- 可接受使用标准 - 访问控制标准 - 反恶意软件和反病毒标准 - 资产管理标准 - 审计与评估标准 - 备份管理标准 - 自带设备 (BYOD) 标准 - 变更管理标准 - 配置管理标准 - 数据加密标准 - 数据保留标准 - 事件响应标准 - 信息分类标准 - 信息安全异常管理标准 - 日志记录与监控标准 - 媒体销毁与处置标准 - 网络设备管理标准 - 密码管理标准 - 物理安全标准 - 远程访问标准 - 风险评估与管理标准 - 安全软件开发生命周期 (SDLC) 标准 - 安全意识标准 - 供应商管理标准 - 漏洞管理标准 - 无线网络标准
本文在工作场所提供了有关生物识别技术和个人设备的指南。优先考虑对员工生物识别数据和携带自己的设备或BYOD的合规性,对于保护敏感信息和维护员工信任至关重要。生物识别技术(例如指纹和面部识别)提供了增强的安全性,但也提出了隐私问题和法律义务。[1]同样,BYOD政策允许员工使用个人设备进行工作,可以提高生产力和灵活性,但也带来了重大的安全风险。[2]员工生物识别数据没有一项联邦法律规定雇主访问或使用员工生物识别数据,因此各州负责监管这一发展空间。包括加利福尼亚在内的几个州已经制定了全面的数据隐私法,其中包括生物识别技术是受保护数据的一类。[3]总的来说,到目前为止,很少有司法管辖区已限制雇主对员工生物识别数据的使用的长度。生物识别技术通常用于时间时钟,以及限制的访问识别协议。规范生物识别数据的第一法律是伊利诺伊州的生物识别信息隐私法或BIPA,该法于2008年制定,此后导致各种国家采用BIPA样语言,以及针对各种公司的强烈集体诉讼的全面集体诉讼。在BIPA下,生物识别标识符是(1)视网膜或虹膜扫描,(2)指纹,(3)语音纹理,或(4)手或面部几何形状的扫描。BIPA对雇主施加了肯定同意要求。[4]生物识别标识符转换为可用形式(即,识别一个人)构成了由BIPA调节的生物特征识别信息。在受BIPA调节的雇主从其雇员那里获得生物识别符或生物识别信息之前,雇主必须首先:
在当今的无生产业务中,随着多云的合作成为标准,传统的企业外围正在逐渐消失。保护敏感数据免受不断发展的威胁,随着混合工作空间成为新规范,对安全领导者构成了重大挑战。常规的安全措施(例如VPN和企业周边)不足以对现代劳动力的协作要求。byod和未管理的设备引入了新漏洞,该漏洞是由跨平台分散的数据加重的。当前设置中的访问权限成为任何组织的最重要的威胁向量,因此必须采用与混合工作场所保持一致的现代安全模型,并验证访问访问量,无论位置,用户或设备如何。
通过电子邮件或可移动媒体在家庭系统和工作系统之间交换信息可能会增加工作系统被入侵的风险。理想情况下,使用组织提供的设备和帐户在办公室外开展工作。如果使用个人设备(例如通过自带设备 (BYOD) 计划),请使用公司强制的安全产品和指南来访问公司资源和网络。尝试连接到公司网络内的远程桌面或终端服务器,而不是复制文件并在设备之间传输它们。避免使用个人帐户和资源进行业务互动。始终使用 VPN 或其他安全通道连接到公司网络和服务,以确保您的数据通过加密得到保护。
超特权模式(称为“监视”模式)允许控制从一个世界切换到另一个世界。像 Android 或 iOS 这样的富操作系统无需修改就可以在富端运行,其上还有大量的用户应用程序,而安全关键服务则可以在受保护的安全世界中运行。这个安全世界需要自己的操作系统,而操作系统不必像富端的操作系统那样多功能。例如,这种架构可用于在单个手机上将个人世界和专业世界分开,从而允许安全的自带设备 (BYOD) 策略。另一个可能的应用是为安全世界配备 Global Platform [4] 指定的可信执行环境 (TEE),它充当称为可信应用程序的安全服务的特定内核,例如 DRM 管理、密码功能等。
计算与医疗保健交叉领域的一个显著趋势是患者获取医疗信息的渠道越来越多,从自我跟踪的生理数据到基因数据、测试和扫描。然而,患者和临床医生越来越多地能够使用基于机器学习的高级工具,根据大量数据(其中一些数据由患者生成)进行诊断、预测和推荐。因此,正如组织必须应对“自带设备”(BYOD) 的现实 5,即员工使用个人设备(手机和平板电脑)来完成某些工作一样,类似的“自带算法”(BYOA) 现实正在医疗保健领域出现,它有自己的挑战和支持需求。BYOA 正在改变患者与临床医生之间的互动以及与之相关的技术、技能和工作流程。在这个观点中,我们认为 BYOA 正在改变患者与临床医生的关系以及医疗保健领域专家工作的性质,并且可以通过整合技术和组织观点的解决方案促进更好的患者-临床医生信息解释关系。
市场更新 四大股指连续第二个季度下跌。与第一季度一样,科技股占比较高的纳斯达克指数主要由于利率上升而表现不佳,而道琼斯工业平均指数则相对表现优异。此外,与第一季度一样,利率上升和对经济放缓的担忧加剧,促使资金继续从高估值、增长敏感的科技股转向对利率上升和经济增长放缓更具弹性的市场板块。 在国际上,由于俄乌战争持续且看不到停火的迹象,第二季度国外市场出现下跌。然而,由于预计外国央行未来加息的力度不如美联储那么积极,因此国外市场相对表现优于美国市场。尽管全球经济衰退担忧加剧,但由于大宗商品价格高企(本季度大部分时间),新兴市场表现优于国外发达市场。网络安全机遇 网络攻击数量不断增加,再加上物联网 (IoT)、自带设备 (BYOD) 和人工智能 (AI) 的日益普及,是推动网络安全市场发展的一些因素。持续的疫情进一步增加了网络攻击的威胁。根据全球威胁指数,2020 年,网络犯罪分子利用疫情传播恶意活动,包括与
