大多数网络安全专业人员和组织都害怕数据泄露。事实上,在网络安全领域所做的大部分计划都是为了防止此类事件的发生。但是,最好的网络安全计划往往会出错。
如果您没有能力引入专业人士,则应遵循以下步骤。这些步骤基本上是大多数网络安全专业人员遵循的步骤:
- 弄清楚发生了什么(或正在发生)。
- 遏制网络攻击。
- 终止并消除网络攻击。
第 1 步:弄清楚网络攻击发生了什么或正在发生的事情
如果可能的话,你要尽可能多地了解网络攻击,以便做出相应的反应。例如,如果攻击者将文件从您的计算机传输到另一台设备,您希望尽快断开设备与互联网的连接。
也就是说,大多数家庭用户不具备正确分析和准确理解特定网络攻击性质的技术技能——当然,除非攻击本质上是公开的。
尽可能多地收集有关的信息
- 导致网络攻击的原因
- 哪些信息系统和数据库受到攻击
- 犯罪分子或其他恶作剧的一方可以如何处理被盗材料
- 除了您自己之外,谁可能因数据泄露而面临风险(这包括对您的雇主的任何潜在影响)
不要在这个步骤上花费大量时间——你需要采取行动,而不仅仅是记录——但你拥有的信息越多,你就越有可能在未来防止另一次类似的网络攻击。