidement
Feindre le problème partira s'ignoré
IL Professionnels : Les Dix Plus mauvaises Erreurs De Sécurité
Systèmes se reliants à l'Internet avant de les durcir
Systèmes se reliants d'essai à l'Internet avec le défaut accounts/passwords
Ne mettent pas à jour des systèmes quand des trous de sécurité sont trouvés
Employer des protocoles non codés pour les systèmes, les couteaux, les murs à l'épreuve du feu, et le PKI de gestion
Donnant à utilisateurs des mots de passe au-dessus du téléphone ou de les changer quand le demandeur n'est pas authentifié
Ne maintiennent pas et n'examinent pas des protections
Services inutiles courants
Mettant en application des murs à l'épreuve du feu avec les règles qui n'empêchent pas le trafic entrant ou sortant dangereux
Ne mettent pas en application ou ne mettent pas à jour le logiciel de détection de virus
N'instruisent pas des utilisateurs sur quoi faire quand ils voient un problème potentiel de sécurité
![]() . |