文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

防止人为安全错误的行之有效的方法

2024-11-30 12:08

关注

也许安全团队不相信安全培训。或者也许他们并不确切知道什么样的培训有效。是否有任何数据支持最佳实践?让我们来看看吧。

员工高风险责任

一般公司的员工都有能力访问大量的信息库。每个工作人员平均可处理 1080 万份文件。大型组织的员工可以访问多达 2000 万个文件。

最近的一项研究发现,64% 的金融服务组织允许其员工不受任何限制地查看 1,000 多个敏感文件。由于许多公司已转向远程或混合工作,IT 团队必须优先考虑其安全措施,以确保其敏感数据免受攻击。公司还必须考虑遵守 SOX、GDPR 和 PCI 等法规,这些法规可能会让公司面临严重的法律后果。

如果我们看看密码实践,Cybsafe的一项研究发现,29% 的参与者创建的密码由单个字典单词或名称组成。只有 16% 的参与者表示创建的密码长度超过 12 个字符,这对密码安全大有帮助。

大约 36% 的参与者表示,只有一半或更少的时间使用唯一密码,而另外 36% 的参与者每隔几个月就会更改一次密码。令人惊讶的是,35% 的参与者承认仅对密码进行了轻微修改,例如更改一两个字符。

仅出于这些原因,网络卫生就很有意义。但它能有效防止攻击吗?

安全意识真的有用吗?

每个谈论人为错误的人最终都会提到员工培训。但这真的会改变员工的在线活动吗?更重要的是,培训是否可以降低安全漏洞的风险和成本?Cybsafe 报告支持员工习惯在安全培训后确实发生了变化。

首先,57% 接受过网络安全培训的个人是通过工作场所或教育机构访问的。只有 28% 的人从家庭环境访问它。在接受培训的人中,59% 完成了一次性课程,24% 的人在规定的时间内接受了持续培训。不幸的是,48% 的受访就业人员无法获得网络安全建议或培训,9% 的人可以访问但不使用。

研究显示,58% 接受网络安全培训的参与者表示,他们识别网络钓鱼消息的能力有所提高。此外,45% 的接受过培训的人表示他们已经开始使用强而独特的密码。以下是人们在培训后自我报告实施的一些其他安全实践:

来源:河南等级保护测评内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯