从Capital One攻击中吸取的教训( 四 )

从Capital One攻击中吸取的教训

例如:

· 您的组织收集哪些数据?

· 您的公司使用该数据的目的是什么?

· 您的组织处理数据的理由是什么?

· 数据是否与任何人共享?

· 数据是否转移到欧盟以外?

· 你有数据保护官吗?

· 贵公司是否有欧洲经济区(EEA)代表?

首都违规行为的后果仍在继续。更多信息将在未来几天和几个月内曝光,这将提供有关这种情况发生的线索。一线希望(如果有的话)是那些线索只会帮助我们改善我们的安全措施。在GlobalSign,我们始终致力于超越标准加密实践。这使我们能够为全球数以千计的客户提供更大的信心,使我们的基于PKI的证书可以帮助他们保护数据。

关于Capital One hack有很多经验教训,但理解它为什么发生只是一个开始。首先探索GlobalSign的PKI和AEG自动化页面。

推荐阅读