僅三成員工接受過勒索攻擊安全培訓(xùn)
根據(jù)網(wǎng)絡(luò)安全公司Entrust的一項新調(diào)查,只有31%的企業(yè)員工表示接受過勒索軟件攻擊安全培訓(xùn)。
調(diào)查發(fā)現(xiàn),新冠肺炎疫情推動了混合工作場所下數(shù)據(jù)安全相關(guān)的培訓(xùn)工作。絕大多數(shù)接受調(diào)查的企業(yè)業(yè)務(wù)領(lǐng)導(dǎo)者(81%)表示,他們公司為員工提供了混合工作數(shù)據(jù)安全培訓(xùn),其中94%的受訪者表示培訓(xùn)對數(shù)據(jù)安全產(chǎn)生了積極影響。
調(diào)查顯示,此類培訓(xùn)更側(cè)重于一般安全實踐,并沒有考慮到特定的、直接的威脅,如勒索軟件和網(wǎng)絡(luò)釣魚攻擊。74%的領(lǐng)導(dǎo)者和員工表示,他們接受的培訓(xùn)為企業(yè)信息安全提供了個人最佳實踐,其中,只有52%的領(lǐng)導(dǎo)者和員工表示他們接受了有關(guān)如何抵御網(wǎng)絡(luò)釣魚攻擊的培訓(xùn)。
報告建議,隨著網(wǎng)絡(luò)釣魚和勒索軟件攻擊的增多,企業(yè)應(yīng)考慮針對當(dāng)今發(fā)生的特定類型攻擊的量身定制安全培訓(xùn)。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】