管理和人员有关的网络风险比以往任何时候都更加重要

网络安全研究机构SANS研究所在日前发布的管理关一份研究报告中表示 ,随着AI技术增加了网络钓鱼、和人电话钓鱼和短信钓鱼攻击的网络复杂性和范围 ,理解和管理和人员有关的风险网络风险变得越来越重要。
该报告强调了和人员有关的比往网络风险的不断升级 ,特别是任何在过去一年中 ,全球20%的时候组织报告了涉及远程工作人员的网络安全事件。
SANS研究所安全意识总监Lance Spitzner表示:“数字世界正在迅速扩张 ,都更随着网络安全成为全球网络威胁的服务器租用加重主要目标 ,网络安全中的管理关人为因素变得越来越重要。”
值得注意的和人是,该研究报告指出,网络以强大的风险团队和领导支持为标志的成熟安全计划的特点是其安全意识团队中至少有三名全职员工 。
和人员有关的比往网络风险成为主要的威胁
企业面临的主要威胁包括网络钓鱼、香港云服务器电话钓鱼和短信钓鱼攻击;使用先进工具降低密码/身份验证风险;为有效侦测/报告而培育网络安全文化的任何挑战;以及IT管理配置错误的风险 ,尤其是在复杂的云计算环境中。
与前几年一样,提供安全意识仍然主要被认为是企业内部安全团队的兼职工作。值得注意的是,70%的安全意识从业者透露 ,他们今年将一半或更少的免费模板工作时间用于网络安全。这种见解凸显了在企业日常运营中提升持续网络安全意识重要性的持续挑战。
研究表明 ,专门从事人类风险管理的专业人员的收入比从事更广泛安全工作的同行高出5% 。这凸显了各行业领域对这些技能的需求和价值不断增长 。
增加项目成功的关键行动
(1)关注风险企业领导者和安全团队通常认为安全意识并不是安全的一部分,而是与管理风险无关的模板下载合规性工作。为了帮助改变这种观念 ,要关注人类风险管理,并从这个角度来阐述 。人类风险更有可能与大多数企业的战略安全优先级保持一致 ,获得企业领导者的支持 ,并与安全团队产生共鸣。
企业领导者帮助安全团队成员了解如何为他们提供帮助 ,并与他们一起确定最重要的人为风险和管理这些风险的关键行为 。展示有效的沟通 、培训和参与如何改变这些关键行为并降低人类风险。云计算与安全运营中心(SOC) 、事件响应(IR)和网络威胁情报团队合作,不仅可以了解他们的工作 ,还可以向他们展示如何帮助克服与人类风险相关的挑战 。
(2)领导层的支持每月花两到四个小时收集有关安全意识计划的影响和价值的指标 ,并将这些价值传达给领导层 。这些信息可以包括非正式指标、既定的关键绩效指标 ,甚至是成功案例,源码下载使领导层能够更好地理解并定期看到其计划所提供的价值 。
(3)团队规模虽然技术安全一直是企业关注的焦点 ,但安全的人为方面经常被忽视 。这种不平衡使得劳动力成为网络攻击的诱人目标 。例如一个50人的安全团队中有49人专注于技术,只有一人来管理人类风险 ,这种情况并不罕见 。这种对以人为本的安全投资不足导致了人为网络风险的突出 。
Spitzner说:“在当今的网络威胁形势下 ,每年以合规为重点的培训的传统模式是不够的,所以我们在报告中都包含了实用和可行的建议 。根据我们的数据,从消除涉及电子邮件钓鱼的最高人力风险到克服确保充足资源和预算的共同挑战,我们的目标是为企业提供必要的工具,以改善其人为风险管理策略 ,并帮助确保企业主动投资于人员,资源和工具 ,以强有力地消除网络安全风险的人为因素。”
相关文章
2022年的网络安全领域新品迭出,从下一代网络防火墙到最新的安全访问服务边缘SASE),各大安全厂商都在全力满足用户对创新网络安全技术不断增长的应用需求。在2022年,我们也看到了一些新的技术、产品应2025-12-07
近日,以“夯实安全底座 筑基数字未来”为主题的2023金融业网络安全创新论坛正式召开,现场汇聚了金融机构信息化部门管理者、产业专家学者及网络安全企业代表,共话金融行业数据安全面临的风险挑战和应对之策。2025-12-07
0day漏洞是指软件或系统)中已经被人发现,但还并未被开发商或使用者所知晓的应用缺陷或隐患。通常,0day漏洞曝光得越晚,软件或系统提供商给出补丁的几率就越低,那么攻击者利用此类漏洞进行攻击的危害程度2025-12-07
领先密码管理器之一LastPass近日表示,黑客已经夺取关于用户的大量个人信息,包括以加密及加密哈希方式保存在客户保险库中的密码和其他数据。上周四公布的新消息,也代表着最初于今年8月披露的LastPa2025-12-07
卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
反病毒厂商卡巴斯基的一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,这款恶意程序并不是新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的更早2025-12-07
一、漏洞简介Apache Tomcat是由Apache软件基金会属下Jakarta项目开发的Servlet容器.默认情况下,Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJ2025-12-07

最新评论