您现在的位置是:数据库 >>正文
管理和人员有关的网络风险比以往任何时候都更加重要
数据库63714人已围观
简介网络安全研究机构SANS研究所在日前发布的一份研究报告中表示,随着AI技术增加了网络钓鱼、电话钓鱼和短信钓鱼攻击的复杂性和范围,理解和管理和人员有关的网络风险变得越来越重要。该报告强调了和人员有关的网 ...

网络安全研究机构SANS研究所在日前发布的管理关一份研究报告中表示 ,随着AI技术增加了网络钓鱼、和人电话钓鱼和短信钓鱼攻击的网络复杂性和范围,理解和管理和人员有关的风险网络风险变得越来越重要。
该报告强调了和人员有关的比往网络风险的不断升级,特别是任何在过去一年中,全球20%的时候组织报告了涉及远程工作人员的网络安全事件 。
SANS研究所安全意识总监Lance Spitzner表示:“数字世界正在迅速扩张 ,都更随着网络安全成为全球网络威胁的香港云服务器加重主要目标,网络安全中的管理关人为因素变得越来越重要。”
值得注意的和人是,该研究报告指出 ,网络以强大的风险团队和领导支持为标志的成熟安全计划的特点是其安全意识团队中至少有三名全职员工。
和人员有关的比往网络风险成为主要的威胁
企业面临的主要威胁包括网络钓鱼 、亿华云电话钓鱼和短信钓鱼攻击;使用先进工具降低密码/身份验证风险;为有效侦测/报告而培育网络安全文化的任何挑战;以及IT管理配置错误的风险 ,尤其是在复杂的云计算环境中 。
与前几年一样,提供安全意识仍然主要被认为是企业内部安全团队的兼职工作。值得注意的是 ,70%的安全意识从业者透露,他们今年将一半或更少的模板下载工作时间用于网络安全 。这种见解凸显了在企业日常运营中提升持续网络安全意识重要性的持续挑战 。
研究表明,专门从事人类风险管理的专业人员的收入比从事更广泛安全工作的同行高出5%。这凸显了各行业领域对这些技能的需求和价值不断增长 。
增加项目成功的关键行动
(1)关注风险企业领导者和安全团队通常认为安全意识并不是安全的一部分,而是与管理风险无关的建站模板合规性工作。为了帮助改变这种观念 ,要关注人类风险管理 ,并从这个角度来阐述 。人类风险更有可能与大多数企业的战略安全优先级保持一致 ,获得企业领导者的支持 ,并与安全团队产生共鸣 。
企业领导者帮助安全团队成员了解如何为他们提供帮助,并与他们一起确定最重要的人为风险和管理这些风险的关键行为。展示有效的沟通、培训和参与如何改变这些关键行为并降低人类风险 。源码下载与安全运营中心(SOC) 、事件响应(IR)和网络威胁情报团队合作,不仅可以了解他们的工作 ,还可以向他们展示如何帮助克服与人类风险相关的挑战 。
(2)领导层的支持每月花两到四个小时收集有关安全意识计划的影响和价值的指标,并将这些价值传达给领导层 。这些信息可以包括非正式指标、既定的关键绩效指标,甚至是成功案例,服务器租用使领导层能够更好地理解并定期看到其计划所提供的价值。
(3)团队规模虽然技术安全一直是企业关注的焦点 ,但安全的人为方面经常被忽视。这种不平衡使得劳动力成为网络攻击的诱人目标。例如一个50人的安全团队中有49人专注于技术,只有一人来管理人类风险,这种情况并不罕见 。这种对以人为本的安全投资不足导致了人为网络风险的突出。
Spitzner说:“在当今的网络威胁形势下,每年以合规为重点的培训的传统模式是不够的 ,所以我们在报告中都包含了实用和可行的建议 。根据我们的数据,从消除涉及电子邮件钓鱼的最高人力风险到克服确保充足资源和预算的共同挑战,我们的目标是为企业提供必要的工具 ,以改善其人为风险管理策略 ,并帮助确保企业主动投资于人员 ,资源和工具,以强有力地消除网络安全风险的人为因素。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/173f599821.html
相关文章
非入侵的全链路监控系统,代码实现案例分享
数据库案例简述在我们的监控程序中,需要对各种模块进行监控;servlet、rpc、http、jdbc、redis、logic等,那么我们在设计监控程序时就需要对监控的程序进行模块化开发,可以在需要的时候进行 ...
【数据库】
阅读更多微软2023年1月份于周二补丁日针对98个漏洞发布安全补丁
数据库2023年的1月份的第二个周二,如期而至。微软在 2023 年发布的第一个补丁星期二修复程序共修复了98 个安全漏洞,其中包括该公司表示正在被积极利用的一个漏洞。本月,微软发布的 98 个新补丁,解决 ...
【数据库】
阅读更多记录一次坎坷的打靶经历
数据库前言我也没想到居然能有第二篇,可能是我打靶太过于坎坷其实就是菜,呜呜呜)。言归正传,bugku的par模式,渗透测试2,共9个flag,打了三次,历时三天,全部拿下。整个打靶过程依旧十分坎坷,在此,分 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案) 香港物理机b2b信息平台亿华云网站建设企业服务器云服务器源码库