<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    遠程辦公人員抵制網絡安全措施

    VSole2021-09-21 22:42:27

    超過30%的24歲以下員工承認,會直接繞過某些企業安全策略來完成工作。

    惠普近期發布的調查研究表明,試圖改善遠程辦公員工網絡安全狀況的IT團隊面臨危險而有爭議的境況。 

    HP Wolf Security調查訪問了1100位IT決策者,并通過YouGov在線收集了8443位居家辦公員工的看法,發布了《反抗與拒絕》(Rebellions & Rejections)報告。 

    這份調查研究報告發現,IT員工常覺得自己別無選擇,只能犧牲網絡安全,從而安撫那些抱怨某些措施拖慢業務流程的員工。一些遠程工作的員工,尤其是24歲及以下的那些,堅決拒絕他們認為“妨礙”了自己到期交工的網絡安全措施。 

    超過75%的IT團隊聲稱,新冠肺炎疫情期間,網絡安全的重要性被放到了業務連續性之后;91%的IT團隊報告稱,被迫為業務操作而犧牲了安全性。 

    近一半的24歲員工認為網絡安全工具是“阻礙”,31%承認會直接繞過某些企業安全策略來完成工作。 

    遺憾的是,全部受訪員工中幾乎半數都認為網絡安全措施浪費了自己的時間,而在24歲以下的受訪員工中,持這種觀點的人占64%。調查發現,相比會不會引發數據泄露,18~24歲的員工中54%更關心自己的工作能不能按時完成。 

    研究人員發現,39%的受訪者并不完全清楚自家公司都有哪些安全策略,導致83%的受訪IT員工都將遠程辦公認為是數據泄露“定時炸彈”。 

    惠普個人系統全球安全主管Ian Pratt表示,每一位CISO都應該擔憂員工主動規避安全措施的問題。 

    Pratt稱:“這是數據泄露滋生的溫床。”

    “如果安全措施過于繁瑣,使人心生厭煩,那人們總會找出各種規避方法。相反,安全措施應盡量采用低調、設計安全和直觀的技術,適應現有工作模式和流程。最終,我們需要將安全辦公設計得跟不安全辦公一樣‘便捷’,而這可以通過從一開始就將安全內置入系統中來實現。”

    IT主管應采取特定措施來應對桀驁不馴的遠程辦公員工,例如更新安全策略和限制訪問某些網站與應用。 

    但這些操作會導致員工不滿,37%的受訪員工表示,安全策略“常常限制過于嚴苛”。針對IT主管的調查訪問發現,90%的受訪者因安全控制措施而遭到了抵制,67%聲稱每周都會遭到投訴。 

    超過80%的IT員工表示,“由于個人生活和工作之間的界限相當模糊,幾乎不可能圍繞網絡安全制定和實施公司策略”,同樣比例的受訪者認為,安全已經成了一項“吃力不討好的任務”。 

    近70%的受訪IT員工稱,由于施加用于保護員工的安全限制措施,自己被視為“壞人”。 

    惠普首席信息安全官Joanna Burkey稱:“CISO面對的網絡攻擊越來越多,攻擊速度越來越快,嚴重性也越來越高。他們的團隊不得不夜以繼日地工作,在保障業務安全的同時,克服疫情期間可見性降低的難題,推動大規模數字化轉型。網絡安全團隊不應該再獨自承擔保護業務安全的重擔;網絡安全人人有責。

    Burkey補充道,IT團隊應向員工普及網絡安全風險不斷上升的情況,同時深入了解安全措施會給工作流和生產效率帶來怎樣的影響。 

    YouAttest首席執行官Garret Grajek這樣的網絡安全專家曾說過,每種新型訪問方式、每個新用戶池和每項新技術,都會為攻擊者引入新的攻擊渠道和漏洞。 

    Grajek指出:“50萬飛塔VPN用戶暴露在網上的案例,證明了即使是最好的居家辦公計劃也難免存在漏洞。面對其他攻擊渠道,企業必須假設自己終將遭遇攻擊,然后確保能夠緩解或限制惡意用戶訪問和操作。”

    網絡安全遠程辦公
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了有效應對這種威脅,安全團隊必須能夠全面監控所有遠程辦公人員的系統訪問活動。啟用MFA后,網絡犯罪分子使用竊取憑證的難度將大大提升。通過培訓,遠程辦公員工將更有可能記住并使用組織的安全建議。
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    工信部鼓勵探索的零信任安全防護體系有多神?
    勒索軟件攻擊在2023年構成重大威脅。2023年,CaaS將繼續構成威脅,這要求組織通過員工培訓、威脅情報和事件響應解決方案優先考慮防御。2023年,網絡衛生對于保護個人信息免遭竊取和侵害仍至關重要。組織必須隨時了解并遵守不斷變化的法規,以保護其系統免遭網絡威脅。員工意識到異常并向IT管理員報告異常可以大大降低遭受成功攻擊的風險。
    東盟近一半的企業在董事會層面上提出了網絡安全問題,其中68%的企業提高了在安全工作上的預算,46%的企業正在計劃彌補現有的安全缺陷。
    她明確表示:國防部有望在2021年獲得永久的遠程辦公能力。為應對這種威脅,DISA將安全的遠程辦公功能確立為2021年計劃的首要任務,著手從技術和管理等多方面為美國國防部網絡提供更強的安全性。DISA將把“網絡帶寬節約情況”和“網絡安全威脅攔截數量”作為對“基于云的互聯網隔離”項目效果進行評估的依據。Menlo的主要產品是2015年6月推出的業內首款SaaS或本地部署虛擬機形式的隔離平臺。
    尤其是新冠疫情背景下,安全團隊更加深刻地意識到數字風險、戰略防御、安全規劃以及風險管理的重要性。雇傭經驗豐富的安全專家,并合理地配置安全產品是各個行業的企業不可忽視的選擇。但工具并不是應對安全問題的最終答案。無論行業異同以及規模大小,企業客戶所期望得到的都是有價值的情報以及量身定制的安全解決方案。數世點評盡管新冠疫情已經告一段落,但其對各行各業造成的大量安全缺口卻是無法逆轉的。
    隨著信息化、網絡化、數字化的快速發展,安全保密工作既面臨前所未有的機遇,又面臨新的安全風險與泄密隱患。國防工業承擔著保障國家安全與發展的重大職責,其安全保密問題普遍受到各國政府的高度重視。美國通過構建完善的保密監管體系、加強武器裝備科研生產單位物理防護、增強國防工業領域網絡安全等措施,不斷加強對國防工業安全保密工作的管控,以確保其競爭優勢。
    對于不重視數據安全性的企業而言,遠程辦公人員可能會構成嚴重安全風險。數據盜竊和數據丟失威脅正在增加,網絡罪犯已將注意力轉移到遠程辦公人員。企業應部署企業級安全工具,以顯著降低數據被盜和丟失的風險,并在出現新威脅時進行快速更新。傳統的VPN替代方案是虛擬桌面基礎結構,其中遠程工作者訪問虛擬PC以執行所有工作功能。盡管VDI比VPN昂貴,但它增加了額外的保護層,并將所有數據限制在虛擬桌面體驗之內。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类