英国电信和毕马威发布网络安全报告,强调网络安全陷阱问题

简介:
   雷锋网消息,全球性勒索软件攻击(如WannaCry 和Petya勒索软件)日益猖獗,英国电信(BT)和毕马威(KPMG)7月10日发布了一份新的网络安全报告。这份报告为不同规模的企业就如何最优化的管理网络安全之路和如何将此转化为商业机遇提供了建议。

这份名为“网络安全之路——从规避风险到把握机遇”的报告指出,当企业面临保护一家数字企业这种复杂情况时,应该时刻注意各种危险陷阱。通常企业会陷入两个极端,有的企业可能会规避风险,之后陷入恐慌,有的企业则盲目自信,最终教训惨痛。

该报告强调,在踏上网络安全之路时,对类似防火墙和病毒防御软件这样的技术投资是极为保守的尝试,公司应该避免采取这种应激性的防范措施,以免浪费过多的钱在 IT 安全产品上,部分公司更应注意这个问题,特别是一些将投资最新技术研发视为最佳解决方法的,已经从规避阶段进入持续恐慌阶段的公司。这样下去,公司不仅会成为下一个网络罪犯的目标,而且会被疯狂的 IT 产品销售人员盯上。

企业一定要首先评估他们目前对于最优方法(例如英国国家网络安全中心出具的指导方案)的控制程度,发现漏洞和可投资领域。此外,企业中的所有人(包括董事会以及董事会以下)必须承担起维持高标准网络清洁的责任,企业也必须培训员工并提升其网络安全意识。这样,本来是安全链上薄弱点的员工就可转化为企业保护数据最大的资产。

英国电信的 CEO Mark Hughes 说:“最近全球范围内的勒索软件攻击显示出惊人的传播速度。许多机构本能通过维持较高标准的清洁网络和获得基本权限免遭攻击。勒索软件攻击告诉我们每一个企业,小到专营商、中小企业,大到跨国公司,都需要管理 IT 基建安全、掌握人员和每一个运作过程。这份报告旨在通过指引企业走正确的网络安全之路,确保数字企业的安全。”

“最近网络攻击的爆发使网络风险成为企业议程的重心。企业需要避免采取本能的应对措施,因为网络安全之路并不能一以贯之,此外获得像是修补和备份这样的基本权限也很重要。重要的是,培养网络安全文化,提高员工安全意识,并且牢记安全不能妨碍商业运作”,毕马威的网络安全技术总监 David Ferbrache说:“网络风险正在演化,企业面临无情的罪犯,解决方法当然不是复杂的技术,而是依靠这个商业界限日益消失的世界中团体的力量。随着罪犯不断发现网络安全的薄弱点,未来首席信息安全官应该考虑的是数字风险,帮助企业抓住机会和建立网络弹性。”

尽管今天人们更多更广泛的讨论网络安全问题,该报告认为,讨论的频次其实较少,而且它们是一个独立于更宽泛的经营风险的问题。通常情况下,网络安全问题不被计入企业总战略中。

该报告也称,过于复杂的 IT 体系会进一步扩大安全漏洞,特别是当技术太难而无法使用,或者缺乏一体化时。

在网络安全领域,为了应对风险、获得真正的领导地位,该报告呼吁,公司应专注良好治理程序和正确的综合化技术,以及考虑外包一些不是很重要的公司安全模块给一个可以信任的伙伴。雷锋网也提醒,网络完全将不再被视为风险,而是一个商业机会,甚至会促成数字转型。

英国电信和毕马威发布网络安全报告,强调网络安全陷阱问题


   
  本文作者: captainyan

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
1天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的探讨
【9月更文挑战第5天】云计算作为一种新兴的计算模式,已经在全球范围内得到了广泛的应用。然而,随着云计算的快速发展,网络安全问题也日益凸显。本文将从云服务、网络安全、信息安全等方面对云计算与网络安全进行探讨。
26 15
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第5天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以帮助读者更好地了解网络安全的重要性,并提高自己的网络安全防护能力。我们将通过分析网络安全漏洞的原因和影响,介绍加密技术的基本原理和应用,以及强调安全意识在防范网络攻击中的关键作用。最后,我们将提供一些实用的建议,帮助读者保护自己的网络安全。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第4天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升安全意识的重要性。我们将通过深入浅出的方式,解析网络安全的基础知识,并提供实用的代码示例,帮助读者更好地理解并应对网络安全挑战。
|
20小时前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第6天】随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的基本概念,分析常见的网络安全漏洞,探讨加密技术在保护信息安全方面的作用,并强调提高个人和组织的安全意识的重要性。通过深入浅出的方式,帮助读者了解网络安全的基础知识,提升网络安全防护能力。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第4天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着网络技术的不断发展,网络安全漏洞也越来越多,给我们的生活带来了诸多不便。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,提高自己的安全防护能力。
|
2天前
|
存储 安全 算法
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第4天】随着互联网的普及和发展,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范意识。通过分析常见的网络攻击手段和防御策略,介绍加密技术的基本原理和应用,以及强调培养良好的安全习惯和意识的重要性。希望读者能够从中受益,增强自身的网络安全能力。
|
3天前
|
SQL 安全 算法
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第3天】在数字化时代,网络安全和信息安全已经成为我们生活中不可或缺的一部分。本文将从网络安全漏洞、加密技术和安全意识三个方面,为大家分享一些关于网络安全和信息安全的知识。通过了解这些知识,我们可以更好地保护自己的网络安全,避免个人信息泄露和网络攻击。
|
4天前
|
SQL 安全 网络安全
网络防线之下:揭秘网络安全漏洞与加密技术的力量
在数字时代的浪潮中,网络安全和信息安全成为了我们不可忽视的盾牌。本文将深入探讨网络安全的脆弱性,揭示那些潜藏在暗处的漏洞;同时,我们将走进加密技术的神秘世界,理解它如何成为保护数据的利剑。不仅如此,我们还将点亮安全意识的灯塔,指引每位网络航海者避开风险的礁石。通过深入浅出的方式,本文旨在装备读者以知识的力量,共同构筑一道坚不可摧的网络安全防线。
|
4天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的探讨
【9月更文挑战第3天】本文将探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将分析云计算在网络安全方面的挑战和机遇,并介绍一些常见的网络安全技术和实践。最后,我们将提供一些代码示例来说明如何保护云计算环境中的数据安全。
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第3天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者了解如何保护自己的网络安全和信息安全。通过学习这些知识,我们可以更好地应对网络攻击和信息泄露的风险。
下一篇
DDNS