尽管全球有数十亿美元的资金投入到了安全解决方案上,但所有企业用户都仍然觉得安全是个大问题。技术在增进人类福祉的同时,也给人们带来了全新的安全困扰和挑战。防范企业安全风险看起来是一项“技术活”,但其实无论是安全攻防还是技术对抗,网络安全领域的自然法则其实与“人“息息相关。

过去这几年,越来越多的企业利用移动办公解决方案打造了更加敏捷、高效的办公环境,却也同时带来新的风险,如安全漏洞增多、网络攻击加剧等。数据显示,中国企业用户面临的安全状况日益严峻,他们更容易受到网络攻击,其脆弱性是其他亚洲经济体的9倍。

在网络安全危机的推动下,国内企业不断更新部署前沿、加固的IT基础设施,以保护数据、资产安全和企业品牌。从热门的机器学习、人工智能,到基于云的监控和分析技术,中国企业用户采用了很多最新的解决方案,以抵御网络犯罪。然而,这类方案实施的有效性却取决于一项容易被忽视的因素,即企业组织的重要部分——员工。

随着BYOD灵活办公的普及,在保护企业的数据、应用、知识产权等安全时,员工常常成为最大的安全威胁。

员工对IT安全政策的疏忽,以及对网络威胁的漠不关心是云安全最大的障碍之一。员工,显然对安全问题缺乏充分的了解,调查显示,几乎2/3的企业将“员工缺乏网络安全知识”归结为最大的内部威胁,公司内仅有1/10员工的完全了解网络攻击实施的全过程。

近期思杰和波耐蒙研究所(Ponemon Institute)针对IT安全基础设施所展开的一项题为《全球调查:需要一种新的IT安全架构》的全球调查显示,超过一半(66%)的被访者表示,由于操作太过复杂,员工和第三方会选择绕过安全策略和技术。事实上,这种复杂性更会加剧“影子IT设备或软件”的增多,它们不受IT管理员监管。

缺乏安全培训和安全意识不足常常导致两种截然不同的结果——知道自己遭遇了黑客入侵,以及完全不知道自己的网络被入侵。如果企业员工没有充分了解到攻击是如何发生的,既没有采取措施保护数据安全,也不会对网络风险进行监控并向IT管理人员求助,那么遭受网络攻击的隐患就会一直存在。

企业怎样才能既让员工享有移动、高效、便捷的工作方式,又确保数据、应用和具备竞争优势的知识产权的储存安全?企业该如何提倡灵活、积极的IT安全管理文化,又该如何通过增加培训来提升员工的安全意识?

让员工成为安全解决方案,而非安全隐患

首先,企业确保把安全问题放在第一位,并使安全性要求牢牢植根于业务流程之中。安全要求需要嵌入到企业的日常运作中,让“人体防火墙”发挥作用,让员工成为安全解决方案,而不成为是安全隐患的组成部分。

严格说来,应该在公司制定从上到下的安全策略,让尽可能多的部门员工、利益相关方提出意见和建议,网络安全问题人人有责。集中开展安全讲座,每年应该组织至少一次以上的常规培训。

开展有趣的网络安全教育活动,数据泄露事件与社会工程学事件和鱼叉式网络钓鱼攻击有关。网络钓鱼攻击通常是电子邮件钓鱼,骗取受害者点击恶意链接,有些企业据此“定制”了假的钓鱼邮件,将邮件发送给员工,使IT团队能够了解哪些员工更容易受到攻击,从而为这些员工提供额外的培训,帮助他们了解如何发现更复杂的欺诈和骗局。

我们提倡企业有责任为所有员工提供必要的工具、指导和培训,以提升员工保护企业安全的主观能动性。通过提供认证、全面的课程培训以及免费的学习机会,提高员工识别潜在攻击并及时做出响应的能力。

激励员工守护企业网络安全

进一步说,企业还应该让员工更加积极地参与到抵御安全攻击、维护网络安全的日常工作中去。明智的企业应该让员工树立安全观——安全是发展的前提,也是发展的保障,员工必须帮助企业保护知识产权等数据安全,与企业共筑网络安全防线。

与此同时,建立持久的安全保护意识,提倡员工学习安全知识,让员工感到网络安全防护能力对个人成长至关重要。比如,此前提到的用“伪造”钓鱼邮件“模拟”安全攻击,就是帮助员工做好安全意识教育的一种方式,旨在培养员工识别潜在攻击的能力。

这种模拟安全攻击是行之有效的培训工具,既可以测试企业员工遇到威胁、受到攻击时的反应,也可以作为一种互动式的员工培训活动,向员工介绍最佳实践和安全做法,激励员工创造一种自然抵制安全威胁的公司文化,减少大规模安全事件的发生几率。

这种方法同时能够赋予企业员工更大的预防攻击的责任,每个人都可以培养出相应的安全习惯和意识,共同推进和保护企业网络安全。

自下而上保护数据安全

员工的安全意识很重要,但采取协作和移动办公的新员工们,不仅需要培养安全防护知识,更应该获得具有保障的技术基础设施,以确保应用、数据等安全。没有这样的IT安全基础设施,任何“有安全意识的”企业文化本质上都是脆弱的。

为了应对网络威胁格局的日新月异,安全的核心技术支柱应该包括:身份和访问安全、网络安全、应用安全、数据安全以及监控和响应。企业历经数十年已经学会了一些基本措施、应急响应机制以及更为规范的安全流程,满足企业安全需求的解决方案,可以为企业用户全盘提供企业、网络、应用、数据直至员工的相关安全培训。最终让员工能够在任何地方安全、高效工作的同时,还能兼顾满足隐私、合规和安全风险管理的要求。

网络威胁的不断演变推进了安全技术的发展,在媒体和公众对网络安全持续关注、移动办公方式越来越流行的今天,企业只有积极主动开展培训并充分提升员工的安全意识,同时加固IT基础设施,才能真正增强网络安全信心。

这对所有企业而言,都是切实可行并能够实现的,随着数字化转型的加剧、互联网+的盛行、监管环境的变化,网络安全不仅对我们的工作、企业安全非常重要,而且对国家安全、国际事务的影响也不断增大,这些因素都将促使企业更加积极主动地升级保护措施,从“人“和技术两个方面增强安全性和可持续性。

原文发布时间为:2017年6月8日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

让员工成为安全解决方案,而非安全隐患相关推荐

  1. 网络故障解决方案之非标准子网划分【网管员必懂】

    网络故障解决方案之非标准子网划分 一个组织申请了一段IP地址后,可能需要对IP地址进行进一步的子网划分.例如,某规模较大的公司申请了一个B类IP地址166.133.0.0.如果采用标准子网掩码255. ...

  2. crm 系统解决方案_如何将本地CRM组织的托管解决方案转换为非托管解决方案?...

    crm 系统解决方案 Solution is very important part of Dynamics CRM. In order to deploy your customization, s ...

  3. 5个激励员工不错的方法(非股权薪资类)

    5个激励员工不错的方法(非股权薪资类) 朋友们,中秋节快乐!我们要与大家一起分享一下5个激励员工的不错的方法,顺便还会谈到我们36氪内部是如何做的.朋友们可以边吃月饼,边吟弄风月(晚上),边浏览36氪 ...

  4. 一文,教你打造员工生命周期解决方案

    伴随着移动互联网.人工智能.云计算等技术的发展,企业的信息化建设增速,业务系统.员工规模不断壮大.企业渐渐从传统的本地架构向云端迁移,面临着人员流动性增加,所需应用系统只增不减.种类繁多的困境,身份信 ...

  5. g2o学习记录(4)cmake-gui再次编译g2o及不太完美的处理cs.h错误[20190323已找到完美解决方案](非干货纯记录,可不看)

    文章目录 前言 第一次cmake-gui安装g2o 安装cmake-gui 第二次cmake-gui编译g2o 第三次cmake-gui安装 第四次cmake-gui安装g2o 不太完美的解决cs.h ...

  6. 【问题解决】应用程序无法正常启动0xc000007b的解决方案(非DX修复)

    详细描述 近日在使用Qt+VS编译项目时,发布出去以后别人告知无法运行. x86版本的软件提示 x64版本的软件提示 解决过程 首先没管x64的错误,直接看x86的错误提示,发现是缺少了Qt的运行环境 ...

  7. 智慧养老解决方案之非接触式查房系统

    解决方案背景: 目前养老压力增加,人口老龄化现象加剧,使得没有充足的土地资源.人力资源来服务日益庞大的老年人队伍.为了使老人能享受贴心的服务,需要运用科技的手段进行苏州智康护智慧养老解决方案对老人进行 ...

  8. 《致新员工书》 任正非

    您有幸加入了华为公司,我们也有幸获得了与您合作的机会.我们将在相互尊重.相互理解和共同信任的基础上,与您一起渡过在公司工作的岁月.这种尊重.理解和信任是愉快地进行共同奋斗的桥梁与纽带.         ...

  9. 大流行后的数据中心非接触式技术

    冠状病毒大流行和COVID-19后的"新常态"促进了非接触式技术的大规模发展,并使其比以往任何时候都更加无处不在,无论是在数据中心内或外.由于这项技术对数据中心产生了新的和不断增长 ...

最新文章

  1. c# WinForm开发 DataGridView控件的各种操作总结(单元格操作,属性设置)
  2. 腾讯视频怎么删除收藏的内容
  3. WebStorm笔记-配置js的webpack识别alias(别名)
  4. oracle首先创建三个表,oracle一个创建用户、创建表空间、授权、建表的完整过程...
  5. 未来三年分布式光伏必然爆发
  6. C++笔试题 String类的实现 三大复制控制函数
  7. 一个校园网络的规划与设计
  8. C++入门项目——通讯管理系统
  9. 【精品课设】经典PID与模糊PID控制的对比与分析(一)
  10. [改造]微信缩放字体view的改造
  11. 如何完美的卸载Office2007?
  12. Polkadot + DeFi | 透明公平、高效交易的去中心化金融未来可期
  13. iOS 关于视频录制实现 (仿微信)
  14. 游戏c是什么网络语言,游戏cpdd网络用语是什么意思 王者荣耀里很常见
  15. 要用什么态度去面对生活?
  16. log4j在线视频教程【讲的很详细,不了解的情况下,听一遍就都了解】
  17. Android最牛的开源整理
  18. 组播路由协议基础——PIM-SM静态RP
  19. python爱好者社区公众号历史文章合集_精心整理 |人工智能爱好者社区历史文章合集(作者篇)...
  20. MP2451DJ-LF-Z规格参数介绍

热门文章

  1. 安卓软件设置开机自启动
  2. 静态代码分析工具简介
  3. 现代精密量仪现状及水平
  4. webSerivce简明使用教程
  5. 关于深度学习和遥感地物分类的研究
  6. git提交代码会报 vue-cli-service lint found some errors. Please fix them and try committing again
  7. 免费Wifi软件哪个好?
  8. Java 字符串分割split空字符串丢失解决方案
  9. PoPo数据可视化周刊第6期
  10. 台式电脑 计算机管理在哪里,电脑设备管理在哪,详细教您如何打开电脑设备管理...