金融业如何在对抗网络攻击方面保持领先

​目前,金融行业遭受网络攻击的风险极高。根据Impero最近对400多家金融服务公司进行的《设备安全调查报告》显示,三分之一的金融部门员工至少卷入了一起网络安全事件。

网络攻击的威胁只会不断飙升。因此,公司必须与员工合作制定明确的安全协议,并采取积极主动的网络保护措施。后者尤为重要——公司不能仅仅依靠技术,还必须密切关注员工如何访问公司系统和数据。

访问敏感系统和数据

过去两年来,最大的风险因素之一就是远程和混合工作安排的增加。那些不太精通网络安全的员工可能认为当地咖啡店的网络可以正常使用——但事实上,公共Wi-Fi网络通常并不安全。不幸的是,通过此类网络访问公司数据的行为已非常普遍。不安全的个人设备也是如此,25%的受访者承认使用它们访问敏感的公司数据。

面对这种情况,标准化问题变得格外重要。首先,公司并不总是有关于使用个人设备进行工作的政策。其次,从长远来看,也许更紧迫的是,许多企业缺乏通用的“工作中的网络安全”(cyber security at work)协议。例如,调查发现36%的金融服务员工没有获得任何类型的密码管理器,还有31%的人并未访问虚拟专用网络 (科学)——对于使用不安全网络的用户(尤其是金融行业的用户)而言,这是一种非常推荐的安全工具。

缺乏协议和网络安全基础设施正在引发该行业员工的焦虑情绪。近一半的受访者(45%)表示,在家或远程工作使他们更加担心自己的设备到底有多安全。尽管该行业的许多企业正在逐渐返岗,但远程工作文化已经产生了深远的影响,并且很可能会发展成为一种新常态。因此,考虑到网络安全漏洞的威胁将会只增不减,26%的金融服务员工担心他们可能会在不久的将来卷入安全漏洞危机。

改善情况

金融服务人员正处于网络安全战斗的第一线。如果想要他们的担忧得到妥善解决,就必须为他们提供足够的培训和资源。在远程工作时代,必须对员工进行充分的培训,以便办公室外的员工在访问任何敏感的公司系统和数据之前,可以通过心理检查清单了解该做和不该做的事情。

研究发现,10%的受访者对识别常见的网络安全威胁缺乏信心。尽管这看似是个很低的数字,但鉴于从事金融服务工作时所涉及的重大风险,这仍是一个令人担忧的问题。要知道,一名员工的一个无意的错误就可能导致具有深远影响的事件。

调查还显示,超过四分之一 (26%) 的员工认为他们公司的培训制度仍需改进。这可以采取多种形式:例如现场研讨会、在线会议和异步学习材料。培训将改善员工在信心方面存在的缺失,使他们能够在任何地方安全地工作,并且知道他们不会使公司陷入攻击威胁。

此外,公司必须为员工提供安全工作所需的工具和基础设施。科学是可以提高公司在线安全性的一种廉价保护方法。虽然80%的金融部门可以使用科学软件,但仍有20%的公司可以从所提供的更高安全性中受益。 采用该技术将使决策者对远程工作的员工更有信心。但是,如果很少有人选择使用科学,它的效果就会很小。因此,决策者必须确保科学等工具不仅可用,而且是强制性的。

管理个人设备

公司还应该考虑到许多员工正在使用多种设备工作。超过30%的受访者声称在工作中使用了三到五台设备,其中一些可能是个人设备。事实上,“自带设备”(BYOD)近年来在员工中越来越受欢迎。

公司仅仅拥有一个在工作中使用个人设备的安全协议是不够的——它必须得到执行。这意味着需要明确说明什么是允许的,什么是不允许的,或者如果公司允许使用个人设备,必须确保所有相关的安全软件都已预先安装。

关于哪些设备是允许的,哪些是不允许的,受访者存在意见分歧。超过四分之一 (26%) 的受访者表示公司不应允许将个人设备用于和工作相关的活动。公司必须权衡BYOD政策的潜在安全风险以及它可以为员工体验带来的好处。

更高的安全性,更好的员工体验

鉴于围绕网络安全威胁的担忧日盛,加强防御不仅关乎保护系统和数据,还关乎员工。提供一套明确的政策以及培养安全意识将大大提高员工识别和报告常见网络威胁的信心。就留任而言,这不是一件小事——数据显示,如果员工或其公司涉及严重的安全漏洞,金融行业近半数(45%) 的员工会考虑离职。

所有这些措施都很重要,因为尽管金融服务行业在防范攻击方面进展明显,但90%的受访者仍然认为可以做得更多、更好。如果公司能够开发出正确的网络安全知识、流程和技术组合,无疑将催生一个更安全和繁荣的金融行业。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123553.html<

(0)
运维的头像运维
上一篇2025-02-22 20:51
下一篇 2025-02-22 20:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注