|
你今天Google了没?搜寻引擎可能引发数据外泄危机 |
|
经由网络上公开的搜寻引擎所造成的信息外泄问题,其危机已经超乎想象。由于Google的搜寻服务完整,除了网页搜寻之外,还有许多更为开放的搜寻语法,这使得企业机密外泄的可能性大为提高。
举例来说,运用Google找到的网页,其中可能包含数百人的姓名、生日、身分证字号、地址与联络电话,而企业内部供员工使用或阅读的文件也可能因为设计不当,而被搜寻引擎的搜寻机器人(search robot)给找到,这些文件包括:企业内部备忘录、未公开新闻稿、设计文件或是需保密的数字资产,外泄事件常肇因于员工贪图便利,将文件放置于网站上供其它同事访问,反而因Google曝了光。另外如Terminal server web client也常因未做防护,只要通过搜寻引擎就可以取得,定制化的管理接口或是应用程序也可能在未察觉的情况下让外人一探究竟。 为了避免搜寻引擎所带来的信息外泄威胁,企业应该先对内建立员工的正确知识,使其了解搜寻引擎的特性,加强审计企业内部文件控管的流程。对外部份则可利用一些自动化的工具,定期针对企业数据的外流情况进行审视,部署如RetiVista等审计还原工具,将有助于找出网站配置的疏失,以及是否有机密文件外流等等,如此内外兼顾的安全策略才能阻止信息安全事件的发生。
|
|