《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 企業(yè)數(shù)字化發(fā)展中的6個安全陋習(xí),每一個都很危險!

企業(yè)數(shù)字化發(fā)展中的6個安全陋習(xí),每一個都很危險!

2022-11-11
來源:安全牛
關(guān)鍵詞: 企業(yè)數(shù)字化

  近來網(wǎng)絡(luò)犯罪呈上升趨勢,攻擊變得越來越迅速、越來越復(fù)雜。網(wǎng)絡(luò)攻擊引起的數(shù)據(jù)泄露數(shù)量在2021年猛增27%,絲毫沒有放緩的跡象。一些被忽視的安全陋習(xí)(比如多次使用同一個密碼)可能看起來無害,但確會使組織蒙受巨額損失。

  本文介紹了目前企業(yè)中六種最常見的安全陋習(xí)以及修正方法,安全團隊需要盡快排查自己的企業(yè)是否存在這些陋習(xí)。大多數(shù)安全威脅和風(fēng)險都是可以預(yù)防的,可以借助常識性方法、持續(xù)合規(guī)測試、評估、審計和衡量來加以解決。

  01 密碼管理工作被忽視

  60%以上的數(shù)據(jù)泄露事件涉及登錄信息被盜或安全性很差。使用相同密碼、共享密碼、在便條紙上記下密碼,這些糟糕的密碼做法屢見不鮮。別讓攻擊者輕松得逞!

  方法:在整個組織制定一項密碼政策,使用密碼管理器,并啟用多因素身份驗證,以降低未授權(quán)帳戶訪問的風(fēng)險。密碼政策應(yīng)明確如何創(chuàng)建強密碼、密碼多久更新一次,以及如何在員工之間安全地共享密碼。

  02 流于表面的安全流程

  安全流程包含了從入職核對清單到隱私政策等多個方面,這些文檔應(yīng)體現(xiàn)企業(yè)組織的安全團隊如何有效完成工作,并具體落實在日常工作中,而不是擬定后扔在某個文件夾中。必須定期考慮這些政策,根據(jù)發(fā)現(xiàn)的挑戰(zhàn)和風(fēng)險加以改進。

  方法:要求安全團隊定期審查和驗收安全政策。主動征求反饋意見,以確保政策和流程體現(xiàn)了團隊切實在做好工作,并得到整個組織上下的支持。

  03 不安全的終端應(yīng)用系統(tǒng)

  遠程辦公模式已經(jīng)越來越普遍,這讓企業(yè)團隊合作的地點、時間和方式在近兩年發(fā)生了巨變。盡管在家工作好處多多,但這股潮流也帶來了重大的安全挑戰(zhàn)。

  如今更多的人使用不安全的Wi-Fi、混用辦公設(shè)備和個人設(shè)備、忽視定期的數(shù)據(jù)備份和軟件更新等。誰都不希望自己成為最終導(dǎo)致組織陷入困境的最薄弱一環(huán)。

  方法:使用設(shè)備管理解決方案確保自動更新和修補軟件,制定移動設(shè)備政策,并鼓勵員工僅使用公司設(shè)備和安全網(wǎng)絡(luò)通道來訪問敏感數(shù)據(jù)。

  04 忽視內(nèi)部安全審計

  即使組織已制定了適當(dāng)?shù)陌踩吆统绦颍膊荒軐⑺鼈円暈橐怀刹蛔儭R私饨M織的安全計劃在如何趨于完善(或未趨于完善),并隨時了解層出不窮的新威脅,持續(xù)測試和定期內(nèi)部審計至關(guān)重要。

  方法:制定內(nèi)部審計計劃,至少每年審查一次組織的安全狀況,并找出機會加以改進。這也將確保貴組織隨時了解威脅領(lǐng)域出現(xiàn)的需要應(yīng)對的任何變化。

  05 不重視員工安全意識培養(yǎng)

  網(wǎng)絡(luò)釣魚和惡意軟件是導(dǎo)致安全事件(包括勒索軟件事件)的最常見誘因,定期對員工開展安全最佳實踐方面的培訓(xùn),確保所有人都知道安全是整個組織的優(yōu)先事項。

  方法:企業(yè)每年應(yīng)該至少進行一次安全意識培訓(xùn),并對員工或用戶進行不定期的隨機測試,以確保他們真正了解并遵循公司的安全管理要求。

  06 對網(wǎng)絡(luò)威脅后果缺少認(rèn)知

  太多的組織以為數(shù)據(jù)泄露或安全事件不會發(fā)生在自己身上。確保安全和合規(guī)不僅僅是IT部門關(guān)心的問題。從管理團隊和董事會到新員工,整個組織的所有人都應(yīng)該了解組織所面臨的威脅,以及各自在保護客戶和組織數(shù)據(jù)安全方面的角色和責(zé)任。

  方法:努力營造注重安全并了解其重要性的組織文化。確保所有員工都了解各自在保護客戶和業(yè)務(wù)信息安全方面的角色和責(zé)任,并清楚地傳達遵循既定政策和程序帶來的好處。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 大吊色| 欧美激情一区二区三区 | 国产短视频精品一区二区三区 | 日韩视频在线观看免费 | 曰皮全部过程视频免费高清 | 毛片在线播放视频 | 亚洲欧美视频二区 | 娇小被黑人爆出水黑人复古 | 午夜私人影院 | 欧美在线专区 | 欧美激情二区 | 做a视频大全 | 免费a资源 | 亚洲欧美视频一级 | 97国产精品视频观看一 | 久久久亚洲国产精品主播 | 青青成人福利国产在线视频 | 国产午夜一级鲁丝片 | 亚洲专区一 | 一级特黄性色生活片一区二区 | 国产91久久最新观看地址 | 欧美大黄视频 | 国内不卡一二三四区 | 成人福利免费观看体验区 | 色屁屁一区二区三区视频国产 | xxxx性xx另类 | 农村女人偷人一级大毛片 | 亚洲伊人天堂 | 三级网址日本 | 日韩亚洲人成网站 | 伦理片中文字幕2019在线 | 精品欧美成人高清视频在线观看 | 怡红院美国十次成人影院 | 亚洲成年看片在线观看男男 | 国产干美女 | 麻豆按摩 | 九九热在线播放 | 茄子视频黄 | 人人爽人人看 | 亚洲成a人片在线v观看 | 国产成人精品久久一区二区三区 |