企业第一道防线:针对用户的安全最佳做法

大多数首席信息官[注]都能够很好地保护网络、加密敏感数据,并保持客户信息的安全,但他们可能忽略一个明显的漏洞:最终用户。

让最终用户安全地思考

网络教育提供商Cybrary安全专家兼主题专家(SME)Anthony Harris表示:“你已经投资了尖端的安全软件,你拥有很棒的IT人才,但你也要考虑最终用户。营销人员、销售人员、管理人员等最终用户通常完全没有准备好应对网络钓鱼诈骗、社会工程计划,他们往往是造成数据泄露事故的原因。”

安全解决方案供应商Clearswift公司产品高级副总裁Guy Bunker表示,用户是你最薄弱的环节,但他们也可能成为你最大的资产。

Bunker表示:“对于安全,用户既是最大的财富,也是最薄弱的环节。用户‘知道’流程方面正在发生什么,以及遵守和被忽略的政策,他们可以是评估安全措施有效性的‘晴雨表’。”

Bunker称:“对于不安全的流程,或者没有预期安全的流程,尤其是如此。然而,用户必须接受教育。例如,他们必须明白很多类型的恶意软件安装在应用程序中,需要进一步的操作才能实现攻击,例如,当他们点击一个链接,然后系统要求安装某种软件,这很可能是恶意软件,所以他们需要将此事报告给IT或者遵循明确定义的流程。”

教育是关键

加强安全措施的最有效方法之一是让最终用户知道他们在企业安全最佳做法中的角色。Cybrary公司的Harris目前正在开发一套课程来教导最终用户如何识别最常见的威胁、在BYOD[注]设备使用高强度密码以及如何预防常见的安全泄露事故。

Harris称:“我们主要专注于教育用户如何应对日常持续性威胁,我们希望最终用户知道网络钓鱼电子邮件是什么样子,以及他们可以如何检查出这些社会工程策略的合法性。最终用户应该积极参与企业的安全策略,而不是在他们不明白这些最佳做法背后的原因时盲目听从命令,”

安全沟通

有效的安全教育应该是双向的。企业需要进行定期的沟通以及信息共享,特别是围绕有针对性攻击的信息共享。围绕安全的这些沟通不必是大型的会议,安全对话应该是日常业务的一部分来帮助最终用户了解安全是每个人都应该关心的。

“你可以定期发送电子邮件、公告或简报,或者提供更为正式的计算机或教师指导的教育和培训。你还可以提出个人化以及使用他们家庭生活的建议,”Bunker称,“把媒体上刊登的报告(特别是成功的网络钓鱼攻击等)作为实例,来帮助员工识别潜在的攻击。”

可靠的战略

安全解决方案提供商Blue Fountain Media公司Mike Ricotta称(+本站微信networkworldweixin),教育和培训还需要辅以强大的战略和流程来应对威胁。

“适当的安全战略是很好的开端,但执行和维护最佳做法始终是运营人员的职责,”Ricotta表示,“通常情况下,企业的漏洞不需要大量人才来维护,有时候只需要确保你更新了最新软件。由于社会工程仍然是入侵的主要方式,企业可以通过内部流程、程序和权限来限制‘人为错误因素’。”

技术是最后一道防线

当然,世界上所有的教育不都是万无一失的解决方案。总是可能出现这样的情况:最终用户点击他们不应该点击的链接,或者安装恶意软件或激活病毒。企业应该部署一个计划来快速报告、发现和消除这种问题,以确保数据和信息的安全性。

Bunker说道:“确保你的最终用户知道在数据泄露事故发生时打电话给谁以及如何报告数据泄露事故,因为即使你尽了最大努力,这种事故还是会发生。这个过程不一定很复杂,应该类似于消防演习,人们知道怎么做。”

最后,教育还需要结合技术;用户可能是第一道防线,而技术则是最后一道防线。企业应该部署高级防病毒、反垃圾邮件和自适应数据丢失防护解决方案来防止所有渠道的重要信息丢失。

Bunker表示:“教育、流程和技术相结合的解决方案可以帮助企业最大限度地减少信息安全风险。凡事预则立。”

作者:邹铮

来源:51CTO

时间: 2024-10-25 17:55:05

企业第一道防线:针对用户的安全最佳做法的相关文章

古猿人:建筑火灾第一道防线

"5大品牌从高端到低端,能够满足国内外高端用户与中低端用户的不同需求.借此我们可以实施差异化战略,打进不同区域的细分市场."陈国迈说. 近年来随着各地高楼失火事件的发生,防火建材得到越来越多高端建筑的青睐,它成了建筑火灾的第一道防线. 人造石材是目前新兴的建筑外墙材料,在建筑领域的应用越来越广,也契合了建筑外墙防火趋势.上海古猿人投资集团有限公司董事长陈国迈说:"文化石的主要骨料之一是陶粒,陶粒具有很好的保温隔热性能,它是由1300℃高温烧成.经过检测,其耐火度大于500℃,

科达智能交通构筑上海迪士尼大客流第一道防线

上海申迪(集团)限公司副总裁程放介绍上海迪士尼度假区进展情况时表示,迪士尼乐园年客流预计1000万人次.对照香港.东京迪斯尼的状况,专家预测,至运营成熟期,上海迪士尼的日均客流预计达到6万~8万人.根据23天的试运营情况,上海交警部门预计乐园开园后,客流将出现"私家车出行预期高.抵离园区潮汐性强.不可预见客流存在"等特点,并且度假区高架与中环线相连,交通牵一发动全身. 乐园吸引了全球游客,图片来源:新华网 但是,从开园首日的运营情况来看,乐园周边及园内客流有序,虽有短时高峰,但并未出现

防范混合攻击 把网络作为安全第一道防线

随着各种类型的网络攻击变得愈加频繁和复杂,全球企业网络面临的威胁也随之攀升.对任何用户来说,其所需要的应用安全解决方案必须能够精确解除潜在的网络宕机以及应用滥用等威胁.日前笔者就相关问题采访了Radware DefensePro产品经理Ziv Ichilov先生. 2009年7月,一起大规模.有针对性的DDoS攻击浪潮将矛头对准美.韩两国的商务网站和军事网站,网络层和应用层遭遇混合的.高密度.高量攻击.将近5万-6.5万台计算机成为僵尸网络的傀儡机,这些傀儡机又进一步造成了更大范围的扩散,对美国

大数据分析将成为应对勒索病毒的第一道防线

人们很少阻止和思考恶意软件的演变.人们应该这样做,因为随着时间的推移,它将变得越来越复杂. ElkCloner是第一个已知被广泛传播的计算机病毒.它由Richard Skrenta在35年前创建.这种病毒或多或少是一个恶作剧,虽然这对于在软盘上意外感染了这个病毒的人来说肯定是一种痛苦. 如今的恶意软件可不是一个恶作剧.它可以削弱整个计算机系统,并销毁大量有价值的数据.勒索软件(Ransomware)让人厌恶.如果它安装在计算机上,可能导致整个系统关闭,直到支付赎金. Wannacry是世界各地袭

家庭安防第一道防线:高端智能锁受青睐

目前,技术及科技含量较高的智能锁,包括密码锁.IC卡锁.指纹锁等由于其独有的方便性,以及技术的逐步成熟,在市场应用方面已逐步赢得中高端消费的认可,并取得了一席之地. 盗窃案件频发,防盗门锁成摆设! 入室行窃案件高发的主要原因在于,一方面歹徒作案手法翻新,运用高科技打开防盗门,比如,眼下流行的锡纸开锁法,只需10多秒就能撬开防盗门锁.另一方面,多数家庭没有安装防盗报警装置.据调查只有一成不到的家庭安装了报警器,即便如此,由于技术或安装上的原因,经常发生误报和漏报. 中国公安大学教授张大伟表示,要解

第一届百度统计用户大会召开

中介交易 SEO诊断 淘宝客 云主机 技术大厅 8月14日,主题为"数聚价值 智胜未来"的第一届百度统计用户大会暨开放平台发布会在北京召开.备受瞩目的百度统计开放平台正式发布,百度统计将从网站数据分析助力互联网企业顺应大数据时代的趋势.在会议中来自I-COM (International Conference on Online Media Measurement) 中国的副主席Joni Ngai女士带来了国际先进度的online measurement理念.同时,来自聚美优品.铁血网

中国首家专业心理管理服务企业第一测评网上线

中国首家专业心理管理在线服务企业--第一测评网(www.testop.cn)于2010年3月3日正式上线.该网站以提供"阳光式"心理测评为主,通过线上为广大用户提供潜能.健康.人格.特长及婚姻等各种个性化的测评服务. 第一测评网秉着"为成长中国心灵护航"."为基业长青加油护航"的理念,开发出了"大众版"和"企业版"两个针对不同用户的版本,用于在帮助大多数普通人抓住心灵成长契机的同时,也为企业提供个性化的人才

交互设计:避免针对用户出现的设计错误

一.如何理解本条内容: 一个"简单"和"复杂"的例子 在我和开发人员沟通一个项目需求的时候,他们频频慨叹Mockup的设计所考虑情况之细致,很多程序要实现的预判和"非基础功能点"让开发人员望而却步不情愿去实现.相比较设计师为了让用户避免出错而绞尽脑汁去设想和考虑,开发人员更倾向于直接给到一个只能容许的操作行为,其他非法请求全部报错:"程序是严谨的,他错,我报错,以不变应万变.简单一点不好吗?"程序员们甚至笑言:"考虑

如何提升企业产品WEB APP的用户体验?

  Web App 设计要点 1. 配色 颜色作为设计师传达情感的主要元素之一.一个明确的品牌颜色,对信任度,认知度都会有大大的提升.颜色除了能为界面提升美感,也能作为功能上的辅助.在普遍页面信息量大的企业产品中,往往一个有颜色的按钮就很容易吸引用户的视觉焦点. Lovely是Dribbble大神Kerem Suer设计的Web App.橙色主,蓝色辅助,淡灰色为底色.这个配色既色彩鲜明,淡淡的感觉更让人长时间使用也不觉累.整体感觉和谐舒服,简洁耐看. Squarespace用的是黑白配,可说是