让员工成为安全解决方案,而非安全隐患

尽管全球有数十亿美元的资金投入到了安全解决方案上,但所有企业用户都仍然觉得安全是个大问题。技术在增进人类福祉的同时,也给人们带来了全新的安全困扰和挑战。防范企业安全风险看起来是一项“技术活”,但其实无论是安全攻防还是技术对抗,网络安全领域的自然法则其实与“人“息息相关。

过去这几年,越来越多的企业利用移动办公解决方案打造了更加敏捷、高效的办公环境,却也同时带来新的风险,如安全漏洞增多、网络攻击加剧等。数据显示,中国企业用户面临的安全状况日益严峻,他们更容易受到网络攻击,其脆弱性是其他亚洲经济体的9倍。

在网络安全危机的推动下,国内企业不断更新部署前沿、加固的IT基础设施,以保护数据、资产安全和企业品牌。从热门的机器学习、人工智能,到基于云的监控和分析技术,中国企业用户采用了很多最新的解决方案,以抵御网络犯罪。然而,这类方案实施的有效性却取决于一项容易被忽视的因素,即企业组织的重要部分——员工。

随着BYOD灵活办公的普及,在保护企业的数据、应用、知识产权等安全时,员工常常成为最大的安全威胁。

员工对IT安全政策的疏忽,以及对网络威胁的漠不关心是云安全最大的障碍之一。员工,显然对安全问题缺乏充分的了解,调查显示,几乎2/3的企业将“员工缺乏网络安全知识”归结为最大的内部威胁,公司内仅有1/10员工的完全了解网络攻击实施的全过程。

近期思杰和波耐蒙研究所(Ponemon Institute)针对IT安全基础设施所展开的一项题为《全球调查:需要一种新的IT安全架构》的全球调查显示,超过一半(66%)的被访者表示,由于操作太过复杂,员工和第三方会选择绕过安全策略和技术。事实上,这种复杂性更会加剧“影子IT设备或软件”的增多,它们不受IT管理员监管。

缺乏安全培训和安全意识不足常常导致两种截然不同的结果——知道自己遭遇了黑客入侵,以及完全不知道自己的网络被入侵。如果企业员工没有充分了解到攻击是如何发生的,既没有采取措施保护数据安全,也不会对网络风险进行监控并向IT管理人员求助,那么遭受网络攻击的隐患就会一直存在。

企业怎样才能既让员工享有移动、高效、便捷的工作方式,又确保数据、应用和具备竞争优势的知识产权的储存安全?企业该如何提倡灵活、积极的IT安全管理文化,又该如何通过增加培训来提升员工的安全意识?

让员工成为安全解决方案,而非安全隐患

首先,企业确保把安全问题放在第一位,并使安全性要求牢牢植根于业务流程之中。安全要求需要嵌入到企业的日常运作中,让“人体防火墙”发挥作用,让员工成为安全解决方案,而不成为是安全隐患的组成部分。

严格说来,应该在公司制定从上到下的安全策略,让尽可能多的部门员工、利益相关方提出意见和建议,网络安全问题人人有责。集中开展安全讲座,每年应该组织至少一次以上的常规培训。

开展有趣的网络安全教育活动,数据泄露事件与社会工程学事件和鱼叉式网络钓鱼攻击有关。网络钓鱼攻击通常是电子邮件钓鱼,骗取受害者点击恶意链接,有些企业据此“定制”了假的钓鱼邮件,将邮件发送给员工,使IT团队能够了解哪些员工更容易受到攻击,从而为这些员工提供额外的培训,帮助他们了解如何发现更复杂的欺诈和骗局。

我们提倡企业有责任为所有员工提供必要的工具、指导和培训,以提升员工保护企业安全的主观能动性。通过提供认证、全面的课程培训以及免费的学习机会,提高员工识别潜在攻击并及时做出响应的能力。

激励员工守护企业网络安全

进一步说,企业还应该让员工更加积极地参与到抵御安全攻击、维护网络安全的日常工作中去。明智的企业应该让员工树立安全观——安全是发展的前提,也是发展的保障,员工必须帮助企业保护知识产权等数据安全,与企业共筑网络安全防线。

与此同时,建立持久的安全保护意识,提倡员工学习安全知识,让员工感到网络安全防护能力对个人成长至关重要。比如,此前提到的用“伪造”钓鱼邮件“模拟”安全攻击,就是帮助员工做好安全意识教育的一种方式,旨在培养员工识别潜在攻击的能力。

这种模拟安全攻击是行之有效的培训工具,既可以测试企业员工遇到威胁、受到攻击时的反应,也可以作为一种互动式的员工培训活动,向员工介绍最佳实践和安全做法,激励员工创造一种自然抵制安全威胁的公司文化,减少大规模安全事件的发生几率。

这种方法同时能够赋予企业员工更大的预防攻击的责任,每个人都可以培养出相应的安全习惯和意识,共同推进和保护企业网络安全。

自下而上保护数据安全

员工的安全意识很重要,但采取协作和移动办公的新员工们,不仅需要培养安全防护知识,更应该获得具有保障的技术基础设施,以确保应用、数据等安全。没有这样的IT安全基础设施,任何“有安全意识的”企业文化本质上都是脆弱的。

为了应对网络威胁格局的日新月异,安全的核心技术支柱应该包括:身份和访问安全、网络安全、应用安全、数据安全以及监控和响应。企业历经数十年已经学会了一些基本措施、应急响应机制以及更为规范的安全流程,满足企业安全需求的解决方案,可以为企业用户全盘提供企业、网络、应用、数据直至员工的相关安全培训。最终让员工能够在任何地方安全、高效工作的同时,还能兼顾满足隐私、合规和安全风险管理的要求。

网络威胁的不断演变推进了安全技术的发展,在媒体和公众对网络安全持续关注、移动办公方式越来越流行的今天,企业只有积极主动开展培训并充分提升员工的安全意识,同时加固IT基础设施,才能真正增强网络安全信心。

这对所有企业而言,都是切实可行并能够实现的,随着数字化转型的加剧、互联网+的盛行、监管环境的变化,网络安全不仅对我们的工作、企业安全非常重要,而且对国家安全、国际事务的影响也不断增大,这些因素都将促使企业更加积极主动地升级保护措施,从“人“和技术两个方面增强安全性和可持续性。

原文发布时间为:2017年6月8日

时间: 2024-09-21 16:57:06

让员工成为安全解决方案,而非安全隐患的相关文章

Adobe推全新AcrobatX解决方案支持非苹果手机

CNET科技资讯网 10月26日 北京消息(木森):Adobe公司今日宣布推出Adobe Acrobat X 软件系列,据介绍,这套全新的解决方案将帮助专业人士在创新.创建高质量的内容,同时该方案支持除了苹果以外,几乎所有操作系统的手机. 据悉这套解决方案包括Acrobat X.Reader X.Acrobat X Suite以及Acrobat.com网站提供的全新文档交互服务.Adobe Systems大中华区董事总经理黄耀辉告诉CNET:"该系统可以使企业资产和企业知识产权得到保护.&quo

写公司管理系统 要求添加人员后,自动生成员工编号?怎么写,求解,谢谢!

问题描述 写公司管理系统 要求添加人员后,自动生成员工编号?怎么写,求解,谢谢! 员工信息里有员工编号,但是添加的时候要求添加员工后自动生成员工编号. 解决方案 数据库写个函数,传员工类型,后面编号最大值+1 拼起来就好了啊 解决方案二: 你的员工编号要求什么样子的?例如:emp1001 解决方案三: 公司有BOSS 经理Manger 普通员工 每个类型区分排号.例如Bxx, Mxx,Cxx 解决方案四: 后面编号长度用到4位(随你),不足用零补齐 解决方案五: 经理Manger 普通员工 每个

Java 理论与实践: 非阻塞算法简介

[本文转载自Java 理论与实践: 非阻塞算法简介]Java 5.0 第一次让使用 Java 语言开发非阻塞算法成为可能,java.util.concurrent 包充分地利用了这个功能.非阻塞算法属于并发算法,它们可以安全地派生它们的线程,不通过锁定派生,而是通过低级的原子性的硬件原生形式 -- 例如比较和交换.非阻塞算法的设计与实现极为困难,但是它们能够提供更好的吞吐率,对生存问题(例如死锁和优先级反转)也能提供更好的防御.在这期的 Java 理论与实践 中,并发性大师 Brian Goet

一朵为员工赋能的“美”云

所有伟大的企业最重要的还是组织和人,凡是伟大的企业都是把组织和人的活力激发到极限的企业.她说,"我们要做一个为员工赋能的云服务解决方案,从员工的视角设计流程以及IT系统,让以人为本的理念真正地落地".她是美云智数的慧享云事业部总经理李艳平,具有美的20年的企业信息化规划和建设经验. 在大数据.互联网等创新科技层出不穷的情况下,云服务也在遍地开花,为企业提供服务的云已屡见不鲜,为员工赋能的解决方案却能吸引大家眼球.近日,在以"美云启航,智数未来"为主题的美云智数产品与

任正非:华为不上市更好

李娜 华为的总裁任正非就日前表示称,由于不愿公司变得短视和近利,所以他不会让华为上市了,另外,华为也打算扩大在欧洲的投资市场了,但是对于美国的市场则需要很长的时间去攻破. 任正非2日,罕见的在伦敦接受了国外媒体采访时表示称,由于他个人的风格不喜欢跟媒体接触,所以让华为带有神秘感一些,进而为外国渲染成是有安全疑虑的公司了. 在谈到公司的股权结构的时候,任正非表示道,无意让公司上市,但是理由是投资人非常的贪婪,会希望榨干公司的全部,这会让华为成为一家短视近利的公司,相比之下,华为的特有的员工持股结构

爱数旅游行业解决方案

一.行业背景 从1950年开始,世界旅游业便以每年7.1%的速度增长,从1950年接待2500万人次增长到1998年的6.25亿人次,国际旅游收入也从21亿美元增加到4447亿美元,增长了208.2倍,年均增长达11.8%.1992 年,世界国际国内旅游收入超过了石油.汽车工业,成为了世界上第一大产业,旅游业的发展规模已经在9374.html">世界经济的发展中占据了相当重要的地位. 随着行业的崛起,旅游公司的数据量也因此递增,旅游公司工作数据信息化方便了员工与客户.员工之间的交流.但分散

《SpringBoot揭秘:快速构建微服务体系》—第3章3.3节SpringApplication:SpringBoot程序启动的一站式解决方案

3.3 SpringApplication:SpringBoot程序启动的一站式解决方案 如果非说SpringBoot微框架提供了点儿自己特有的东西,在核心类层面(各种场景下的自动配置一站式插拔模块,我们下一章再重点介绍),也就是SpringApplication了. SpringApplication将一个典型的Spring应用启动的流程"模板化"(这里是动词),在没有特殊需求的情况下,默认模板化后的执行流程就可以满足需求了:但有特殊需求也没关系,SpringApplication在

在tomcat 中,如何把HTTP1.1的持久连接改为非持久连接。

问题描述 在tomcat 中,如何把HTTP1.1的持久连接改为非持久连接. 如题.我想把http1.1默认的持久连接设置为非持久连接,怎么做? 或者把http1.1设置成http1.0也可以 解决方案 HTTP非持久连接和持久连接HTTP非持久连接和持久连接HTTP协议:pipeline.持久连接.非持久连接 解决方案二: 设置header中关闭keep alive

IBM福田工厂大罢工:单方条款遭员工质疑

[导读]在罢工发生后,IBM并未直接与员工正面接触.甚至用切断电源.饮用水等伎俩变相阻挠员工维权.这透露着,在中国,外资公司因为工会制度的缺失或失职,往往会引发剧烈的劳资纠纷.IBM福田工厂大罢工:单方条款遭员工质疑 腾讯科技 梁辰 娄池 3月10日报道上个周六,深圳福田保税区桃花路30号的IBM系统集成(深圳)有限公司(以下简称"IBM STC")的门口和厂区内仍然聚集着数百名员工.现场气氛平和,员工们或者数人围在一起,或席地而坐谈天.由专人看守的两个高音喇叭反复播放着一个女声的劝说