|
你今天Google了沒?搜尋引擎可能引發資料外洩危機 |
|
經由網路上公開的搜尋引擎所造成的資訊外洩問題,其危機已經超乎想像。由於Google的搜尋服務完整,除了網頁搜尋之外,還有許多更為開放的搜尋語法,這使得企業機密外洩的可能性大為提高。
舉例來說,運用Google找到的網頁,其中可能包含數百人的姓名、生日、身分證字號、地址與聯絡電話,而企業內部供員工使用或閱讀的文件也可能因為設計不當,而被搜尋引擎的搜尋機器人(search robot)給找到,這些文件包括:企業內部備忘錄、未公開新聞稿、設計文件或是需保密之數位資產,外洩事件常肇因於員工貪圖便利,將文件放置於網站上供其他同事存取,反而因Google曝了光。另外如Terminal server web client也常因未做防護,只要透過搜尋引擎就可以取得,客製化的管理介面或是應用程式也可能在未察覺的情況下讓外人一探究竟。
為了避免搜尋引擎所帶來的資訊外洩威脅,企業應該先對內建立員工的正確知識,使其了解搜尋引擎的特性,加強稽核企業內部文件控管的流程。對外部份則可利用一些自動化的工具,定期針對企業資料的外流情況進行審視,導入如RetiVista等鑑識還原工具,將有助於找出網站設定的疏失,以及是否有機密檔案外流等等,如此內外兼顧的安全策略才能阻止資安事件的發生。
參考網址:http://www.informationsecurity.com.tw/news/view.asp?nid=3296 |