您现在的位置是:电脑教程 >>正文
企业数字化发展中的六个安全陋习,每一个都很危险!
电脑教程9人已围观
简介近来网络犯罪呈上升趋势,攻击变得越来越迅速、越来越复杂。网络攻击引起的数据泄露数量在2021年猛增27%,丝毫没有放缓的迹象。一些被忽视的安全陋习比如多次使用同一个密码)可能看起来无害,但确会使组织蒙 ...

近来网络犯罪呈上升趋势,企业攻击变得越来越迅速 、数字越来越复杂。展中网络攻击引起的个都危数据泄露数量在2021年猛增27% ,丝毫没有放缓的安全迹象。一些被忽视的陋习安全陋习(比如多次使用同一个密码)可能看起来无害 ,但确会使组织蒙受巨额损失。企业
本文介绍了目前企业中六种最常见的数字安全陋习以及修正方法,安全团队需要尽快排查自己的展中企业是否存在这些陋习 。大多数安全威胁和风险都是个都危可以预防的高防服务器,可以借助常识性方法、安全持续合规测试、陋习评估、企业审计和衡量来加以解决。数字
1 、展中密码管理工作被忽视60%以上的数据泄露事件涉及登录信息被盗或安全性很差 。使用相同密码、共享密码 、在便条纸上记下密码 ,这些糟糕的密码做法屡见不鲜 。别让攻击者轻松得逞 !
方法:在整个组织制定一项密码政策 ,使用密码管理器,云计算并启用多因素身份验证 ,以降低未授权帐户访问的风险。密码政策应明确如何创建强密码、密码多久更新一次,以及如何在员工之间安全地共享密码 。
2、流于表面的安全流程安全流程包含了从入职核对清单到隐私政策等多个方面,这些文档应体现企业组织的安全团队如何有效完成工作 ,并具体落实在日常工作中,而不是拟定后扔在某个文件夹中。必须定期考虑这些政策,根据发现的建站模板挑战和风险加以改进 。
方法 :要求安全团队定期审查和验收安全政策 。主动征求反馈意见,以确保政策和流程体现了团队切实在做好工作,并得到整个组织上下的支持。
3 、不安全的终端应用系统远程办公模式已经越来越普遍,这让企业团队合作的地点、时间和方式在近两年发生了巨变。尽管在家工作好处多多,但这股潮流也带来了重大的安全挑战。
如今更多的源码库人使用不安全的Wi-Fi 、混用办公设备和个人设备 、忽视定期的数据备份和软件更新等 。谁都不希望自己成为最终导致组织陷入困境的最薄弱一环 。
方法:使用设备管理解决方案确保自动更新和修补软件,制定移动设备政策 ,并鼓励员工仅使用公司设备和安全网络通道来访问敏感数据。
4 、忽视内部安全审计即使组织已制定了适当的安全政策和程序 ,也不能将它们视为一成不变 。要了解组织的安全计划在如何趋于完善(或未趋于完善),亿华云并随时了解层出不穷的新威胁,持续测试和定期内部审计至关重要 。
方法:制定内部审计计划,至少每年审查一次组织的安全状况,并找出机会加以改进。这也将确保贵组织随时了解威胁领域出现的需要应对的任何变化。
5 、不重视员工安全意识培养网络钓鱼和恶意软件是导致安全事件(包括勒索软件事件)的最常见诱因 ,定期对员工开展安全最佳实践方面的培训,免费模板确保所有人都知道安全是整个组织的优先事项。
方法:企业每年应该至少进行一次安全意识培训,并对员工或用户进行不定期的随机测试,以确保他们真正了解并遵循公司的安全管理要求。
6 、对网络威胁后果缺少认知太多的组织以为数据泄露或安全事件不会发生在自己身上 。确保安全和合规不仅仅是IT部门关心的问题 。从管理团队和董事会到新员工 ,整个组织的所有人都应该了解组织所面临的威胁 ,以及各自在保护客户和组织数据安全方面的角色和责任 。
方法 :努力营造注重安全并了解其重要性的组织文化。确保所有员工都了解各自在保护客户和业务信息安全方面的角色和责任,并清楚地传达遵循既定政策和程序带来的好处 。
参考链接https://threatpost.com/six-bad-habits-break/180082/。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/215e799777.html
相关文章
企业开展渗透测试的五个要素
电脑教程渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现实情况存在着很多偏差和误区。因此 ...
【电脑教程】
阅读更多接口被恶意刷爆?这三招护你安全
电脑教程兄弟们,在互联网的世界里,接口就像是各个系统之间沟通的桥梁,承载着数据的传输和交互。然而,总有一些不怀好意的人,试图通过恶意刷爆接口来达到自己的目的,比如获取非法利益、搞垮竞争对手的系统等。你的系统就 ...
【电脑教程】
阅读更多VPN 正在成为企业入侵的关键路径
电脑教程研究人员发现了Palo Alto NetworksCVE-2024-5921)和SonicWallCVE-2024-29014)企业VPN客户端更新过程中的漏洞,这些漏洞可能被利用来远程执行代码。CV ...
【电脑教程】
阅读更多