让员工成为安全解决方案,而非安全隐患

本文涉及的产品
数据安全中心,免费版
简介:

尽管全球有数十亿美元的资金投入到了安全解决方案上,但所有企业用户都仍然觉得安全是个大问题。技术在增进人类福祉的同时,也给人们带来了全新的安全困扰和挑战。防范企业安全风险看起来是一项“技术活”,但其实无论是安全攻防还是技术对抗,网络安全领域的自然法则其实与“人“息息相关。

过去这几年,越来越多的企业利用移动办公解决方案打造了更加敏捷、高效的办公环境,却也同时带来新的风险,如安全漏洞增多、网络攻击加剧等。数据显示,中国企业用户面临的安全状况日益严峻,他们更容易受到网络攻击,其脆弱性是其他亚洲经济体的9倍。

在网络安全危机的推动下,国内企业不断更新部署前沿、加固的IT基础设施,以保护数据、资产安全和企业品牌。从热门的机器学习、人工智能,到基于云的监控和分析技术,中国企业用户采用了很多最新的解决方案,以抵御网络犯罪。然而,这类方案实施的有效性却取决于一项容易被忽视的因素,即企业组织的重要部分——员工。

随着BYOD灵活办公的普及,在保护企业的数据、应用、知识产权等安全时,员工常常成为最大的安全威胁。

员工对IT安全政策的疏忽,以及对网络威胁的漠不关心是云安全最大的障碍之一。员工,显然对安全问题缺乏充分的了解,调查显示,几乎2/3的企业将“员工缺乏网络安全知识”归结为最大的内部威胁,公司内仅有1/10员工的完全了解网络攻击实施的全过程。

近期思杰和波耐蒙研究所(Ponemon Institute)针对IT安全基础设施所展开的一项题为《全球调查:需要一种新的IT安全架构》的全球调查显示,超过一半(66%)的被访者表示,由于操作太过复杂,员工和第三方会选择绕过安全策略和技术。事实上,这种复杂性更会加剧“影子IT设备或软件”的增多,它们不受IT管理员监管。

缺乏安全培训和安全意识不足常常导致两种截然不同的结果——知道自己遭遇了黑客入侵,以及完全不知道自己的网络被入侵。如果企业员工没有充分了解到攻击是如何发生的,既没有采取措施保护数据安全,也不会对网络风险进行监控并向IT管理人员求助,那么遭受网络攻击的隐患就会一直存在。

企业怎样才能既让员工享有移动、高效、便捷的工作方式,又确保数据、应用和具备竞争优势的知识产权的储存安全?企业该如何提倡灵活、积极的IT安全管理文化,又该如何通过增加培训来提升员工的安全意识?

让员工成为安全解决方案,而非安全隐患

首先,企业确保把安全问题放在第一位,并使安全性要求牢牢植根于业务流程之中。安全要求需要嵌入到企业的日常运作中,让“人体防火墙”发挥作用,让员工成为安全解决方案,而不成为是安全隐患的组成部分。

严格说来,应该在公司制定从上到下的安全策略,让尽可能多的部门员工、利益相关方提出意见和建议,网络安全问题人人有责。集中开展安全讲座,每年应该组织至少一次以上的常规培训。

开展有趣的网络安全教育活动,数据泄露事件与社会工程学事件和鱼叉式网络钓鱼攻击有关。网络钓鱼攻击通常是电子邮件钓鱼,骗取受害者点击恶意链接,有些企业据此“定制”了假的钓鱼邮件,将邮件发送给员工,使IT团队能够了解哪些员工更容易受到攻击,从而为这些员工提供额外的培训,帮助他们了解如何发现更复杂的欺诈和骗局。

我们提倡企业有责任为所有员工提供必要的工具、指导和培训,以提升员工保护企业安全的主观能动性。通过提供认证、全面的课程培训以及免费的学习机会,提高员工识别潜在攻击并及时做出响应的能力。

激励员工守护企业网络安全

进一步说,企业还应该让员工更加积极地参与到抵御安全攻击、维护网络安全的日常工作中去。明智的企业应该让员工树立安全观——安全是发展的前提,也是发展的保障,员工必须帮助企业保护知识产权等数据安全,与企业共筑网络安全防线。

与此同时,建立持久的安全保护意识,提倡员工学习安全知识,让员工感到网络安全防护能力对个人成长至关重要。比如,此前提到的用“伪造”钓鱼邮件“模拟”安全攻击,就是帮助员工做好安全意识教育的一种方式,旨在培养员工识别潜在攻击的能力。

这种模拟安全攻击是行之有效的培训工具,既可以测试企业员工遇到威胁、受到攻击时的反应,也可以作为一种互动式的员工培训活动,向员工介绍最佳实践和安全做法,激励员工创造一种自然抵制安全威胁的公司文化,减少大规模安全事件的发生几率。

这种方法同时能够赋予企业员工更大的预防攻击的责任,每个人都可以培养出相应的安全习惯和意识,共同推进和保护企业网络安全。

自下而上保护数据安全

员工的安全意识很重要,但采取协作和移动办公的新员工们,不仅需要培养安全防护知识,更应该获得具有保障的技术基础设施,以确保应用、数据等安全。没有这样的IT安全基础设施,任何“有安全意识的”企业文化本质上都是脆弱的。

为了应对网络威胁格局的日新月异,安全的核心技术支柱应该包括:身份和访问安全、网络安全、应用安全、数据安全以及监控和响应。企业历经数十年已经学会了一些基本措施、应急响应机制以及更为规范的安全流程,满足企业安全需求的解决方案,可以为企业用户全盘提供企业、网络、应用、数据直至员工的相关安全培训。最终让员工能够在任何地方安全、高效工作的同时,还能兼顾满足隐私、合规和安全风险管理的要求。

网络威胁的不断演变推进了安全技术的发展,在媒体和公众对网络安全持续关注、移动办公方式越来越流行的今天,企业只有积极主动开展培训并充分提升员工的安全意识,同时加固IT基础设施,才能真正增强网络安全信心。

这对所有企业而言,都是切实可行并能够实现的,随着数字化转型的加剧、互联网+的盛行、监管环境的变化,网络安全不仅对我们的工作、企业安全非常重要,而且对国家安全、国际事务的影响也不断增大,这些因素都将促使企业更加积极主动地升级保护措施,从“人“和技术两个方面增强安全性和可持续性。



原文发布时间为:2017年6月8日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
消息中间件 存储 NoSQL
离线与实时数据开发方案
离线与实时数据开发方案
348 0
|
8月前
|
存储 算法 UED
鸿蒙特效教程07-九宫格幸运抽奖
在移动应用中,抽奖功能是一种常见且受欢迎的交互方式,能够有效提升用户粘性。本教程将带领大家从零开始,逐步实现一个九宫格抽奖效果,适合HarmonyOS开发的初学者阅读。
268 2
鸿蒙特效教程07-九宫格幸运抽奖
|
9月前
|
存储 人工智能 Serverless
《AI 剧本生成与动画创作》解决方案测评
这篇评测介绍了2025年首个AI剧本生成与动画创作解决方案。该方案结合阿里云的函数计算、对象存储OSS和百炼大模型服务,通过API调用实现剧本生成、语音合成及字幕生成等功能,适用于教育、短视频、游戏娱乐等领域。评测详细描述了部署流程,包括开通相关服务、准备物料、应用体验等环节,并对视频生成过程中的用户体验进行了总结和优化建议。整体而言,方案操作简便,但视频生成耗时较长且存在一些功能限制,如缺少进度条、多任务支持不足等。希望开发者们积极参与分享真实体验,共同推动技术进步。
556 4
|
JavaScript 前端开发 应用服务中间件
【Vue面试题三十】、vue项目本地开发完成后部署到服务器后报404是什么原因呢?
这篇文章分析了Vue项目在服务器部署后出现404错误的原因,主要是由于history路由模式下服务器缺少对单页应用的支持,并提供了通过修改nginx配置使用`try_files`指令重定向所有请求到`index.html`的解决方案。
【Vue面试题三十】、vue项目本地开发完成后部署到服务器后报404是什么原因呢?
|
数据采集 Web App开发 前端开发
不存在的!教你几招轻松绕过网站限制
不存在的!教你几招轻松绕过网站限制
3907 0
|
Android开发
Android获取当前连接的wifi名称
Android获取当前连接的wifi名称
684 6
|
机器学习/深度学习 Python
【Python 机器学习专栏】混淆矩阵与 ROC 曲线分析
【4月更文挑战第30天】本文介绍了机器学习中评估模型性能的两种工具——混淆矩阵和ROC曲线。混淆矩阵显示了模型在不同类别上的预测情况,包括真正例、假正例、真反例和假反例,帮助评估模型错误类型和数量。ROC曲线则通过假正率和真正率展示了模型的二分类性能,曲线越接近左上角,性能越好。文章还提供了Python中计算混淆矩阵和ROC曲线的代码示例,强调它们在模型选择、参数调整和理解模型行为中的应用价值。
554 0
|
机器学习/深度学习 人工智能 自然语言处理
什么是NLP(自然语言处理)?
自然语言处理( Natural Language Processing, NLP)是计算机科学领域与人工智能领域中的一个重要方向。它研究能实现人与计算机之间用自然语言进行有效通信的各种理论和方法。自然语言处理是一门融语言学、计算机科学、数学于一体的科学。因此,这一领域的研究将涉及自然语言,即人们日常使用的语言,所以它与语言学的研究有着密切的联系,但又有重要的区别。自然语言处理并不是一般地研究自然语言,而在于研制能有效地实现自然语言通信的计算机系统,特别是其中的软件系统。因而它是计算机科学的一部分。
1319 1
|
存储 缓存 Shell
BackTrader 中文文档(二)(3)
BackTrader 中文文档(二)
448 0
|
安全 Java 数据安全/隐私保护
Spring Security 对请求的处理流程
分析Spring Security的核心原理,可以从以下几个方面进行: 1. 系统启动的时候Spring Security做了哪些事情? 2. 发起一次请求后Spring Security做了哪些事情?
229 0