IT管理員發(fā)現(xiàn)他們自己正是法規(guī)瞄準的目標
時間:2022-03-23 06:33:01 | 來源:行業(yè)動態(tài)
時間:2022-03-23 06:33:01 來源:行業(yè)動態(tài)
位于美國馬薩諸塞州牛頓的CyberArk公司EMEA地區(qū)消費者開發(fā)總監(jiān)David Higgins認為,人們對GDPR的關注集中在最終用戶身上,因為他們是處理數據的人。
但任何企業(yè)組織都有一個隱藏層,那就是IT管理員,因為他們可以訪問關于系統(tǒng)運行的數據,Higgins這樣表示。因此,想要竊取數據的攻擊者會瞄準IT管理員,而不是人力資源或財務領導,因為前者通常有權限訪問更有價值的數據。
Higgins說,例如數據庫管理員很可能可以訪問多個包含個人身份信息的數據庫,這正是GDPR所關注的。企業(yè)組織需要從不可管理或不受控制的可見性,轉向確保IT管理員只能在正確的時間以正當的理由才能訪問。