调查显示员工构成的网络安全威胁超过黑客

    来源: 赢家财富网 作者: 佚名

    摘要: 尽管有些员工对企业有恶意行为,但大部分网络安全漏洞是由于疏忽或无意的错误。60%的企业承认自己的员工不了解安全风险。那些没有向员工传达潜在风险以及如何防范这些风险的企业可能会面临由于人为错误导致的安全风险。为了保护网络,企业必须通过企业范围的信息安全风险评估来识别潜在的漏洞。在聘用这些人员后,企业还应该提供强制且频繁的培训,以提醒员工网络安全风险以及违反安全协议的后果。

      现在我们越来越依赖于技术,网络安全泄露事故导致数据盗窃或系统中断的可能性也越来越大。IT专业人员和执法团队正努力应对使用最新攻击技术的网络罪犯。

      根据调查显示,在过去一年中,32%的企业遭受网络攻击。每年企业共计损失3880亿元来应对安全泄露事故,单用于修复计算机病毒的费用每年达到约550亿美元。虽然网络罪犯受到很多关注,也经常成为新闻头条,但其实企业内部威胁(无论是否恶意)可能更大。

      

    员工构成的网络安全威胁超过黑客


      缺乏安全培训导致内部威胁快速增长

      在Harvey Nash/KPMG调查中,来自世界各地的4500名首席信息官和技术负责人表示内部威胁是增长最快的安全风险。员工和承包商对企业构成重大威胁,他们通常没有接受过适当的风险管理培训。

      尽管有些员工对企业有恶意行为,但大部分网络安全漏洞是由于疏忽或无意的错误。事实上,60%的企业承认自己的员工不了解安全风险。那些没有向员工传达潜在风险以及如何防范这些风险的企业可能会面临由于人为错误导致的安全风险。

      根据IBM发布的2016年网络安全情报指数显示,60%的攻击由内部人员执行。在这些攻击中,四分之三涉及恶意攻击,而四分之一为无意。这种安全泄露事故可能包括意外粘贴公司敏感信息到公司面向公众的网站;发送受限信息到错误的人或者不小心泄露机密记录。

      例如,在2016年,联邦存储保险公司(FDIC)的员工下载敏感信息到个人存储设备,导致44000位客户的数据面临危险。认为错误也可能包括员工忽视安全协议。

      在2013年的调查中,谷歌报告称,2500万Chrome警告在70.2%的时间内被忽视。在某些情况下,警告被忽视是由于用户缺乏技术知识:这些员工根本不了解这些警告中使用的技术语言。

      黑客利用员工安全意识差展开攻击

      根据网络安全专家表示,90%外部网络攻击的发生是因为员工无意中向黑客提供了其访问权限。网络罪犯利用不了解网络钓鱼技术的内部人员,通常通过假冒网站或感染恶意软件的链接等形式来窃取公司的敏感信息。

      为了保护网络,企业必须通过企业范围的信息安全风险评估来识别潜在的漏洞。企业必须意识到自己网络的状况以抵御网络泄露事故。企业领导应该了解哪些数据必须受到保护、这些数据位于网络的位置以及谁可以实时访问这些数据。

      在确定重要和敏感数据后,访问应该限于已经经过适当审查并熟悉安全协议的员工。当聘请技术员工和承包商时,企业应该请专业第三方安全服务来进行彻底全面的背景调查,才能让他们在企业的基础设施内部进行工作。

      在聘用这些人员后,企业还应该提供强制且频繁的培训,以提醒员工网络安全风险以及违反安全协议的后果。培训可能包括数据泄露事故可能对企业带来的破坏以及员工如何因疏忽而受到惩罚。安全培训应该包括对安全风险的讨论,包括通过笔记本电脑或个人存储设备(可能存放在汽车和家中时被盗)将机密信息带出办公室。还应该讨论机密信息的处理和分享问题。

      离职员工更要立即隔离权限

      最后,当员工离开公司时,应立即禁止其对系统的访问权限。理想情况下,当员工离职时应触发自动数据擦除,以防止他们重新登录到系统以及访问企业数据,特别是在不需要频繁验证身份的云服务。

      面对迅速变化的网络犯罪趋势,静态评估、陈旧的员工培训和协议无法跟上网络安全的变化。培训和系统评估必须持续进行以应对不断变化的环境。

    关键词:

    员工,网络安全

    审核:yj194 编辑: yj194

    免责声明

    1、凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2.本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    清科集团符星华:上半年私募股权基金募资额优于2019年同期

    10月13日,在2023上海全球资产管理论坛上,清科集团管理合伙人、清科研究中心总经理符星华围绕业界关注的募资难问题表示,如果放在十年、二十年的时间周期来看,当下的募...

    私募再掀注销潮!单月注销246家创新高,监管"扶优限劣"升级

    随着私募基金的规模不断壮大,监管的力度正在不断加强。中国基金业协会数据显示,2023年9月共注销私募管理人246家,自1月份注销1564家私募之后,单月注销数量再创新高。

    多年报表科目存重大会计差错 ST新纺老纺企聘任新会计所

    (原标题:多年报表科目存重大会计差错*ST新纺老纺企聘任新会计所)因为需要对前期会计差错进行更正,A股老牌纺企*ST新纺(002087)拟新聘会计师事务所——河南守正创新会...

    中金:A股仍在磨底阶段 Q4是政策发力重要窗口期

    中金发布A股策略报告表示,节后市场延续9月以来的震荡磨底状态,整体表现较弱,地产链和出行链表现不佳,在投资者对经济基本面信心尚待扭转之际,外部地缘风险扰动、美国...

    早知道:2023年10月13号热点概念与题前瞻

    上证指数目前处于短线反弹趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3155.36点,由赢家江恩时间周期工具展示得出:...

    早知道:2023年10月12号热点概念与题前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3152.02点、3157.74点,由赢家江恩时间周期工具展示得出:...

    非现场开户的流程是什么?非现场开户有哪些注意事项?

    非现场开户,通常是指证券账户的一种开户方式。这个大类里又可划分为见证开户、网上开户和公司认可的其他非现场开户。这其中前两种是比较常见的开户方式。

    市值能说明什么?公司市值与公司股价的关系如何?

    市值能说明什么?怎么看一个股票的市值?,市值等于股价乘以总股本,市值在一定程度上代表了公司的规模。市值的大公司一般都处于行业领先地位,一般都属于蓝筹股。