您现在的位置是:网络安全 >>正文
SANS研究所:人为错误仍然是首要安全问题
网络安全49人已围观
简介人为错误仍然是攻击者进行网络渗透和数据泄露的最有效途径。SANS研究所安全中心周三发布了其年度安全意识报告,该报告基于1,000名信息安全专业人员的数据,其中发现员工及其缺乏安全培训仍然是数据泄露和网 ...
人为错误仍然是研究攻击者进行网络渗透和数据泄露的最有效途径。

SANS研究所安全中心周三发布了其年度安全意识报告 ,所人该报告基于1,为错误仍问题000名信息安全专业人员的数据 ,其中发现员工及其缺乏安全培训仍然是然首数据泄露和网络攻击的常见故障点。该报告还跟踪了受访者安全意识计划的安全成熟度,及其在降低人为风险方面的研究有效性 。
该网络安全培训和教育组织表示:“今年的所人报告再次确定了我们在过去三年中看到的情况:最成熟的安全意识计划来自那些拥有最多人员致力于管理和支持它的高防服务器企业。”
“这些更大的为错误仍问题团队更有效地与安全团队合作 ,以识别 、然首跟踪和优先考虑他们的安全首要人为风险 ,并更加有效地参与、研究激励和培训他们的所人员工来管理这些风险 。”
SANS研究所的为错误仍问题研究将成熟度分为五个级别,从最低到最高 :不存在 、然首以合规为重点 、安全促进意识和行为改变、长期维持和文化改变 ,以及指标框架 。服务器租用该报告发现 ,虽然大约400名受访者表示他们的计划促进了意识和行为改变(这是所有成熟度级别中最高的响应),但这一数字比上一年的报告下降了10% 。
该报告还指出,虽然很多公司正在将资金投入昂贵的IT安全产品和投资,但企业的最佳投资可能是花钱培训和训练员工如何发现和阻止诈骗。
SANS研究所表示 :“人已成为全球网络攻击者的主要攻击媒介 ,因此人类现在对组织构成最大风险,源码下载而非技术。安全意识计划以及管理它们的专业人员是管理人类风险的关键。”
该研究发现,在公司面临的最大威胁中 ,前三名中有两个依赖于社会工程策略 。网络钓鱼攻击位居榜首,商业电子邮件泄露 (BEC) 攻击位居第二,勒索软件位居前三 。
虽然勒索软件攻击可以通过脚本漏洞利用实现自动化 ,但网络钓鱼和BEC需要攻击者的“人情味”,他可以诱骗员工交出敏感的建站模板帐户信息和路由号码 。该报告还指出,绝大多数勒索软件攻击都是从网络钓鱼电子邮件或利用弱密码开始 。
这就是为什么SANS表示公司需要投入更多资金来培训员工,以发现攻击并在网络漏洞发生之前将其切断。为了做到这一点 ,SANS表示,企业需要重新考虑他们如何进行安全培训 ,以及为什么要对最终用户和高管进行培训,以了解他们接受培训的内容以及培训的重要性。
该报告称 :“很多时候,安全意识被认为是免费模板一种合规工作,或者安全意识专业人员被认为是从事‘娱乐’业务 ,专注于让员工对网络安全感到兴奋,但对企业商业利益没有影响 。”
“为了有效地吸引领导层 ,应该关注并使用能引起他们共鸣的术语,并展示对他们战略重点的支持。”
SANS表示,部分问题在于IT部门缺乏参与 。该报告表明,在安全研究和报告上投入时间可以帮助高管和IT决策者了解培训和员工警惕的重要性。
SANS称:“每月花两到四个小时来收集有关你的模板下载意识计划的影响和价值的指标 ,并将其传达给领导层。”
“这些信息可以包括非正式的指标 、既定的关键绩效指标,甚至是成功案例 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/253b799739.html
相关文章
改名的风险!GitHub上数百万个存储库可能被劫持
网络安全一项新的研究显示,许多企业在重命名项目时,不知不觉地将其代码库的用户暴露在重载劫持之下。GitHub上数以百万计的企业软件存储库容易受到劫持,这是一种相对简单的软件供应链攻击,攻击者会将某个特定存储库 ...
【网络安全】
阅读更多笔记本940显卡性能分析(探索笔记本940显卡的优势与不足)
网络安全随着科技的不断进步,笔记本电脑已经成为人们生活中不可或缺的工具。而其中一项重要的硬件配置就是显卡。本文将重点讨论笔记本上的940显卡,并对其性能进行分析,旨在帮助读者更好地了解该显卡的优势和不足。1. ...
【网络安全】
阅读更多手机上厕所到底有什么后果?(揭秘手机厕所使用的健康隐患与解决方法)
网络安全随着智能手机的普及,很多人在厕所时喜欢拿出手机玩耍,以消磨时间。然而,有人担心手机上厕所可能会带来一些健康隐患。本文将深入探讨手机上厕所的影响,并提供解决方法,让我们一起来了解一下。一:久坐问题——玩 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘) b2b信息平台香港物理机源码库亿华云云服务器企业服务器网站建设