|
[an error occurred while processing this directive]
美国联邦调查局(FBI)下属国家基础设施保护中心(NIPC)最近在官方网站发表公告,公告要求网络内容服务商、政府机构和公司避免网络上公开的信息被犯罪分子恶意利用。
NIPC的公告说,随着世界范围内互联网应用的不断增长,网上有着巨大的可被任何人利用的在线资源。在可利用的网上信息中有:关键性基础设施的详情,紧急反应计划和其他有可能被用于刑事犯罪目的的内容。现在,任何上网的人通过搜索引擎和相关技术,就可以迅速便捷地得到过去被认为是神秘并难以获得的信息。NIPC发现,通过世界各地的网站,人们可以得到能够利用的基础设施信息。尽管有些信息本身并不重要,但是它凸显了潜在的危险。
NIPC提请网络内容服务商注意评估它们所提供的内容,因为从公众安全的角度的看,公布某些信息要比实际操作这些内容更加危险。NIPC指出,为保障信息安全,公司应当制定计划,建立风险管理和危机反应的安全机制,以防网络上的公开信息被恶意利用。
NIPC要求机构和公司的信息安全人员从安全观点出发,注意以下几点:
发布的信息是否经过筛选和经过授权?
公布的信息是否与企业的警备和安全有关?是否采用其他方式对有目的的公众公布这些敏感的安全信息?
是否公布了个人信息(比如履历和地址)?
是否有人会利用这些信息造成损害?
如果公布的信息与其他公开内容结合,是否会构成危险?
是否有人利用这些信息追踪个人隐私或其他资源?
互联网上有许多资料网站,从官方网站删去有关信息并不能阻碍有人得到它。
|