菜单

建立网络弹性文化

网络弹性公司是什么样的?它的行为如何?大多数组织都知道网络意识 - 也就是说,他们痛苦地意识到全球及其行业中发生的大规模数据泄露事件。但是,网络意识并不等于网络弹性。为了弥合这一差距,组织必须从反应性姿势过渡到主动的姿势。例如,一家网络弹性公司不仅使用工具来防止数据泄露,而且还投资于网络安全文化,以便员工了解网络安全的重要性,并感觉自己是整体策略的积极组成部分。这是公司可以建立网络弹性文化的方式。

执行领导必须将网络安全作为业务优先事项BOB体育输的钱还能要回来吗

根据全球网络安全前景2022报告从世界经济论坛和埃森哲中,有84%的受访者表示,网络弹性被认为是其组织中具有领导支持和指导方向的业务优先事项。BOB体育输的钱还能要回来吗但是,只有68%的人认为网络弹性是其组织整体风险管理策略的主要部分。安全负责人和IT专业人员说,他们仍未在商业决策中咨询他们。BOB体育输的钱还能要回来吗这损害了他们发现或识别安全风险的能力,更不用说帮助组织做出更安全的业务决策了。BOB体育输的钱还能要回来吗

领导者为他们的组织定下基调,以可能不总是认识的方式塑造员工的态度。在创造一种网络弹性文化时也是如此。尽管一些领导人可能将网络安全视为主要是IT和安全部门的责任,但实际上它属于组织中的每个人,包括C-Suite。即使不打算打算,领导者也可以发出信号,表明网络安全可以缩回其他业务优先事项。BOB体育输的钱还能要回来吗

这可能是由于人们认为安全阻碍了实现业务目标而不是实现业务目标,或者可能是因为领导者并没有完全欣赏员工行为在保护组织中所扮演的关键角色。BOB体育输的钱还能要回来吗但是,当领导者无意中交流网络安全是一个较低的优先事项时,员工会注意到 - 他们相应地调整了自己的优先事项。

为了开始将公司从网络意识到的状态转移到网络弹性位置,C-Suite需要以其行动和言语来支持网络安全的重要性。为此,高管应熟悉其组织面临的网络安全问题,了解员工正在努力应对的网络韧性挑战,将其和安全专业人员带到制定业务决策的桌面上,并促进整个组织中良好的网络安全行为。BOB体育输的钱还能要回来吗

继续进行网络安全教育创造网络弹性

领导者可以促进网络弹性文化的一种方式是将网络安全教育作为优先事项为业务。BOB体育输的钱还能要回来吗尽管通常在大多数组织中进行一次性安全意识培训是很常见的,但单一会议不足以建立真正的网络弹性。网络威胁正在不断发展,至关重要的是,要使员工保持跟踪所需的知识和信心。只有这种方式,他们才能尽自己的一份力量来保护自己,企业和客户。BOB体育输的钱还能要回来吗

An organization’s risk profile can change, as well – a perfect example of this is when many companies suddenly pivoted to a remote workforce model in the spring of 2020. When this happens, employees need fresh training on how to identify and handle the cybersecurity threats that the organization is most likely to encounter. For example, although all employees should learn how to确保所有身份,包括他们的工作身份,对于在家工作的人来说尤其如此。当工作人员完全了解如何在工作中保持安全时,对下一次攻击的猎物的可能性要小得多。

同样,随着一些员工离开并登上新员工,该组织将失去有关网络安全的宝贵机构知识。在持续的网络安全教育中,该知识仍然是内部的。最后,当组织要求他们参加定期安全意识培训时,组织向其员工发送了信息。他们没有驳斥网络安全,而是可能认真对待它并集体促进网络弹性文化。通过定期报告网络安全胜利(例如,公开分享攻击的数量),领导者可以确保网络弹性不仅是每个人的责任,而且是每个人的胜利。

网络安全策略对于发展网络弹性至关重要

尽管这听起来很明显,但每个想要成为网络弹性的组织都必须具有网络安全策略。没有确定的策略,没有人会知道公司的网络安全策略目标是什么,更不用说它在实现目标方面取得了多少进展。例如,组织应确定哪些业务活动是必不可少的,评估如何通过网络攻击来破坏它们,并制定缓解这些风险的计划。BOB体育输的钱还能要回来吗

没有这个关键方向,员工将传达出这样的信息,即公司不认为网络弹性是重要的目标,并将注意力转移到板块上的许多其他优先事项上。该组织还更有可能投资于特定技术,而不是鼓励安全的员工行为,甚至很可能最终会投资于错误的网络安全功能,因为它对其网络安全要求没有准确的了解。

这是另一个领域,C-Suite可以将网络安全提升到顶级业务优先级并创造网络弹性文化,并且应该与IT和安全团队密切合作。BOB体育输的钱还能要回来吗通过在此过程中积极与他们合作,而不是将其委派给他们,领导者将有更好的机会做出明智的业务决策,并将组织从反应性的网络安全姿势转变为主动。BOB体育输的钱还能要回来吗

如果已经制定了网络安全策略,那么值得一提的是确保它不会过时。定期测试网络安全策略的各种组成部分(例如事件响应计划),以确保它们按预期工作并实现预期的结果,这也很重要。确保员工完全了解这种网络安全策略,为什么存在以及它的作用也是一个好主意。这样,他们可以理解自己在支持该战略中的作用,甚至有可能贡献有价值的反馈,从而使其变得更好。

建立一种网络弹性文化

许多组织都在网络意识到,但实际上并不多于网络弹性。从反应性的网络安全姿势过渡到主动的姿势需要时间,这需要认真的承诺。为了建立一种网络弹性文化,高管必须将网络安全作为整个组织的优先事项。他们还应进行持续的网络安全教育,以帮助员工自信地识别和管理网络安全威胁。网络安全策略的基础是一切的基础,为对它的进展提供了共同的目标和透明度。通过以这种方式团结组织,领导者可以建立一种网络弹性文化。

发现如何LastPass可以帮助您的业务成为网络弹性BOB体育输的钱还能要回来吗。


讨论 /阅读评论

发表评论

发表评论

加入我们的新闻通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款