網絡安全威脅針對您的員工:人(rén)力成本是多(duō)少(shǎo)?. 2019-07-03
關于網絡安全威脅,員工如何經常成為(wèi)組織最重要的漏洞點已經說了很(hěn)多(duō)。一個(gè)2017年的研究發現,84%的受訪歸咎于網絡攻擊的成功對他們的公司,人(rén)為(wèi)錯誤。
但(dàn)是,組織面臨的風險不僅僅是因為(wèi)網絡釣魚電(diàn)子郵件或企業電(diàn)子郵件洩露(BEC)攻擊導緻的員工流失,從而為(wèi)惡意行(xíng)為(wèi)者提供了訪問受保護網絡的機會(huì)。當員工的個(gè)人(rén)設備被黑(hēi)客攻擊時(shí),它可(kě)能會(huì)對他們工作(zuò)的公司産生(shēng)有(yǒu)害影(yǐng)響:
處理(lǐ)黑(hēi)客或身份盜竊的壓力和(hé)努力将分散他們的工作(zuò),并可(kě)能對士氣産生(shēng)負面影(yǐng)響。
他們在個(gè)人(rén)設備和(hé)工作(zuò)中使用的密碼可(kě)能會(huì)進入黑(hēi)暗的網絡,為(wèi)您的系統提供一個(gè)入口點。
在最糟糕的情況下,受到損害的員工可(kě)能會(huì)被勒索進行(xíng)工業間(jiān)諜活動。
然而,一個(gè)網絡安全專業人(rén)士将組織的員工視(shì)為(wèi)對抗網絡安全威脅和(hé)網絡攻擊的弱點,這在很(hěn)大(dà)程度上(shàng)忽略了人(rén)力成本。
一名員工在成為(wèi)網絡犯罪的受害者後強調可(kě)能是對組織的責任,這是事實,但(dàn)作(zuò)為(wèi)雇主,您需要意識到他們的壓力在個(gè)人(rén)和(hé)道(dào)德層面也很(hěn)重要。您尊貴的員工正是那(nà)麽有(yǒu)價值的 - 組織可(kě)以承擔的資源通(tōng)常比任何一個(gè)員工都能獲得(de)的資源強大(dà)得(de)多(duō)。知道(dào)你(nǐ)作(zuò)為(wèi)雇主可(kě)以做(zuò)些(xiē)什麽來(lái)幫助被黑(hēi)客攻擊的員工不僅符合道(dào)德規範; 這也是一件好事。
教員工如何識别基本詐騙和(hé)BEC攻擊
培訓您的員工如何識别網絡犯罪分子将使用的最常見的攻擊 - 如網絡釣魚,魚叉式網絡釣魚等。無論是在辦公室還(hái)是在家(jiā)中,都能很(hěn)好地為(wèi)他們服務。教學工作(zuò)者如何識别詐騙和(hé)可(kě)疑鏈接需要成為(wèi)每個(gè)安全培訓計(jì)劃的一部分。
畢竟,您的企業的防火(huǒ)牆和(hé)電(diàn)子郵件過濾器(qì)可(kě)能會(huì)捕獲惡意軟件,但(dàn)網絡釣魚電(diàn)子郵件通(tōng)常會(huì)漏掉。那(nà)麽發送給員工個(gè)人(rén)電(diàn)子郵件帳戶的郵件呢?這些(xiē)電(diàn)子郵件通(tōng)常在公司機器(qì)上(shàng)打開(kāi),員工可(kě)以在家(jiā)中而不是在工作(zuò),因為(wèi)攻擊者希望用戶對他們的個(gè)人(rén)電(diàn)子郵件帳戶的保護較少(shǎo)。換句話(huà)說,更多(duō)的東西會(huì)通(tōng)過個(gè)人(rén)電(diàn)子郵件帳戶進入收件箱,增加攻擊者進入的可(kě)能性。
成為(wèi)一種資源 - 并且可(kě)以使用它們
作(zuò)為(wèi)雇主,您當然不對員工在工作(zuò)之外所做(zuò)的工作(zuò)負責。但(dàn)是,您的組織應該擁有(yǒu)員工可(kě)以使用的信息,以使其IT安全生(shēng)活更輕松一些(xiē)。
這可(kě)以包括訪問密碼管理(lǐ)器(qì)等工具,或者使用這些(xiē)工具,員工可(kě)以在工作(zuò)和(hé)個(gè)人(rén)生(shēng)活中使用這些(xiē)工具。作(zuò)為(wèi)一種資源,還(hái)可(kě)以包括對Dark Web監控服務等知識的了解,員工可(kě)以檢查他們的被盜密碼是否可(kě)以出售,以及專門(mén)幫助身份盜用受害者的工具和(hé)服務。
實際上(shàng),根據您的規模,您可(kě)能沒有(yǒu)足夠的資源來(lái)提供這些(xiē)專業服務。盡管如此,知道(dào)如何将員工指向正确的方向以便他們開(kāi)始自我幫助仍然是一個(gè)不錯的主意。
當威脅瞄準員工時(shí)
請(qǐng)記住:當員工處理(lǐ)違反個(gè)人(rén)信息的行(xíng)為(wèi)時(shí),他們可(kě)能由于擔心,內(nèi)疚和(hé)沮喪而無法清晰思考或保持冷靜。擁有(yǒu)“如果你(nǐ)被黑(hēi)客攻擊該怎麽辦”的計(jì)劃,你(nǐ)可(kě)以指出你(nǐ)的員工可(kě)以很(hěn)快幫助他們快速解決他們的問題。例如,它可(kě)能包括更改密碼,從被黑(hēi)客入侵的帳戶中删除敏感或機密信息,取消授權社交媒體(tǐ)帳戶以及簡單地告訴您的朋友(yǒu)。
畢竟,最大(dà)的壓力源之一必然是不确定性。有(yǒu)一個(gè)計(jì)劃并沒有(yǒu)完全解決他們的問題,但(dàn)它可(kě)能會(huì)幫助他們專注于可(kě)操作(zuò)的步驟,而不是迷失在他們可(kě)以理(lǐ)解的擔憂中。
在組織中培養安全文化
您應該已經嘗試在組織中宣傳安全文化,因為(wèi)它有(yǒu)助于保護您的企業的敏感數(shù)據安全。在網絡攻擊預防領域最健康的公司是那(nà)些(xiē)了解網絡安全是每個(gè)人(rén)的工作(zuò)的公司。
這意味着你(nǐ)應該發展和(hé)鼓勵一個(gè)人(rén)們對網絡安全持開(kāi)放态度的環境 - 他們不會(huì)因擔心他們将面臨懲罰或嘲笑而害怕提出問題。
考慮保護您的企業免受後續網絡安全威脅的解決方案
威脅可(kě)能已經開(kāi)始作(zuò)為(wèi)針對您的員工的威脅,但(dàn)這并不意味着它必然會(huì)停在那(nà)裏。你(nǐ)的員工是人(rén),犯錯誤,即使他們受過良好的訓練和(hé)小(xiǎo)心,他們可(kě)能會(huì)在工作(zuò)後放松警惕,一旦他們不在辦公室。在遠程基于雲的工作(zuò)和(hé)自帶設備(BYOD)策略的主流之間(jiān),工作(zuò)相關內(nèi)容越來(lái)越常見于個(gè)人(rén)設備上(shàng)。
如果您的員工的家(jiā)用PC或筆記本電(diàn)腦(nǎo)遭到入侵,可(kě)能存在哪些(xiē)信息 - 電(diàn)子郵件地址,重用密碼,開(kāi)放雲解決方案 - 這可(kě)能允許惡意行(xíng)為(wèi)者訪問您的企業網絡?如果員工的個(gè)人(rén)數(shù)據和(hé)系統遭到入侵,他們的業務憑證可(kě)能不會(huì)太落後。
由于黑(hēi)客已經對您的員工施加了壓力,因此全面的網絡安全解決方案可(kě)以減輕他們對個(gè)人(rén)違規行(xíng)為(wèi)可(kě)能影(yǐng)響其同事或雇主的擔憂。我們有(yǒu)一個(gè)專門(mén)研究內(nèi)部威脅系統的解決方案,有(yǒu)影(yǐng)誘捕攻擊系統是一款基于欺騙技(jì)術(shù)設計(jì)研發的內(nèi)網威脅感知系統。可(kě)全面提升內(nèi)網發現、記錄、朔源攻擊行(xíng)為(wèi)的能力。欺騙技(jì)術(shù)作(zuò)為(wèi)一種新型的網絡威脅防禦技(jì)術(shù),除了對常見勒索軟件、魚叉式網絡釣魚、偵察、憑據盜竊具有(yǒu)有(yǒu)效偵測能力外也是目前能夠發現、分析和(hé)防禦如“0day”等APT高(gāo)級攻擊最有(yǒu)效的技(jì)術(shù)産品之一。能夠實現全流量、高(gāo)精度的網絡威脅實時(shí)捕獲和(hé)檢測,定位威脅源頭并監控各種攻擊行(xíng)為(wèi);通(tōng)過對元數(shù)據、脆弱性數(shù)據、資産信息、安全事件、運行(xíng)狀态、審計(jì)日志(zhì)、威脅情報等警報的全面記錄與分析,提升了對定向攻擊、高(gāo)級威脅的發現和(hé)溯源能力,從而達成對潛在威脅、未知威脅的持續檢測效果。
企業反洩密軟件,企業防洩密軟件,企業數(shù)據防洩密軟件,數(shù)據防洩密軟件,防洩密軟件,企業數(shù)據安全加密 軟件,企業數(shù)據防護軟件,企業數(shù)據加密軟件,數(shù)據加密軟件,企業級加密軟件,企業文檔加密軟件,設計(jì)圖 紙加密軟件,CAD圖紙加密軟件,機械圖紙加密軟件,工程圖紙加密軟件,圖文檔加密軟件,企業級無線覆蓋, 無線覆蓋,超融合,上(shàng)海網騰,上(shàng)海網騰科技(jì),上海騰赫信息科技有限公司