自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

盤(pán)一盤(pán):那些年企業(yè)在犯的網(wǎng)絡(luò)安全錯(cuò)誤!

安全
盡管有證據(jù)表明在一些全球知名的企業(yè)組織中存在價(jià)值數(shù)十億美元的網(wǎng)絡(luò)安全漏洞,但企業(yè)仍然沒(méi)有認(rèn)真對(duì)待網(wǎng)絡(luò)安全。大公司在尋找各種理由來(lái)減少其網(wǎng)絡(luò)安全預(yù)算,從而削減成本。而不是對(duì)其基礎(chǔ)設(shè)施進(jìn)行投資,而小企業(yè)更是直接忽略了網(wǎng)絡(luò)安全所帶來(lái)的威脅。

 盡管有證據(jù)表明在一些全球知名的企業(yè)組織中存在價(jià)值數(shù)十億美元的網(wǎng)絡(luò)安全漏洞,但企業(yè)仍然沒(méi)有認(rèn)真對(duì)待網(wǎng)絡(luò)安全。大公司在尋找各種理由來(lái)減少其網(wǎng)絡(luò)安全預(yù)算,從而削減成本。而不是對(duì)其基礎(chǔ)設(shè)施進(jìn)行投資,而小企業(yè)更是直接忽略了網(wǎng)絡(luò)安全所帶來(lái)的威脅。

那么,為什么網(wǎng)絡(luò)安全仍然沒(méi)有得到充分利用和重視?企業(yè)高管最常見(jiàn)的錯(cuò)誤又有哪些?

 

[[329142]]

 

沒(méi)有認(rèn)真對(duì)待網(wǎng)絡(luò)安全問(wèn)題

這里比較大的問(wèn)題之一是,企業(yè)管理人員仍然沒(méi)有認(rèn)真對(duì)待網(wǎng)絡(luò)安全,或者至少?zèng)]有足夠重視它。對(duì)于大企業(yè)來(lái)說(shuō),這是多種因素綜合作用的結(jié)果。例如,他們可能已經(jīng)在IT團(tuán)隊(duì)和網(wǎng)絡(luò)安全工具上花費(fèi)了大量資金,但是他們可能沒(méi)有一個(gè)衡量這些投資是否足夠的標(biāo)準(zhǔn),并且很難看到自己投資的結(jié)果。畢竟,如果網(wǎng)絡(luò)安全策略有效,就不會(huì)成為重大攻擊或黑客攻擊的目標(biāo)。

最重要的是,大型企業(yè)經(jīng)常在部門(mén)孤島中掙扎。網(wǎng)絡(luò)安全專(zhuān)家發(fā)現(xiàn)自己與組織的其他成員出于隔絕狀態(tài),無(wú)法提供指導(dǎo)或建議,其影響組織的能力非常有限。因此,其他部門(mén)的人并沒(méi)有過(guò)多考慮網(wǎng)絡(luò)安全問(wèn)題。

對(duì)于小型企業(yè)來(lái)講,盡管他們是最常見(jiàn)的網(wǎng)絡(luò)犯罪分子攻擊的目標(biāo)之一,但他們普遍的態(tài)度是“我們太小了,不會(huì)成為黑客的攻擊目標(biāo)”。哪怕是選擇最基本的網(wǎng)絡(luò)安全措施需要支付高額賬單時(shí),小企業(yè)都不愿意為此花錢(qián)。

在任何情況下,如果一個(gè)企業(yè)不重視網(wǎng)絡(luò)安全,他們就不會(huì)做太多的安全措施來(lái)保護(hù)自己。

有應(yīng)對(duì)網(wǎng)絡(luò)安全,但并不是主動(dòng)應(yīng)對(duì)

網(wǎng)絡(luò)安全要想發(fā)揮作用,就需要積極行動(dòng)起來(lái)。企業(yè)需要在遭受數(shù)據(jù)泄露或黑客攻擊之前很長(zhǎng)時(shí)間投入工作;如果等到確定自己會(huì)成為受害者,就為時(shí)已晚了。

這就是主動(dòng)網(wǎng)絡(luò)安全與被動(dòng)網(wǎng)絡(luò)安全的區(qū)別。在遭遇數(shù)據(jù)泄露后,企業(yè)更加熱衷于投資必要的基礎(chǔ)設(shè)施,以防止未來(lái)再次發(fā)生類(lèi)似的攻擊;而如果他們一開(kāi)始就這樣做,他們就可以節(jié)省數(shù)百萬(wàn)甚至數(shù)十億美元。

即使目前看起來(lái)可能沒(méi)有問(wèn)題企業(yè),但企業(yè)最好將網(wǎng)絡(luò)安全作為日常工作,這是企業(yè)要不斷投資和改進(jìn)的東西。

設(shè)立網(wǎng)絡(luò)安全獨(dú)立部門(mén)

很多企業(yè)將網(wǎng)絡(luò)安全視為自己或IT部門(mén)的一個(gè)分支。這種方法可以讓企業(yè)雇傭網(wǎng)絡(luò)安全領(lǐng)域的專(zhuān)家,并專(zhuān)門(mén)為網(wǎng)絡(luò)安全提供資金。雖然這不一定是一個(gè)糟糕的策略,但這可能會(huì)對(duì)企業(yè)產(chǎn)生誤導(dǎo),并可能使企業(yè)容易受到其他領(lǐng)域的攻擊。

相反,網(wǎng)絡(luò)安全應(yīng)該是團(tuán)隊(duì)合作的優(yōu)秀方式。例如,采用DevOps實(shí)踐的團(tuán)隊(duì)會(huì)通過(guò)努力工作來(lái)確保將安全性融入到開(kāi)發(fā)過(guò)程的每個(gè)階段,而不是簡(jiǎn)單地在最后硬塞進(jìn)去。

企業(yè)要解決的較大問(wèn)題是,安全漏洞無(wú)處不在,它會(huì)存在于組織的每個(gè)部門(mén)或個(gè)人,只有互相協(xié)作,才能將這些漏洞降到最低。

實(shí)施錯(cuò)誤的密碼實(shí)踐

說(shuō)到個(gè)人漏洞,很多企業(yè)仍在因錯(cuò)誤使用密碼而帶來(lái)困擾。大多數(shù)網(wǎng)絡(luò)攻擊和數(shù)字入侵并非是由技術(shù)高超的黑客造成,而是由于個(gè)人(可能是非技術(shù)人員)發(fā)現(xiàn)、猜測(cè)或竊取密碼。有了正確的登錄憑證,任何人都可以被視為“黑客”。

密碼策略在很多方面都會(huì)出錯(cuò)。企業(yè)員工可能會(huì)使用弱密碼,比如帶有常見(jiàn)單詞或可預(yù)測(cè)數(shù)字序列的密碼。他們可能不會(huì)定期更新密碼?;蛘咚麄兛赡苡写鎯?chǔ)密碼的壞習(xí)慣;例如,將密碼記錄在辦公桌旁邊的便利貼上。

一些企業(yè)還使用全組織范圍的密碼,平臺(tái)上的所有人使用相同的序列密碼,由此會(huì)導(dǎo)致巨大的安全漏洞。

使用錯(cuò)誤的軟件

很多企業(yè)需要配合不同的工具來(lái)運(yùn)作,包括CRM平臺(tái)、項(xiàng)目管理平臺(tái)和溝通平臺(tái)。而每一個(gè)軟件都將成為潛在的漏洞;這些應(yīng)用程序?qū)⒋鎯?chǔ)與企業(yè)業(yè)務(wù)相關(guān)的信息,如果被攻破,可能會(huì)帶來(lái)安全隱患。

因此,企業(yè)需要仔細(xì)選擇使用的工具。了解軟件開(kāi)發(fā)商的聲譽(yù),了解有哪些安全措施;例如,某些應(yīng)用程序會(huì)采用人工智能來(lái)加強(qiáng)網(wǎng)絡(luò)安全,或使用強(qiáng)大的加密標(biāo)準(zhǔn)等。

無(wú)法持續(xù)更新

無(wú)論開(kāi)發(fā)人員有多熟練,都不會(huì)有優(yōu)秀的軟件編碼。無(wú)論如何都會(huì)存在安全漏洞和長(zhǎng)期完整性問(wèn)題。如果這些漏洞被人發(fā)現(xiàn),他們就可能利用這個(gè)漏洞發(fā)起攻擊。

幸運(yùn)的是,大多數(shù)開(kāi)發(fā)團(tuán)隊(duì)和開(kāi)源社區(qū)都在不斷地尋找潛在威脅,當(dāng)他們發(fā)現(xiàn)新的威脅時(shí),會(huì)通過(guò)補(bǔ)丁來(lái)進(jìn)行修復(fù)。

但這些補(bǔ)丁只有在下載后才會(huì)起作用。然而,許多企業(yè)未能及時(shí)更新他們的軟件或設(shè)備。最簡(jiǎn)單的方法是強(qiáng)制進(jìn)行自動(dòng)更新,但許多企業(yè)只是允許員工根據(jù)自己的意愿進(jìn)行更新,而不是要求及時(shí)更新。

寄希望于單一的解決方案

有些安全產(chǎn)品和服務(wù)可以很大限度減少安全漏洞,包括防火墻、防病毒軟件和虛擬專(zhuān)用網(wǎng)絡(luò)。但是大部分企業(yè)管理人員把他們所有的希望都寄托在單一的解決方案上。他們認(rèn)為,只要使用了防火墻就不會(huì)遭受網(wǎng)絡(luò)安全攻擊。

然而,完整的數(shù)據(jù)保護(hù)需要企業(yè)密切關(guān)注多種潛在威脅,并根據(jù)情況采取有效的解決方案進(jìn)行防范。如果只是使用一兩種技術(shù),可能會(huì)讓企業(yè)受到其他攻擊。

忽視個(gè)人設(shè)備漏洞

如今,很多企業(yè)都允許員工自帶設(shè)備進(jìn)行辦公(BYOD)。一是可以節(jié)省購(gòu)買(mǎi)員工設(shè)備的費(fèi)用,二是員工可以對(duì)自己使用的設(shè)備類(lèi)型和使用方式進(jìn)行更多的控制。但是,如果企業(yè)員工沒(méi)有正確管理他們的設(shè)備,那么接入企業(yè)網(wǎng)絡(luò)的個(gè)人設(shè)備可能會(huì)帶來(lái)重大的安全風(fēng)險(xiǎn)。此外,員工可能在公共Wi-Fi網(wǎng)絡(luò)上使用帶有公司賬戶(hù)的設(shè)備或直接使用公司的設(shè)備,都會(huì)帶來(lái)安全風(fēng)險(xiǎn)。

沒(méi)有對(duì)員工進(jìn)行安全培訓(xùn)

小型企業(yè)遭受網(wǎng)絡(luò)攻擊最常見(jiàn)的原因之一是簡(jiǎn)單的員工錯(cuò)誤。很多網(wǎng)絡(luò)罪犯都不是老練的黑客進(jìn)行的,而是機(jī)會(huì)主義者,他們會(huì)尋找并利用因員工無(wú)知而造成的錯(cuò)誤方法。例如,他們可能試圖欺騙員工放棄登錄憑證,或者可能只是通過(guò)一個(gè)社交軟件來(lái)了解企業(yè)。員工往往會(huì)掌握很多信息,員工表在網(wǎng)絡(luò)安全實(shí)踐方面接受的培訓(xùn)越多,企業(yè)面臨的安全漏洞也就越少。然而,很多企業(yè)都忽視了這一點(diǎn)。

讓企業(yè)高管認(rèn)真對(duì)待網(wǎng)絡(luò)安全并不是一件容易的事,現(xiàn)在已經(jīng)有很多企業(yè)因?yàn)榫W(wǎng)絡(luò)安全意識(shí)薄弱而造成巨大損失。當(dāng)然,你對(duì)企業(yè)網(wǎng)絡(luò)安全的常見(jiàn)漏洞了解得越多,就越有能力預(yù)防此類(lèi)問(wèn)題的發(fā)生。

責(zé)任編輯:華軒 來(lái)源: IT168網(wǎng)站
相關(guān)推薦

2025-01-08 17:20:00

pytho數(shù)據(jù)分組itertools

2023-07-14 14:03:54

2022-03-25 13:45:37

黑客網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2019-08-22 10:24:04

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2022-02-21 15:20:04

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-07-06 11:28:40

2025-01-08 14:34:58

2012-08-21 15:24:07

騰訊App

2021-06-15 11:16:24

網(wǎng)絡(luò)安全U盤(pán)軟件

2019-09-03 08:55:07

物聯(lián)網(wǎng)IT打印機(jī)

2012-07-11 13:32:11

虛擬化

2024-01-08 08:30:30

接口線(xiàn)程模型

2024-07-10 10:04:48

2023-11-06 13:56:20

2021-10-29 09:55:20

人工神經(jīng)網(wǎng)絡(luò)

2024-10-09 07:34:11

2017-01-04 09:47:38

聯(lián)想企業(yè)網(wǎng)盤(pán)

2022-12-01 10:43:19

2019-10-11 14:36:47

大數(shù)據(jù)網(wǎng)絡(luò)安全軟件

2021-11-17 15:26:53

網(wǎng)絡(luò)安全安全市場(chǎng)勒索軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)