D1net观察:安全问题猛于虎,是每个企业都不能忽视的,而大部分安全问题并不是来自天灾,而是来自“人祸”。在安全问题上,如果意识到其重要性并积极地采取措施,就能在很大程度上减少安全隐患。下面让我们来了解一些常见的安全隐患及一些积极的应对之策。

阻止一个目的明确,富有经验的对手入侵,这或许不太可能,但基本的安全工作可以阻止大多数的入侵,这一点在本周波士顿学院网络安全小组会议上得到一致认可。

如果他们只是锁好自己网上的门窗,那么大多数企业就可以消除超过75%的网络入侵风险。

这是星期三在2017年网络安全波士顿会议上就网络风险问题的小组讨论中主要结论之一,该会议由美国联邦调查局和波士顿大学伍兹高等研究学院联合发起的。

该会议议题为“您管控好自己的网络风险了吗?来自法律方面和CISO角度的挑战”,该会议由Cynthia J. Larose主持,她是Mintz Levin律师事务所隐私与安全实务工作的合作伙伴和主席,该小组会议成员来自多个工业部门、教育部门和政府机构。

人们普遍认为,虽然在工作场所人们对网络风险有更高的认识,复杂的技术和人类弱点所构成的综合挑战意味着,太多的企业仍然是攻击者“唾手可得”的目标。

E.J. Yerzak是“Ascendant合规管理公司”的合伙人,他与多家金融行业公司合作,包括投资顾问公司,他说,他经常遇到“落后于当今形势”的公司。

“在网络安全策略和计划方面,他们无任何书面文件,”他说,“这是一个大麻烦,因为某领导认为发生的事情和实际发生的事情之间存在着距离。”

他说,一家公司的CEO自信地告诉他,他的公司根本不使用云服务。“但通过我和其他部门交谈,他们正在使用几乎所有的云服务,包括Dropbox等服务,”他说。

从事消费者权益保护工作的马萨诸塞州助理总检察长Sara Cable称这个故事“令人兴奋”,并说道,这不仅有可能违反马萨诸塞州的法律,而且也极度缺乏商业头脑。

“我们对法律无知的容忍度正在迅速降低,”她说,“但我们也在谈论商业资产。许多网络攻击其实并不复杂,很容易进行防范。这就像人们在尝试推开各家的门,来看看哪扇门未锁,然后他们就找到了很多敞开的门。”

塔夫斯大学信息安全主任和首席信息安全官(CISO)Lorna Koppel说,她最难处理的问题是人为因素,部分原因是由于存在不同的人员群体,包括学生、行政人员、工作人员和教师,他们在意识上都有不同的重视程度和水平。

“很多人不了解风险,”她说。“他们认为,‘没有人会在乎我的电子邮件。’人们都想做正确的事情,但挑战让他们必须面对。”

Yerzak说,这些人类弱点是他所看到的大多数来自内部威胁的原因,“善意”的员工可能在工作数小时之后“试图帮助”攻击者,而该攻击者假扮成有紧急请求的顾客。

“他们点击一个链接,打开一个附件,然后恶意软件进入系统,”他说。“我们看到目前勒索软件的猖獗传播。所有的控制手段、策略和程序都无法克服人为因素。”

Cable想知道,“为什么我们不能嵌入一些小提示,弹出一个东西,询问你是否确定要点击链接。”或者为什么高层管理者不能定期发出一些政策声明,比如“我永远不会发电子邮件来索要某些信息。”

“有一些简单的小技巧就很有帮助,”她说。

Larose建议,“应该更经常性地提醒,而不只是通过年度安全意识培训会议”,使员工对安全工作保持更高的意识和更大的关注。

Cable说道,在她看来,企业最重要的事情就是不要让这些对复杂攻击的恐惧使他们无能为力。“复杂的攻击是极为罕见的,”她说。“偶发性攻击更为常见,作为一个企业,如果你花一点时间做一些工作,比如查看一下您都有什么敏感信息?这些信息都存放在哪里?这些信息在向哪里移动?然后采取措施进行保护,这样的话,这些偶发性攻击都是可预防的。”

“法律需要做出合理的努力,但它并不完美,”她说。“我认为我们应赋予人们一定的能力,来让他们做一些不太复杂的预防工作,这是可行的。”

本文转自d1net(转载)

想改善风险管理工作吗?做些基础性工作吧相关推荐

  1. 证券行业信息化9-研究发展部做些什么工作?CFA是什么?研究报告是如何得到IT应用的支持的?

    转载于 https://stanleyyan.wordpress.com/2010/10/06/证券行业信息化9-研究发展部做些什么工作?cfa是什/ 按惯例,在讨论信息化议题以前,我们先来看看证券公 ...

  2. 会python可以从事什么工作-Python入门后,想要从事自由职业可以做哪方面工作?...

    Python入门后,想要从事自由职业可以做哪方面工作? 1.爬虫 很多人入门Python的必修课之一就是web开发和爬虫.但是这两项想要赚钱的话,就必须知道开发什么爬什么数据才能赚钱.如果你都不知道的 ...

  3. python可以做什么工作好-Python入门后,想要从事自由职业可以做哪方面工作?

    Python入门后,想要从事自由职业可以做哪方面工作? 1.爬虫 很多人入门Python的必修课之一就是web开发和爬虫.但是这两项想要赚钱的话,就必须知道开发什么爬什么数据才能赚钱.如果你都不知道的 ...

  4. python可以做什么工作-Python入门后,想要从事自由职业可以做哪方面工作?

    Python入门后,想要从事自由职业可以做哪方面工作? 1.爬虫 很多人入门Python的必修课之一就是web开发和爬虫.但是这两项想要赚钱的话,就必须知道开发什么爬什么数据才能赚钱.如果你都不知道的 ...

  5. 计算机维护维修是干啥的,IT维护主要做些什么工作?

    原标题:IT维护主要做些什么工作? 在现代社会中,IT已经深入到了每个企业的日常管理和运转中,为了保障整个系统的正常运行,IT维护就显得异常重要.以前的企业的管理模式是招聘网络管理人员,而今资源整合, ...

  6. Python入门后,想要从事自由职业可以做哪方面工作?

    Python入门后,想要从事自由职业可以做哪方面工作? 1.爬虫 很多人入门Python的必修课之一就是web开发和爬虫.但是这两项想要赚钱的话,就必须知道开发什么爬什么数据才能赚钱.如果你都不知道的 ...

  7. 嵌入式软件测试都做些什么工作

    嵌入式软件测试都做些什么工作 写这篇短小文章的目的是: 介绍哈嵌入式软件测试的工作流程. 软件需求的编写 嵌入式软件首先会编写需求:概要设计,函数调用关系,高级需求,低级需求,全局变量,宏函数,简单宏 ...

  8. 软件测试工程师前景如何?主要做些什么工作?

    在IT行业中女生是比较适合做软件测试的,一则该职业就业男女比例1:1男女均衡,另外软件测试需要细心和耐心,这个是女生固有优势,再者软件测试不需要很强的逻辑思维,很容易上手,工资也挺高的.软件测试工程师 ...

  9. 嵌入式工程师开发工作主要做些什么,以后收入怎样

    很多人问嵌入式工程师到底负责些什么,月薪有多少?这我就和大家探讨一下! 在这里我和大家说说主要负责驱动.gui开发等等,硬件主要做电路.pcb等等,还有系统工程师,做系统配置,内核定制等等,工资还可以 ...

最新文章

  1. 安装虚拟机Ubuntu,搭建lnmp环境碰到的坑(三)
  2. python实训项目-实验楼Python项目
  3. mysql自增变量插入行时需要赋值
  4. 大端小端模式判断以及数据转换
  5. oracle查询删除时间戳,Oracle查询时间戳,建表时间,新建序列,误删数据
  6. java httpresponse headres属性,Java HttpHeaders.CONTENT_TYPE属性代码示例
  7. 【前端规划】来看看我整理的这一份专属技术知识图谱吧~
  8. 51 nod 最长公共子序列问题(打印路径)
  9. STM32程序下载详解
  10. linux 内核头文件、内核库文件
  11. php unpack,PHP中的pack和unpack函数
  12. win10计算机显示摄像头,win10系统此电脑添加摄像头(视频设备)图标的操作方法
  13. 数字图像处理---低高通滤波实验(MATLAB实现)
  14. Phoenix官方教程 (九) Channel
  15. uniapp 解决phoneX原生tabbar 安全区域问题
  16. Apache中RewriteRule和RewriteCond规则参数的详细介绍
  17. Web3能否撕裂国内 VC 的共识?
  18. 【幻灯片分享】iOS平台上开发音视频处理 | 盛大微酷 赵志猛 | iOS DevCamp
  19. Linux编译mplayer播放badapple及编译fbv加载图片(基于V3S预告板子要开源了)
  20. wcopy nfc pro智能读卡工具软件_手机NFC复制小区用的门禁卡

热门文章

  1. CNN边缘检测--Richer Convolutional Features for Edge Detection
  2. BatchNormalization对cnn训练的影响
  3. html5 比例尺,高德地图API之缩放比例尺控件+3D转换
  4. 昌邑机器人_上下料机器人昌邑机器人生产工厂
  5. HTML锚点为什么叫hash,javascript – jQuery this.hash行为在页面锚点链接
  6. 青海省计算机应用能力考试,青海省2015年职称计算机应用能力考试西宁考区四月份考试安排通知...
  7. Linux课程设计八音盒,单片机课程设计——八音盒精要.doc
  8. mysql整形溢出报错_MySQL整型数据溢出的解决方法
  9. Docker(十五):Docker实战 使用 docker-compose
  10. Jvm 系列(二):Jvm 内存结构