管理和人员有关的网络风险比以往任何时候都更加重要

网络安全研究机构SANS研究所在日前发布的一份研究报告中表示,随着AI技术增加了网络钓鱼、电话钓鱼和短信钓鱼攻击的复杂性和范围,理解和管理和人员有关的网络风险变得越来越重要。

该报告强调了和人员有关的网络风险的不断升级,特别是在过去一年中,全球20%的组织报告了涉及远程工作人员的网络安全事件。

SANS研究所安全意识总监Lance Spitzner表示:“数字世界正在迅速扩张,随着网络安全成为全球网络威胁的主要目标,网络安全中的人为因素变得越来越重要。”

值得注意的是,该研究报告指出,以强大的团队和领导支持为标志的成熟安全计划的特点是其安全意识团队中至少有三名全职员工。

和人员有关的网络风险成为主要的威胁

企业面临的主要威胁包括网络钓鱼、电话钓鱼和短信钓鱼攻击;使用先进工具降低密码/身份验证风险;为有效侦测/报告而培育网络安全文化的挑战;以及IT管理配置错误的风险,尤其是在复杂的云计算环境中。

与前几年一样,提供安全意识仍然主要被认为是企业内部安全团队的兼职工作。值得注意的是,70%的安全意识从业者透露,他们今年将一半或更少的工作时间用于网络安全。这种见解凸显了在企业日常运营中提升持续网络安全意识重要性的持续挑战。

研究表明,专门从事人类风险管理的专业人员的收入比从事更广泛安全工作的同行高出5%。这凸显了各行业领域对这些技能的需求和价值不断增长。

增加项目成功的关键行动

(1)关注风险

企业领导者和安全团队通常认为安全意识并不是安全的一部分,而是与管理风险无关的合规性工作。为了帮助改变这种观念,要关注人类风险管理,并从这个角度来阐述。人类风险更有可能与大多数企业的战略安全优先级保持一致,获得企业领导者的支持,并与安全团队产生共鸣。

企业领导者帮助安全团队成员了解如何为他们提供帮助,并与他们一起确定最重要的人为风险和管理这些风险的关键行为。展示有效的沟通、培训和参与如何改变这些关键行为并降低人类风险。与安全运营中心(SOC)、事件响应(IR)和网络威胁情报团队合作,不仅可以了解他们的工作,还可以向他们展示如何帮助克服与人类风险相关的挑战。

(2)领导层的支持

每月花两到四个小时收集有关安全意识计划的影响和价值的指标,并将这些价值传达给领导层。这些信息可以包括非正式指标、既定的关键绩效指标,甚至是成功案例,使领导层能够更好地理解并定期看到其计划所提供的价值。

(3)团队规模

虽然技术安全一直是企业关注的焦点,但安全的人为方面经常被忽视。这种不平衡使得劳动力成为网络攻击的诱人目标。例如一个50人的安全团队中有49人专注于技术,只有一人来管理人类风险,这种情况并不罕见。这种对以人为本的安全投资不足导致了人为网络风险的突出。

Spitzner说:“在当今的网络威胁形势下,每年以合规为重点的培训的传统模式是不够的,所以我们在报告中都包含了实用和可行的建议。根据我们的数据,从消除涉及电子邮件钓鱼的最高人力风险到克服确保充足资源和预算的共同挑战,我们的目标是为企业提供必要的工具,以改善其人为风险管理策略,并帮助确保企业主动投资于人员,资源和工具,以强有力地消除网络安全风险的人为因素。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151425.html<

(0)
运维的头像运维
上一篇2025-03-13 13:10
下一篇 2025-03-13 13:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注