热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

前言在企业内部,人为失误和缺少体系化的网络安全意识是企业数据泄露和安全威胁的首要原因。现阶段,网络安全意识虽然在培训方面取得了很大进展,但仍有很多企业并没有把员工网络安全培训放在首

前言

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

在企业内部,人为失误和缺少体系化的网络安全意识是企业数据泄露和安全威胁的首要原因。现阶段,网络安全意识虽然在培训方面取得了很大进展,但仍有很多企业并没有把员工网络安全培训放在首要位置,因此,强调网络安全意识的重要性并有效地做到这一点,还有一些工作要做。

 

1.获得高层对安全意识培训的授权

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

Wombat Security的Egan表示,安全专家们经常会被一个正在进行项目的细节搞得焦头烂额,而无法关注全局。例如,安全专家会告诉CEO,目前仍有15%的员工会点击网络钓鱼软件,而且无论安全专家如何努力,员工的网络安全意识不提高,企业所面临的网络安全风险仍不可能为零;重要的是这些数字对CEO们来说并没有任何意义。不如这样说:最好告诉他们,公司可以通过安全意识培训,降低安全风险和安全修复成本。这才是高层最想要获得的结果。

 

2.加强对特殊岗位人员的安全培训

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

CrowdStrike的服务副总裁汤姆•埃瑟里奇(Tom Etheridge)表示,公司应该将安全意识培训作为一项检查清单。从执行董事会和高管到财务团队和采购部门的高层领导,都需要参加公司组织的专业的网络威胁培训。

 

这些人岗位特殊,具有访问许多个人电脑和公司服务器信息的特殊权限,因此这些人在网络犯罪分子眼里是具有高价值的目标。

 

安全专家需给出安全策略,这样网络犯罪分子眼中的目标就可以学习如何使用双因素认证和加密之类的工具,以及学习在出差时保护物理资产(电脑等)所需采取的适当步骤。

 

3.提升信息安全意识,从领导层开始

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

一般来讲,当管理层开始重视网络安全时,员工也会被带动,对企业信息安全政策和准则认真对待,有意识地避免诈骗和数据泄露的威胁。

 

安全专家更为关注那些为安全意识培训提供资金以及支持的人员。也就是说公司是否对员工提供安全意识培训的决定权多数掌握在其直属领导手中。因此,只要得到领导们的认可,那么员工的安全意识培训就可以正常进行,也就能够有效地提升团队的网络安全意识,

 

4.公司应寻找天生的领导者

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

Wombat Security的Egan表示,许多公司没有考虑为安全意识项目建立一个特别部门。安全专家可以寻找天生的“领导者”——他们可能是技术人员,也可能不是技术人员,但在公司聚会上是派对的主角,或者总是在全公司的会议上发言。让他们成为公司的拥护者,他们会说服其他人,安全意识对于公司的网络安全持续建设是非常重要的。

 

5.安全意识将作为技能贯穿员工整个职业生涯

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

当然,安全意识培训会让公司更安全。但是,安全专家和人力资源部的工作人员并没有提到其他广泛的好处。例如,公司对员工进行安全意识培训,可以间接地帮助其父母避免一些常规的网络安全损害,将损失降到最低。这些上了年纪却不懂电脑的老人,可以在充满网络安全威胁的今天,最大化享受先进互联网技术带来的乐趣。

 

我们可能没有意识到,安全意识已经不仅仅是一个商业问题,而是一个现代生活技能问题。人力资源部门在招聘新员工时需要强调培训方面的内容以及重要性。这将是每一个员工在他们职业生涯中可以随身携带的技能。

 

6.企业举行攻防演练,提升防御能力

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

很多公司会给员工发送一些网络钓鱼邮件进行内部测试,看看会发生什么。但是在进行任何测试之前,他们要考虑使用攻击的类型、如何对被钓鱼的用户进行分组等考量。

 

CrowdStrike公司就经常与企业合作进行测试,在特定时间尝试网络钓鱼,以观察员工的表现。他说,基于广泛的网络钓鱼可能是为了有助于合规目的或评估企业采取网络安全策略的有效性,但这并不能测试出企业真实的防御能力。因此,公司如果有条件,可以进行红蓝对抗比赛,有效提升技术人员的攻防水平,最终向高管说明安全团队是如何能更有效地应对安全问题。

 

企业的网络安全与否,员工的网络安全意识是一道坎儿,只有过了这一关,才能打牢企业网络安全的地基,有效降低数据泄露等网络安全风险。

 

获取更多网络安全行业资讯,请关注e安在线微信公众号:

海外丨员工的网络安全意识是个坎儿,企业一定要重视起来!

 


推荐阅读
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • PHP设置MySQL字符集的方法及使用mysqli_set_charset函数
    本文介绍了PHP设置MySQL字符集的方法,详细介绍了使用mysqli_set_charset函数来规定与数据库服务器进行数据传送时要使用的字符集。通过示例代码演示了如何设置默认客户端字符集。 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 预备知识可参考我整理的博客Windows编程之线程:https:www.cnblogs.comZhuSenlinp16662075.htmlWindows编程之线程同步:https ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
author-avatar
纯洁的老宁同志
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有