当前位置:首页 >> 云计算

如果企业的公共云被攻击怎样办

云计算  |  2019-11-24  |  来源:潜江物联网云平台

公共云被黑客攻击破解,重要数据处于开放和易受攻击的状态,这对于任何组织来讲都是一场噩梦幸运的是,针对公共云的黑客目前还很少见,但如果最糟糕的事情产生了,那末企业应该怎么办那末,企业可以防止数据泄漏的事件再次发生吗

如今,企业使用公共云可以带来许多好处,例如设置速度快,通常可以提供可观的成本效益,无需长时间合同或内部管理的要求等公共云可以帮助企业变得更敏捷、更创新、更高效

但是,目前对企业IT系统的络攻击屡见不鲜,很多人质疑能否应对安全问题不幸的是,在现今的络时期,络攻击十分常见防范处理黑客攻击,并确保IT基础架构的健壮性必须成为任何组织业务连续性策略的一部分

虽然具有诸多好处,但公共云也有其本身的风险在企业的内部部署数据中心,管理人员将拥有多个共享访问权限的用户、各种密码以及登录信息,通常位于不同的物理站点公共云也带来了许多关于所有权的问题——谁拥有公共云中的数据,谁终究对安全和加密负责

组织需要与云计算提供商,内部的IT部门以及IT托管服务提供商密切合作,以确保他们知道这些问题的答案,并保持其数据和系统的安全

五步应急行动计划

虽然对公共云的攻击是非常罕见的,但如果发生这种情况,组织需要立即采取行动如果其系统受到威胁,则需要履行5步应急行动计划

1.首先在内部部署的数据中心保护自己的系统,以便在尝试解决更复杂广泛的问题之前减轻威胁关闭任何可以使用的机器实例,并首先重置敏感系统的密码

2.联系企业的云计算服务提供商 - 他们将遵循合作协议,这将提供更多的帮助,其中包括自动关机程序

.确定攻击事件的范围,并尽快提醒所有可能的目标根据企业的业务连续性计划,与所有内部和外部利益相关者进行沟通如果个人身份信息丢失或泄露,那么企业也需要联系相干监管机构

4.在攻击事件发生后,组织应立即审查和更新其安全协议,作为强大的业务连续性战略的一部分应当肯定系统的根本原因,以避免攻击事件再次产生

5.组织也应该利用这个机会来审查自己是不是具有符合本身风险偏好的最好云组合,考察为企业提供基础设施的私有云提供商是否满足所期望的安全水平

防范于未然

固然,预防总是胜于治理调查表明,如果遵循络安全建议,最近频发的WannaCry勒索软件对英国国家医疗服务体系(NHS)的攻击可能得到有效的阻挠

为了避免未来的黑客行动,保持警惕性应该是企业战略的重要组成部分企业应该与IT托管服务提供商合作,确保其始终遵循最新的最好实践指点原则,并积极保障自己的设置和预知相干风险而设计业务连续性计划以尽量下降风险也很重要

每个组织都应该有一个流程,包括从理事会层面到组织其他部门对络安全风险的定期审查请记住,大多数安全漏洞都是由于人为错误引发的,所以保持企业所有员工的联系畅通,并定期接受培训,以避免对企业的IT系统构成威胁,这是非常重要的

企业的业务连续性计划需要一个有经验和影响力的企业管理者或赞助商来完成工作应该在企业的董事会层面定期审查所有的行动计划,这样所有的风险和组织的影响都是可见的和有计划的,以避免由于预算限制而妨碍计划的实施

虽然无法避免所有攻击,但企业可以通过使用托管备份和灾难恢复服务来避免未来的攻击,从而确保最大限度地降低运营的停机时间

虽然企业的业务可能会面对公共云破解的挑战,但有效的灾害响应计划和强大的最新IT安全策略应该是企业的关键优先事项

随着技术环境不断变化,企业必须有效地应对不断变化的环境,以有效减轻络安全风险,并确保其业务在未来继续蓬勃发展

小孩吃什么健脾胃

宝宝尿黄怎么回事

汉森四磨汤口服液是中药吗

乌兰察布治疗前列腺囊肿费用

绥化癫痫病医院哪家好

芜湖治疗早泄费用

河南治疗癫痫病医院有哪家
汕头好的妇科医院在那儿
云南知名妇科医院是哪个