防止人为安全错误的有效方法

2023-10-09 11:36:15

最新的 Verizon数据泄露调查报告显示,人为因素仍然是 82% 数据泄露的关键驱动因素,包括社交攻击、错误和滥用。毫无疑问,人为错误会带来巨大的安全问题。与此同时,网络泄露的发生率和成本持续攀升。那么为什么超过一半的就业人员没有或没有接受过安全意识培训呢?也许安全团队不相信安全培训。或者也许他们并不确切知道什么样的培训有效。是否有任何数据支持最佳实践?让我们来看看吧。员工高风险责任一般公司的员...

最新的 Verizon数据泄露调查报告显示,人为因素仍然是 82% 数据泄露的关键驱动因素,包括社交攻击、错误和滥用。毫无疑问,人为错误会带来巨大的安全问题。与此同时,网络泄露的发生率和成本持续攀升。那么为什么超过一半的就业人员没有或没有接受过安全意识培训呢?

也许安全团队不相信安全培训。或者也许他们并不确切知道什么样的培训有效。是否有任何数据支持最佳实践?让我们来看看吧。

员工高风险责任

一般公司的员工都有能力访问大量的信息库。每个工作人员平均可处理 1080 万份文件。大型组织的员工可以访问多达 2000 万个文件。

最近的一项研究发现,64% 的金融服务组织允许其员工不受任何限制地查看 1,000 多个敏感文件。由于许多公司已转向远程或混合工作,IT 团队必须优先考虑其安全措施,以确保其敏感数据免受攻击。公司还必须考虑遵守 SOX、GDPR 和 PCI 等法规,这些法规可能会让公司面临严重的法律后果。

如果我们看看密码实践,Cybsafe的一项研究发现,29% 的参与者创建的密码由单个字典单词或名称组成。只有 16% 的参与者表示创建的密码长度超过 12 个字符,这对密码安全大有帮助。

大约 36% 的参与者表示,只有一半或更少的时间使用唯一密码,而另外 36% 的参与者每隔几个月就会更改一次密码。令人惊讶的是,35% 的参与者承认仅对密码进行了轻微修改,例如更改一两个字符。

仅出于这些原因,网络卫生就很有意义。但它能有效防止攻击吗?

安全意识真的有用吗?

每个谈论人为错误的人最终都会提到员工培训。但这真的会改变员工的在线活动吗?更重要的是,培训是否可以降低安全漏洞的风险和成本?Cybsafe 报告支持员工习惯在安全培训后确实发生了变化。

首先,57% 接受过网络安全培训的个人是通过工作场所或教育机构访问的。只有 28% 的人从家庭环境访问它。在接受培训的人中,59% 完成了一次性课程,24% 的人在规定的时间内接受了持续培训。不幸的是,48% 的受访就业人员无法获得网络安全建议或培训,9% 的人可以访问但不使用。

研究显示,58% 接受网络安全培训的参与者表示,他们识别网络钓鱼消息的能力有所提高。此外,45% 的接受过培训的人表示他们已经开始使用强而独特的密码。以下是人们在培训后自我报告实施的一些其他安全实践:

使用多重身份验证:40%

使用密码管理器:35%

定期安装更新:40%

备份数据:34%。


大家还爱看

相关内容

“老干妈配方遭泄露”事件你们一定有所耳闻吧! 2016年5月,“老干妈”工作人员发现,本地另一家食品加工企业生产的一款产品与老干妈品牌同款产品相似度极高。 经查,涉嫌窃取此类技术的企业从未涉足该领域,绝无此研发能力。老干妈公司也从未向任何一家企业或个人转让该类产品的制造技术,由此,可以断定,有人非法披露并使用了老干妈公...
企业防止数据泄露的措施是一个复杂且关键的问题,涉及到企业的核心竞争力和信息安全。 随着信息技术的快速发展,数据泄露事件频发,给企业带来了巨大的经济损失和声誉损害。 企业防止数据泄露的措施有哪些? 首先,企业需要建立健全的数据安全管理制度。 制度是保障数据安全的基础,企业应制定明确的数据安全政策和规定,明确数据的分类、存...
企业数据重要性不言而喻,而同时数据的流动和共享也带来了安全风险,如何确保企业数据在流动过程中的安全性,也成为了企业需要面临的重要问题。 企业数据流动安全管理软件的主要功能是监控和管理企业数据的流动过程。 它能够对企业内部的数据流动进行实时监控,确保数据的流向和访问符合安全规范。 软件通过设定访问权限、加密传输、审计日志...
很多企业都有文件外发泄密的烦恼,无论是普通文件还是图纸文件,都可能涉及公司重要机密。 因此对外法进行一定程度的管控是非常必要的。 那么,如何防止公司文件和图纸外发? 首先需要建立完善的安全管理制度。 企业应制定明确的文件保密规定,明确员工在文件处理过程中的职责和权限,确保只有授权人员才能接触和操作敏感文件。 同时,应建...
终端安全,是指采用一系列技术和策略,保护计算机终端及其上存储、处理和传输的数据免受未经授权的访问、泄露、破坏或滥用。 终端通常指的是企业中的计算机、笔记本、平板、智能手机等设备,这些设备是企业日常运营和业务活动不可或缺的一部分。 因此,保障终端安全对企业来说至关重要。 企业进行终端安全防护的原因主要有以下几点: 首先,...
某大型制造企业在研发一款新产品时,涉及到了大量的机密数据和设计图纸。为了方便工作,研发部门的员工经常使用U盘在不同电脑之间传输数据。 然而,由于缺乏对U盘的有效管理,导致了一起严重的数据泄露事件。 事件经过: 一名研发部门的员工为了备份自己的工作文件,将包含机密数据的U盘带回家中。在家中,他无意中将U盘插入了一台感染病...