亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        員工構(gòu)成的網(wǎng)絡(luò)安全威脅超過黑客

        2018-09-10 12:09:03馬漢
        計算機與網(wǎng)絡(luò) 2018年18期
        關(guān)鍵詞:網(wǎng)絡(luò)安全培訓(xùn)企業(yè)

        馬漢

        根據(jù)調(diào)查顯示,在過去一年中,32 %的企業(yè)遭受網(wǎng)絡(luò)攻擊。每年企業(yè)共計損失3 880億元來應(yīng)對安全泄露事故,單用于修復(fù)計算機病毒的費用每年達到約550億美元。雖然網(wǎng)絡(luò)罪犯受到很多關(guān)注,也經(jīng)常成為新聞頭條,但其實企業(yè)內(nèi)部威脅(無論是否惡意)可能更大。

        缺乏安全培訓(xùn)導(dǎo)致內(nèi)部威脅快速增長

        在Harvey Nash/KPMG調(diào)查中,來自世界各地的4 500名首席信息官和技術(shù)負責(zé)人表示內(nèi)部威脅是增長最快的安全風(fēng)險。員工和承包商對企業(yè)構(gòu)成重大威脅,他們通常沒有接受過適當(dāng)?shù)娘L(fēng)險管理培訓(xùn)。

        盡管有些員工對企業(yè)有惡意行為,但大部分網(wǎng)絡(luò)安全漏洞是由于疏忽或無意的錯誤,60 %的企業(yè)承認自己的員工不了解安全風(fēng)險。那些沒有向員工傳達潛在風(fēng)險以及如何防范的企業(yè)可能會面臨由于人為錯誤導(dǎo)致的安全風(fēng)險。

        根據(jù)IBM發(fā)布的2016年網(wǎng)絡(luò)安全情報指數(shù)顯示,60 %的攻擊由內(nèi)部人員執(zhí)行。在這些攻擊中,四分之三涉及惡意攻擊,而四分之一為無意,這種安全泄露事故可能包括意外粘貼公司敏感信息到公司面向公眾的網(wǎng)站,發(fā)送受限信息到錯誤的人或者不小心泄露機密記錄等。

        例如,在2013年的調(diào)查中,谷歌報告稱2 500萬Chrome警告在70.2 %的時間內(nèi)被忽視。在某些情況下,警告被忽視是由于用戶缺乏技術(shù)知識,這些員工根本不了解這些警告中使用的技術(shù)語言。

        黑客利用員工安全意識差展開攻擊

        根據(jù)網(wǎng)絡(luò)安全專家表示,90 %外部網(wǎng)絡(luò)攻擊的發(fā)生是因為員工無意中向黑客提供了其訪問權(quán)限。網(wǎng)絡(luò)罪犯利用不了解網(wǎng)絡(luò)釣魚技術(shù)的內(nèi)部人員,通常通過假冒網(wǎng)站或感染惡意軟件的鏈接等形式來竊取公司的敏感信息。

        為了保護網(wǎng)絡(luò),企業(yè)必須通過企業(yè)范圍的信息安全風(fēng)險評估來識別潛在的漏洞。企業(yè)必須意識到自己網(wǎng)絡(luò)的狀況以抵御網(wǎng)絡(luò)泄露事故,企業(yè)領(lǐng)導(dǎo)應(yīng)該了解哪些數(shù)據(jù)必須受到保護、這些數(shù)據(jù)位于網(wǎng)絡(luò)的位置以及誰可以實時訪問這些數(shù)據(jù)。

        在確定重要和敏感數(shù)據(jù)后,訪問應(yīng)該限于已經(jīng)過適當(dāng)審查并熟悉安全協(xié)議的員工。當(dāng)聘請技術(shù)員工和承包商時,企業(yè)應(yīng)該請專業(yè)第三方安全服務(wù)來進行徹底全面的背景調(diào)查,才能讓他們在企業(yè)的基礎(chǔ)設(shè)施內(nèi)部進行工作。

        在聘用這些人員后,企業(yè)還應(yīng)該提供強制且頻繁的培訓(xùn),以提醒員工網(wǎng)絡(luò)安全風(fēng)險以及違反安全協(xié)議的后果。培訓(xùn)可能包括數(shù)據(jù)泄露事故可能對企業(yè)帶來的破壞以及員工會因疏忽而受到懲罰。安全培訓(xùn)應(yīng)該包括對安全風(fēng)險的討論,包括通過筆記本電腦或個人存儲設(shè)備將機密信息帶出辦公室,還應(yīng)該討論機密信息的處理和分享問題。

        離職員工更要立即隔離權(quán)限

        最后,當(dāng)員工離開公司時,應(yīng)立即禁止其對系統(tǒng)的訪問權(quán)限。理想情況下,當(dāng)員工離職時應(yīng)觸發(fā)自動數(shù)據(jù)擦除,以防止他們重新登錄到系統(tǒng)以及訪問企業(yè)數(shù)據(jù),特別是在不需要頻繁驗證身份的云服務(wù)。

        面對迅速變化的網(wǎng)絡(luò)犯罪趨勢,靜態(tài)評估、陳舊的員工培訓(xùn)和協(xié)議無法跟上網(wǎng)絡(luò)安全的變化。培訓(xùn)和系統(tǒng)評估必須持續(xù)進行以應(yīng)對不斷變化的環(huán)境。

        猜你喜歡
        網(wǎng)絡(luò)安全培訓(xùn)企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        敢為人先的企業(yè)——超惠投不動產(chǎn)
        云南畫報(2020年9期)2020-10-27 02:03:26
        培訓(xùn)通知
        從五方面做好引導(dǎo)培訓(xùn)
        勞動保護(2019年7期)2019-08-27 00:41:26
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        我國擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        娜娜麻豆国产电影| 蜜桃激情视频一区二区| 中文字幕亚洲精品在线| 中国人妻与老外黑人| 免费无码国产v片在线观看| 日韩国产有码在线观看视频| 国产又大大紧一区二区三区| 国产精品无码素人福利| 国产内射999视频一区| 亚洲VA欧美VA国产VA综合 | 99久久亚洲精品日本无码| 六月丁香婷婷色狠狠久久| 无码8090精品久久一区| 亚洲女同免费在线观看| 色诱视频在线观看| 亚洲国产精品一区二区第四页| 久久精品国产亚洲av成人擦边 | 久久久国产精品免费a片3d| 亚洲黄色免费网站| 一级黄片草逼免费视频| 香蕉成人伊视频在线观看 | 国内免费AV网站在线观看| 一区二区三区精品偷拍av| 亚洲av不卡免费在线| 久久aⅴ人妻少妇嫩草影院| 国产精品午夜波多野结衣性色| 在线免费观看毛视频亚洲精品 | 午夜视频一区二区三区四区| 精品国产一区二区三区av性色| 久久AV老司机精品网站导航| 日本高清视频在线一区二区三区| 国产一区二区精品亚洲| 高潮迭起av乳颜射后入| 亚洲精品123区在线观看| 精品国产日韩亚洲一区在线| 久久精品国产只有精品96| 精品国产制服丝袜高跟| 亚洲免费成年女性毛视频| 亚洲字幕中文综合久久| 性色av一区二区三区| 日韩无码电影|