<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    IT領導者計劃如何克服遠程工作的安全挑戰?

    VSole2022-02-07 13:00:17

    由于發生新冠疫情,全球各地的IT領導者在兩年來被迫開展遠程工作。許多人認為這是一個臨時性舉措。他們如今看到了其本質:工作的未來方向。

    根據Citrix Systems公司和Pulse公司聯合進行的一項調查,北美地區、歐洲、中東和非洲和亞太地區的400名IT和安全領導者表示,他們都采用了混合工作模式,并將其列為企業的首要工作。

    Citrix公司首席信息官Meerah Rajavel說,“2020年,IT團隊專注于在巨大的遠程工作壓力測試中生存。而在2021年,他們徹底改革了基礎設施和戰略,以適應這種新模式。到2022年,他們將制定靈活的技術戰略和工作場所政策,以明確未來的工作。”

    提供支持

    很多商業領袖曾經對開展遠程工作的想法感到無奈,因為他們認為員工無法在企業辦公室之外更好地完成工作,現在他們看到了遠程工作在員工生產力和體驗方面可以帶來的好處。他們呼吁IT團隊提供技術支持,正如調查表明的那樣。

    當被問及未來五年的五大優先事項時,受訪者表示:

    ?實現分布式協作。

    ?確保始終可用。

    ?賦予個人專注力。

    ?提供從設備到設備、從位置到位置的一致、類似消費者的體驗。

    ?自動化工作。

    跨越障礙

    但他們在執行方面將面臨一些挑戰。當被要求確定推動數字化轉型的最大障礙時,Citrix公司的調查參與者指出一些企業:

    ?缺乏了解整個企業的需求以有效地優先投資(41%)。

    ?笨重、復雜的基礎設施(34%)。

    ?缺乏對云計算的投資(24%) 。

    安全也是一個問題。當被問及他們認為遠程工作和混合工作帶來的最大風險是什么時,受訪者指出:

    ?勒索軟件攻擊(41%)。

    ?內部威脅(18%)。

    ?API/軟件泄露和漏洞(16%)。

    ?網絡釣魚和與云相關的攻擊(15%)。

    而且,他們的團隊已經竭盡全力保障安全,受訪者表示:

    ?70%的人表示工作時間更長。

    ?50%的人表示正在經歷生產力下降。

    ?49%的人表示對自己的工作不太滿意。

    ?24%的人表示未參與。

    向前推進

    接受調查的IT領導者計劃如何克服這些挑戰?可以通過以下七個關鍵事項來克服:

    ?縮小網絡安全差距(32%)。

    ?通過網絡安全投資管理數字加速的步伐(29%) 。

    ?零信任網絡訪問(14%)。

    ?供應商整合/簡化(13%)。

    ?安全人工智能和自動化(7%)。

    ?SaaS和Web應用程序的應用程序/API保護和/或瀏覽器隔離(3%) 。

    ?加速到SASE(2%)

     

    Rajavel說:“在這個前所未有的動蕩時期,企業需要確保一支在辦公室工作和遠程工作的員工隊伍,確保提供公平的合作環境,IT團隊再也無法承受過去在分布式協作和安全性之間做出妥協的代價。與其相反,他們必須實施解決方案和戰略,幫助平衡這些看似沖突的優先事項,并制定一條新路線,讓他們能夠實現靈活工作的未來。”

    網絡安全遠程工作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    也就是說,遠程工作人員必須接受數據備份,尤其是有關重要信息的備份。它們簡單易用,符合TAA標準,容量高達15.3 TB,并可通過SafeConsole進行遠程管理。盡管如此,它仍然是第一款獲得完全CSPN認證的USB大容量存儲設備,旨在滿足一些最嚴格的合規要求。
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    為了有效應對這種威脅,安全團隊必須能夠全面監控所有遠程辦公人員的系統訪問活動。啟用MFA后,網絡犯罪分子使用竊取憑證的難度將大大提升。通過培訓,遠程辦公員工將更有可能記住并使用組織的安全建議。
    在Liberty Mutual公司,Jenkins開始通過演習來評估員工的網絡安全意識,并確保在疫情期間對于檢測威脅,每個人都保持敏銳的態度。此外,Jenkins還與該公司的執行領導團隊一起進行了各種網絡危機演習。Jenkins表示,該公司還將網絡安全目標作為所有員工的績效目標,而不僅僅是針對安全領域的員工。盡管他想利用疫情帶來的漏洞并幫助教育員工,但他認為這樣做不公平。
    高盛領導層沒有得到他們預期的返回辦公室 (RTO) 訂單的回應。事實上,《財富》雜志報道稱,只有大約一半的公司員工出現了。在當今緊張的勞動力市場和許多雇主允許遠程工作的情況下,員工有了堅實的立足點。您如何確保無法始終滿足您的要求的員工隊伍?
    東盟近一半的企業在董事會層面上提出了網絡安全問題,其中68%的企業提高了在安全工作上的預算,46%的企業正在計劃彌補現有的安全缺陷。
    她明確表示:國防部有望在2021年獲得永久的遠程辦公能力。為應對這種威脅,DISA將安全的遠程辦公功能確立為2021年計劃的首要任務,著手從技術和管理等多方面為美國國防部網絡提供更強的安全性。DISA將把“網絡帶寬節約情況”和“網絡安全威脅攔截數量”作為對“基于云的互聯網隔離”項目效果進行評估的依據。Menlo的主要產品是2015年6月推出的業內首款SaaS或本地部署虛擬機形式的隔離平臺。
    Sophos報告稱,在過去的一年中,全球有51%的企業成為了勒索軟件攻擊的目標,其中有73%的犯罪分子成功加密了數據。對Colonial Pipeline的襲擊已經造成了恐慌,導致了天然氣的短缺。像REvil這樣的網絡犯罪組織已經關閉了食品來源的供應鏈,并聲稱對軟件供應商Kaseya的最新勒索軟件攻擊負責,該攻擊已經影響了全球數百家公司。勒索軟件出現在系統的什么地方并不重要。
    網絡安全的角度來看,在現代Web應用程序的黑暗世界中導航可能是一個雷區。據記載,Web應用程序攻擊可能對企業造成多大危害,2019年所有數據泄露中有五分之二以上(43%)與該威脅有關。身份驗證欺騙的發生時間為四點,并且指出在審查了所有訪問權限之后,必須對訪問Web應用程序的合法用戶的身份進行驗證,并且應該僅對需要驗證的用戶進行驗證,否則任何人都可以進入。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类