调查显示:员工构成的网络安全威胁超过黑客

现在我们越来越依赖于技术,网络安全泄露事故导致数据盗窃或系统中断的可能性也越来越大。IT专业人员和执法团队正努力应对使用最新攻击技术的网络罪犯。

根据调查显示,在过去一年中,32%的企业遭受网络攻击。每年企业共计损失3880亿元来应对安全泄露事故,单用于修复计算机病毒的费用每年达到约550亿美元。虽然网络罪犯受到很多关注,也经常成为新闻头条,但其实企业内部威胁(无论是否恶意)可能更大。

缺乏安全培训导致内部威胁快速增长

在Harvey Nash/KPMG调查中,来自世界各地的4500名首席信息官和技术负责人表示内部威胁是增长最快的安全风险。员工和承包商对企业构成重大威胁,他们通常没有接受过适当的风险管理培训。

尽管有些员工对企业有恶意行为,但大部分网络安全漏洞是由于疏忽或无意的错误。事实上,60%的企业承认自己的员工不了解安全风险。那些没有向员工传达潜在风险以及如何防范这些风险的企业可能会面临由于人为错误导致的安全风险。

根据IBM发布的2016年网络安全情报指数显示,60%的攻击由内部人员执行。在这些攻击中,四分之三涉及恶意攻击,而四分之一为无意。这种安全泄露事故可能包括意外粘贴公司敏感信息到公司面向公众的网站;发送受限信息到错误的人或者不小心泄露机密记录。

例如,在2016年,联邦存储保险公司(FDIC)的员工下载敏感信息到个人存储设备,导致44000位客户的数据面临危险。认为错误也可能包括员工忽视安全协议。

在2013年的调查中,谷歌报告称,2500万Chrome警告在70.2%的时间内被忽视。在某些情况下,警告被忽视是由于用户缺乏技术知识:这些员工根本不了解这些警告中使用的技术语言。

黑客利用员工安全意识差展开攻击

根据网络安全专家表示,90%外部网络攻击的发生是因为员工无意中向黑客提供了其访问权限。网络罪犯利用不了解网络钓鱼技术的内部人员,通常通过假冒网站或感染恶意软件的链接等形式来窃取公司的敏感信息。

为了保护网络,企业必须通过企业范围的信息安全风险评估来识别潜在的漏洞。企业必须意识到自己网络的状况以抵御网络泄露事故。企业领导应该了解哪些数据必须受到保护、这些数据位于网络的位置以及谁可以实时访问这些数据。

在确定重要和敏感数据后,访问应该限于已经经过适当审查并熟悉安全协议的员工。当聘请技术员工和承包商时,企业应该请专业第三方安全服务来进行彻底全面的背景调查,才能让他们在企业的基础设施内部进行工作。

在聘用这些人员后,企业还应该提供强制且频繁的培训,以提醒员工网络安全风险以及违反安全协议的后果。培训可能包括数据泄露事故可能对企业带来的破坏以及员工如何因疏忽而受到惩罚。安全培训应该包括对安全风险的讨论,包括通过笔记本电脑或个人存储设备(可能存放在汽车和家中时被盗)将机密信息带出办公室。还应该讨论机密信息的处理和分享问题。

离职员工更要立即隔离权限

最后,当员工离开公司时,应立即禁止其对系统的访问权限。理想情况下,当员工离职时应触发自动数据擦除,以防止他们重新登录到系统以及访问企业数据,特别是在不需要频繁验证身份的云服务。

面对迅速变化的网络犯罪趋势,静态评估、陈旧的员工培训和协议无法跟上网络安全的变化。培训和系统评估必须持续进行以应对不断变化的环境。

本文作者:邹铮翻译

来源:51CTO

时间: 2024-11-25 12:49:36

调查显示:员工构成的网络安全威胁超过黑客的相关文章

报告显示企业面临更多网络安全威胁

据新华社北京9月6日电 智能网络安全和数据保护解决方案的领先供应商SonicWALL公司日前发布了其2011年年中网络威胁情报报告. 报告显示,企业正面临越来越多网络犯罪分子的攻击,这些人企图攻击的主要对象是那些通过移动设备连接访问企业网络以及越来越频繁使用社交媒体的企业员工.基于安卓系统的恶意软件以及社交媒体诈骗的增多,例如"脸谱"上的点击劫持和通过"推特"发布的恶意链接,正引发新的以及更严重的来自数据入侵.盗窃和丢失等方面造成的企业业务漏洞.企业的生产力和盈利能

你不知道的网络安全威胁:黑客尝试入侵酒店客房与POS系统

来自Rapid7公司的安全研究人员Weston Hecker开发出一款成本仅为6美元的工具,但其足以开启酒店房门及攻克销售点系统. 相信没人指望酒店的电子锁能挡得住黑客们的入侵--但真正令人惊讶的是,技术人员仅使用一款成本为6美元的工具就完成了这一目标. 来自Rapid7公司的安全研究人员Weston Hecker打造出一款成本极低的小型设备,可用于开启各类酒店房门. 这款设备只有一张磁卡大小,亦可用于入侵销售点系统与现金出纳机. 去年,知名黑客Samy Kamkar设计出一款名为MagSpoo

调查显示四成美国人愿戒色一年换网络安全

最新调查显示,美国人对网络安全是如此担忧,以至于很多人声称宁愿放弃性生活一年,如果这意味着他们能够获得永远安全的网络账号.尽管如此,仍有很多人在使用可预测的密码. 密码管理服务提供商Dashlane的调查发现,40%的美国人表示,他们愿意牺牲一年的性生活,来换取永远不用再担心遭受黑客攻击或身份信息被窃.美国国家网络安全联盟执行主任米切尔-凯瑟(Michael Kaiser)表示,这些数字说明消费者越来越认识到网络安全的重要性. 尽管意识到了网络安全的重要性,但很多人在防止网络攻击方面做得并不够,

调查显示:被黑过的公司难以找到投资

毕马威(KPMG)最近的一项调查显示,投资者不愿意投资被黑客入侵过的公司.行业研究公司可能会对投资人发出警告,称这些公司的董事会并不重视网络安全议题. 该调查研究了投资者的网络安全理念,覆盖全球133家机构投资者,相应资产总额超过3万亿美元.答案是清晰的:投资者会避开那些受到过重大网络攻击的公司. 根据调研报告,79%的投资者面对被网络罪犯入侵过的公司时会选择"沮丧"选项.投资者相信,这些公司的董事会成员"在应对数字化社会的风险和创新时,其相关技能和知识并不合格".

调查显示:BYOD安全未得到员工足够重视

本文讲的是 : 调查显示:BYOD安全未得到员工足够重视   ,[IT168 编译]BYOD趋势如今已经非常流行,但很多企业员工仍然没有开始重视起BYOD的安全性.据一项最新调查显示:近45%的受访者通过不安全网络(例如机场和咖啡馆的网络)使用个人设备访问敏感企业数据. 而这正发生在携带自己设备到工作场所(BYOD)趋势迅速发展的时期.约45%的员工在其个人移动设备平均安装了6款第三方应用程序,其中15%承认遭遇过个人账户或密码泄露.少数员工认为保护其移动设备不是他们的责任:15%的受访者称其责

EMC全球调查显示:企业对新的安全威胁还未做好准备

2016年7月11日,北京--EMC公司(NYSE:EMC)今天宣布,最新调查结果显示,企业尚未认识到数据保护挑战在日益增加,因此遭受了数据丢失造成的经济损失.EMC此前委托Vanson Bourne公司对企业数据备份现状进行了一项独立调查,涵盖全球18个国家.调查报告题为"EMC 2016全球数据保护指数",其中列出的调查结果显示,尽管企业成功降低了4项最大的传统数据丢失风险1,但是对于新出现的安全威胁,企业并未做好准备,因此造成了重大损失.与"EMC 2014全球数据保护

调查显示超六成受访企业年终奖会超员工年薪10%

一项调查显示,今年第一季度近半数雇主计划增加招聘 2/3受访企业年终奖会超过员工年薪10% 根据最新的翰德报告显示,2010年第一季度中国地区企业的招聘意向再度大幅上升.通过对各主要经济领域600多位主管人员进行调查后发现,第一季度计划增加员工人数的受访者比例,由去年第四季度的39%上升至49%. 调查显示,除资讯和电信业外,其他受调查行业的招聘意向都呈上升趋势.翰德亚洲区董事总经理Mark Carriban指出:"随着市场不断升温,雇主们计划在人才招聘方面大幅增加投入." 大多数受访

第一季度网络安全调查显示

中国经济网北京5月10日讯(实习记者王琪琪)据加拿大广播公司5月9日报道:美国网络安全公司韦伯森斯(Websense, Inc.)于近日发布的2012年第一季度网络安全调查显示,加拿大托管的恶意网站数量与去年相比激增了239%,成为全球第二大拥有恶意网站的国家,仅次于美国.而与此同时,加拿大服务器受到黑客攻击的频率也在急剧增加. 韦伯森斯公司负责安全调查的主管帕克利特表示,网络罪犯一度将东欧作为犯罪目标,但自2012年起他们将注意力转向了诸如加拿大等网络信誉较好的国家,对加拿大及其他国际用户进行

调查显示25%英国男员工装病请假玩游戏

根据英国MyVoucherCodes网站的最新调查显示,英国有25%的男员工不惜装病请假来玩电子游戏. 在所有受访者中,只有46%的员工表示他们的所请病假属实,男员工在请假时则更喜欢编造一些稀奇古怪的借口,四分之三的男员工坦言请假时没有正当理由. 在被问及是否有过请假玩游戏时,25%的男员工都给了肯定的回答,而女员工只有5%. MyVoucherCodes主管Mark Pearson表示,尽管管理者都不愿看到自己的员工装病去玩最新的PS3.Xbox 360游戏,但他们应该尊重员工的兴趣. 其实,