成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2015年企業(yè)如何避免索尼式的安全悲劇?

安全
最近筆者的郵箱充斥著各種IT供應商的信件聲稱自己的產(chǎn)品是防止類似索尼數(shù)據(jù)泄露事故的“靈丹妙藥”,但現(xiàn)實是,并沒有靈丹妙藥。但這并不意味著你沒有辦法防止你的公司淪為網(wǎng)絡(luò)罪犯的受害者。重要的需要認識的是,有些數(shù)據(jù)泄露事故可能幾乎不可能阻止,但這只是少數(shù)。

最近筆者的郵箱充斥著各種IT供應商的信件聲稱自己的產(chǎn)品是防止類似索尼數(shù)據(jù)泄露事故的“靈丹妙藥”,但現(xiàn)實是,并沒有靈丹妙藥。但這并不意味著你沒有辦法防止你的公司淪為網(wǎng)絡(luò)罪犯的受害者。重要的需要認識的是,有些數(shù)據(jù)泄露事故可能幾乎不可能阻止,但這只是少數(shù)。

[[125407]]

首先,你要知道的是,雖然你不能通過技術(shù)完全解決數(shù)據(jù)泄露問題,你還是應該繼續(xù)使用現(xiàn)有的技術(shù)(包括防火墻、電子郵件篩選設(shè)備、反惡意軟件和類似產(chǎn)品)來保持控制。這些技術(shù)確實有所幫助。通過利用最好的產(chǎn)品,你至少可以阻止大部分惡意攻擊,讓你可以專注于其他方面。

其次,雖然幾乎所有數(shù)據(jù)泄露事故都是因為可信員工或承包商犯錯誤的結(jié)果,但你不能認為他們很愚蠢,而無法預防泄露事故。

KnowBe4首席執(zhí)行官Stu Sjouwerman表示,“他們只是在另一個領(lǐng)域訓練有素的人,但企業(yè)不能簡單地認為這些安全問題是愚蠢的用戶無法避免的問題,“要知道,愚蠢的用戶可能是CFO。”

他的觀點是,企業(yè)中很多員工并沒有接受過IT方面的培訓;或者安全方面的培訓,他們不一定會認識到安全威脅。

戰(zhàn)略與國際研究中心的副主任Denise Zheng稱:“沒有辦法對愚蠢的用戶打補丁。”Sjouwerman并不認同。事實是,對于在如何響應網(wǎng)絡(luò)威脅方面犯錯誤的用戶,企業(yè)是可以打補丁的,即培訓,這并不需要太困難或者昂貴。只是需要連續(xù)培訓。Sjouwerman的建議也得到很多安全專家的認同,他們認為,為了確保安全計劃的有效性,這需要涉及使用網(wǎng)絡(luò)的人。

雖然很明顯,你企業(yè)的員工是安全薄弱點,但我們也有辦法來減小(如果不能消除的話)這個問題,并且,這并不意味著你需要解雇所有員工。這就是說,企業(yè)應該開展基本的一對一安全培訓,讓企業(yè)每個員工都了解安全威脅是什么樣。他表示,這并不是茶話會式的年度安全講座。

這需要員工與IT人員坐下來,了解實際網(wǎng)絡(luò)釣魚電子郵件長什么樣,他們可以如何發(fā)現(xiàn)安全威脅在透支其銀行賬戶。而且,還需要實際操作。這種一對一安全培訓應該對每個新員工開展。

Sjouwerman解釋說:“你至少可以在員工入職時進行安全意識培訓,然后進行定期模擬網(wǎng)絡(luò)釣魚攻擊。”他表示,這種網(wǎng)絡(luò)釣魚模擬攻擊可以使用真正的網(wǎng)絡(luò)釣魚郵件,而將原有惡意鏈接替換為通知IT的鏈接(當有人點擊時)。這樣一來,員工就知道網(wǎng)絡(luò)釣魚攻擊是怎么回事,這可以幫助他們在未來避免這種攻擊。

另外值得一提的是,還需要得到管理層的支持。雖然有效的安全培訓并不一定要花費很多時間,但這確實需要一定的時間和費用,因此,這需要管理層的關(guān)注。

重要的是,所有員工都應該得到最初的安全培訓,然后重復的培訓。網(wǎng)絡(luò)罪犯通常瞄準高層管理人員,因為他們能夠訪問罪犯最想要竊取的數(shù)據(jù)。而在攻擊的最開始,他們通常會瞄準最容易攻擊的對象,即那些沒有得到很好培訓的人員。

責任編輯:藍雨淚 來源: IT168
相關(guān)推薦

2010-03-16 18:06:29

Java線程死鎖

2015-07-08 14:41:14

物聯(lián)網(wǎng)安全監(jiān)測踩踏

2015-01-16 09:12:09

信息安全安全企業(yè)安全初創(chuàng)企業(yè)

2011-12-23 13:42:05

JavaScript

2016-06-14 14:48:29

2014-12-31 11:12:14

2018-06-11 15:26:47

云計算企業(yè)云陷阱

2015-02-02 10:32:49

2015-01-20 10:41:35

2015-03-17 10:48:54

信息安全

2013-04-17 14:52:21

Gartner云安全

2015-09-22 11:40:15

2017-09-09 15:13:10

2011-07-15 16:20:07

云計算云服務(wù)提供商

2012-02-03 09:36:19

2014-12-16 10:01:12

云安全云安全預測2015年

2015-12-24 17:50:35

數(shù)據(jù)安全安全事件數(shù)據(jù)泄露

2011-12-26 11:22:48

2013-08-01 09:17:14

Gartner云安全服務(wù)云服務(wù)

2021-03-10 14:36:33

機器人日本美國
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 范冰冰一级做a爰片久久毛片 | 亚洲免费人成在线视频观看 | 久久国内| 国产日韩一区二区三区 | 91精品国产91久久综合桃花 | 日韩精品视频在线播放 | 国产亚洲一区二区三区在线 | a毛片视频网站 | 欧美在线成人影院 | 日本久久久久久久久 | 欧美日韩亚洲国产 | 久久99国产精一区二区三区 | 亚洲嫩草| 天天干天天操天天射 | 成人免费网站www网站高清 | 国产伦精品一区二区三区精品视频 | 国产精品视频在线观看 | 亚洲性在线 | www.午夜 | 天堂中文在线观看 | 精品一区二区三区免费视频 | 日本不卡一区 | 国产精品观看 | 欧美日韩中文字幕在线播放 | 99久久精品国产一区二区三区 | 国产精品久久9 | 久久亚洲欧美日韩精品专区 | 在线播放日韩 | 国产高清区| 丝袜久久 | 91精品国产91久久久久久最新 | 国产一级视频免费播放 | 99精品欧美一区二区蜜桃免费 | 性高湖久久久久久久久3小时 | 亚洲精品99999| 超碰97人人人人人蜜桃 | 一区二区亚洲 | 91精品国产综合久久福利软件 | 日韩在线欧美 | 亚洲欧美久久 | 成人不卡 |