主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 综合安全 -> 文章内容
swindle:保证数据安全 不能仅靠强制
来源:网络 时间:2006-3-7

作为1997年到2005年间五位联邦贸易委员会(federal trade commission,ftc)的成员之一,orson swindle参与了对信息安全与隐私保护的法律的制定。此外,他还参与了2002和2003年的经济合作(economic cooperation)和发展信息安全提纲(development information security guidelines)的修订工作。

现在,swindle是信息政策领导中心(center for information policy leadership,这是一个由代理风险公司(proctor & gamble co.)、eli lilu公司和微软等公司组成的秘密的智囊团)的高级政策顾问兼主席,他接受采访时谈了一些美国正面临着的隐私及个人信息方面的挑战。

目前,是什么在推动着议程的进展?

过去的一年,我们耳闻的就有上百起的安全攻击,从黑客进攻、丢失笔记本电脑、丢失文件、账号信息暴露,到甚至是计算机丧失传输数据的功能,涉及范围之广令人震惊。并且每一次这样的安全袭击都代表存在有泄露敏感信息的隐患。在某些案例中,看起来好像我们所读到的报告对危害程度有所夸张,但这并不意味着就没有问题存在。我们可以百分之百地肯定,问题是存在的,并且,现在对敏感数据的保护都非常不够。我们必须联合起来把工作做得更好。这里我说到“联合”,是因为这种事可能会发生在任何一个人的头上,包括普通消费者。而我们现在没有人主动发起安全保卫战、没有出台新的法律、也没有新的技术可以联合起来解决这个问题。

那么请问,对于企业来讲这意味着什么?

企业所关心的最大问题是,他们也认识到,如果你要处理信息,那么你就有责任对这些数据提供保护。去年,ftc做出的许多决策都很清晰地谈到了这一点。有两个典型案例,就是bj批发社和dsw公司。两个案例中,针对的都是企业采集并使用了敏感信息,却没有采取充分的预防措施来保护这些数据。需要注意的很重要的一点是,bj批发社和dsw都不是受控实体,像医疗机构、金融机构等。但是,他们违反了ftc法案第五章的不公平及欺诈行为方面的gramm-leach-bliley条理的延伸。换句话说,ftc对这两个公司所说的就是,你们的行为没有对这些信息加以保护,这是不公平的,因为你们没有做你们应该做的事。

您觉得,ftc在对这些公司采取行动的时候更有前摄性吗,即便是事实上并没有攻击现象发生?

从效果上讲,这个已经发生了。记录在案的有很多案例,要我说出细节是不可能的。但至少,有这样一个案例,ftc又一次以第五章为依据,处理了一家公司,并不是因为发生了数据窃取才处理的,而是因为这家公司承诺会提供保护措施却没有做到。他们承诺了不可能做到的事情,因为他们没有把相应的保护机制安排到位来提供所需要保证的安全。

最近,choicepoint被ftc罚款,罚了1,500万美元,那么这个可以说是开了什么的先河呢?

这个和bj和dsw的情况大相径庭。choicepoint这个案例中,违反了很多的条例,特别是违反了公正信用报告法案(fair credit reporting act)。这样的话,肯定就会对他除以罚金,这个案子中更是明显。如果没有其它事抢风头的话,肯定会在比较长的一段时期内受到人们的关注。只要是引起人们的注意了,即使是很小的事情也会炒起来的。

那么这些违反条例的案例会对业界带来什么样的影响呢?

首先外面说一下对个人的影响。我们知道,上百万的人都遭受了个人信息泄漏、银行卡账号被盗,并且还必须忍住心痛去处理事情,不能让自己的信用受损。接下我们谈一下那些由于疏忽或防护措施不到位而没有在安全方面有问题的公司,他们也遭受了重大损失。你可以问一下choicepoint,他们因为安全防护措施不到位遭受了多大的损失,除了经济上的,他们还遭受了名誉上的损失、往牌子上摸了黑、并且对股票也有重大影响。也就是说,外围的这些东西都变得异常糟糕。诉讼费和一切相关费用也是巨额的。这让消费者在使用it媒体方面失去了信心,也许,这才是所有损失中最大的损失!

在国会上的讨论是怎样的呢?

遭受此种损失的国会议员和政府立法机关的官员们爆发出愤怒和叫嚣。不过很不幸的是我们会看到有一些法律条例,可能会让一些政治人物宣布胜利,然后从这件事中脱身。但实际上,很不幸,这并不是一个胜利。仅靠法律,是解决不了这个问题的。

那公司需要特别做些什么呢?

我们要认为,保护个人信息就是在保护外面自己的东西。我们要保护公司机密、可口可乐的配方等等。但是现在,信息安全好像是关于保护其它东西的一样。应该是保护外面所使用的信息呀。我们搜集信息、存储信息、处理信息、使用信息、交易信息、传输信息。所有的这些阶段中,拥有信息的公司都必须对其可能发生的安全问题负责。要把这件事做好,企业必须开始从整体上考虑他们应该怎样管理信息、怎样处理信息以及怎样使用处理结果。你知道,当我与cio和负责隐私的主要官员谈论的时候,我常常听到他们在那里哀嚎,说他们加了三层防护、说他们在这方面被认为是领先的、说没有什么人注意到他们等等。好,ceo们,执行副总裁们,现在是开始管理的时候了,你们必须把信息看成企业的血液。

相关新闻
搜索引擎技巧让您成为黑客2007/6/3
用SSM堵住网页恶意下载漏洞2007/5/7
处处设防 全面封杀黑客攻击之门2007/5/7
在局域网内部实现MSN通讯服务2007/5/6
14款常用P2P软件存在安全隐患2007/5/6
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号