Lärdomar från Sony Hacking skandal

Lärdomar från Sony Hacking skandal

I November 2014 upplevde Sony Pictures Entertainment en allvarlig cyber-attack som resulterar i rapporterade stöld av hundratals terabyte med data, och utsätta buk av en av Hollywoods största studios. Pinsamma e-post, i avvaktan på erbjudanden, kändis ersättning, anställdas personnummer, plus annan känslig affärsinformation läckte ut till pressen och sociala medier, mycket att Sonys förtret. Vissa rapporter hävdar att Nordkorea var bakom attacken på grund av Sonys väntande release av filmen, "The intervju," som skildrar mordet på Nordkoreas ledare Kim Jong Un. Andra rapporter hävdar hackarna hade hjälp från en tidigare, missnöjda medarbetare. Corporate intrig av cyber-spioner och saftiga kändis godbitar kan låta som en exklusiv Hollywood. Men det finns inget exklusivt om det. Samma kan hända att en dator nära dig på grund av saker mycket närmare till hem. Här är några lärdomar vi kan dra från Sony erfarenhet.

1. skydda personlig identifierbar Information

Personligt identifierbar information är de bitarna av data som kan ansluta prickar till en specifik individ, till exempel, personnummer, förarens licensinformation, bankkonto- eller kreditkortsuppgifter. Företag har en lagstadgad skyldighet att rimligen skydda sådana uppgifter. Påståenden att Sony inte gjorde det faktiskt vad utlöste de första stämningar som väckts mot bolaget av nuvarande och tidigare anställda i efterdyningarna av cyber-attack.

2. tänka två gånger innan avluftning företaget via e-post

Business e-post är aldrig "privat". De är affärshandlingar. De är inte "personliga." De hör inte till dig. De tillhör organisationen oavsett vilken hörn kontor du upptar. Som ett resultat din affärskommunikation ska vidare företagets uppdrag och syfte. Dålig mun individer i e-post, som upptäckte i Sony e-post, inte heller. Det är oprofessionellt och som vissa Sony chefer upptäcker kan allvarligt skada affärsrelationer. Det är svårt att göra affärer med människor som inte längre gillar eller litar du på grund av det ni sade om dem bakom deras rygg. Ventilera någon annanstans, inte i e-post. I slutet av dagen är det alla "bevis".

3. övervaka och ändra Data Access

Anställda samt leverantörer, kommer och går i en organisation. Det är därför det är viktigt att övervaka och ändra din data säkerhetsprotokoll därefter. Du vill vara säker på att de inte längre har tillgång till dina system när deras jobb är gjort. Se till att de är "härifrån."

4. ta datasäkerhet på allvar

"Ta din egen enhet att arbeta" rörelsen har gjort de företag som antar det känsligare för IT-attacker och dataförlust eftersom persondatorer har sällan samma rigorös säkerhetsskydd för företag som ägs utrustning. Men även med företaget ägs utrustning, företag som generöst tillåter anställda att urskillningslöst ladda ner nya appar för att göra deras jobb lättare kan också utsätta sina enheter och de data de tillgång till säkerhetshål i program.

Se: rättsliga aspekter på få enheten att arbeta

Slutsats

Förhindra skador från en cyber-hack attack kräver en tvådelad strategi. Den första delen behandlar effektivt hantera datasäkerhet, den fysisk tillgången till elektroniskt lagrad data. Den andra delen behandlar innehållet i affärsposter. Vad du säger i e-post och hur du säger det spelar roll. Utöva gott omdöme och din e-post kommer inte skämma ut dig eller skada dina affärsrelationer.