IT管理员发现他们自己正是法规瞄准的目标
时间:2022-03-23 06:33:01 | 来源:行业动态
时间:2022-03-23 06:33:01 来源:行业动态
位于美国马萨诸塞州牛顿的CyberArk公司EMEA地区消费者开发总监David Higgins认为,人们对GDPR的关注集中在最终用户身上,因为他们是处理数据的人。
但任何企业组织都有一个隐藏层,那就是IT管理员,因为他们可以访问关于系统运行的数据,Higgins这样表示。因此,想要窃取数据的攻击者会瞄准IT管理员,而不是人力资源或财务领导,因为前者通常有权限访问更有价值的数据。
Higgins说,例如数据库管理员很可能可以访问多个包含个人身份信息的数据库,这正是GDPR所关注的。企业组织需要从不可管理或不受控制的可见性,转向确保IT管理员只能在正确的时间以正当的理由才能访问。