菜单
2021年2月9日, | 通过

为了纪念更安全的互联网日,这里有4种方法来彻底改变你的安全政策

在一个高质量的安全缺陷和漏洞的永无休止的循环中,企业安全从未像现在这样重要。很明显,威胁是存在的,但有证据表明,一些企业仍在采用“隐晦安全”的策略;BOB体育输的钱还能要回来吗例如,错误地假设他们的公司数据对黑客没有兴趣,因为他们是一个中小型企业。

这种支出的缺乏往往会导致IT安全策略不明确,团队依赖密码电子表格等人工流程来确保账户安全。自带设备(BYOD)文化和远程办公使这个问题更加严重,这让那些没有合适技术的公司很难对自身的安全性有一个全面的认识。在许多情况下,这导致员工成为抵御外部威胁保护公司数据的第一道防线。

根据我们研究与卵子在美国,接受调查的IT高管中,超过一半的人只依赖员工来监控自己的密码行为,这导致公司面临风险。虽然员工在安全实践方面得到充分的培训很重要,但it团队正确地投入时间和资源来控制公司安全也是至关重要的。

有鉴于此,为了纪念“更安全的互联网日”,企业可以在2021年通过以下四种方式改进安全政策:BOB体育输的钱还能要回来吗

1.解决这一问题

这听起来像是一个显而易见的起点,但许多企业未能解决其组织内的安全缺陷,即使他们知道存在这些缺陷。BOB体育输的钱还能要回来吗例如,当涉及到密码管理时,许多it团队认为“不是我们的密码,那就不是我们的问题。”员工密码是由员工选择的,因此他们应该是管理和控制员工密码的人。然而,根据Verizon的2017年数据泄露调查报告在美国,超过80%的密码泄露是由于密码不可靠、被破坏或重复使用造成的,所以这并不是万无一失的方法。

此外,我们对Ovum的研究发现,超过四分之三的员工表示,他们在密码使用或管理方面存在问题,至少每月一次,许多人表示他们没有得到所需的支持。显然,it团队是时候解决这个显而易见的问题,重新控制员工的密码管理了。

2.采取全面的方法

重要的是,企业要明白,工作和个人之间的界BOB体育输的钱还能要回来吗限越来越模糊,这也延伸到安全。BOB买球平台IT团队需要承认现代的工作行为,随着“自带设备”和远程工作变得越来越流行,量身定制的政策和实践来匹配这种行为。这将涉及到查看员工的工作登录名,而不限于只与公司有关的密码。我们只需要看看雅虎的泄密事件30亿个密码被盗,以便了解攻击者访问业务数据有许多入口点。BOB体育输的钱还能要回来吗例如,如果一名员工在工作时查看个人电子邮件,并点击了包含恶意软件的链接,整个公司网BOB买球平台络都可能处于危险之中。IT团队越早认识到他们需要员工安全的360度视角,公司的防御能力就会越强。

3.让你的员工

承担企业安全责任的一部分应该包括对员工进行最佳实践教育。这些应该强调复杂,所有帐户的唯一密码以及围绕公共Wi-Fi网络的风险,以及员工应该和不应该访问它们的风险。公司应制定安全政策,并定期教育和重新教育新和现有员工。从事安全教育中的员工的好方法是通过博彩化,这可以激励他们理解和实践良好的习惯。Gamificed Security也是组织理解安全性的人的一种方式。例如,员工可以在他们的密码的实力上得分,并且密码分数最高的员工获得奖品。

4.在技术上投资,并确保它是最新的

最后,没有借口依靠手动流程来管理企业安全性。跟踪Excel电子表格中的员工密码,或通过纸张共享信用卡详细信息,不有效的管理安全方法。投资于技术,它将允许您轻松地管理机密数据,这应该是一个必须的业务,所有规模的。BOB体育输的钱还能要回来吗同样,企业也应该确保它们能够启动多因素身份验证所有公司账户的用户都可以使用,可以是生物识别,也可以是通过应用程序获得的一次性密码。


讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款