密碼使用管理不當(dāng)可使網(wǎng)絡(luò)安全面臨風(fēng)險
據(jù)國外的一項研究發(fā)現(xiàn)表明,約有1/4的人所有賬戶使用相同的密碼,為網(wǎng)絡(luò)安全帶來巨大的風(fēng)險,加強部分的安全意識,安全教育培訓(xùn)是一個卓有成效的好途徑。
這四分之一的人中的81%重復(fù)使用相同憑據(jù)的人,很不樂意用密碼來保護其智能手機或桌面電腦。其中23%的人在未通過任何方式驗證之前,經(jīng)常點擊具有潛在風(fēng)險的惡意鏈接。雖然,在不斷的宣傳培訓(xùn)中,大批量的人的安全意識有了一定程度的提高,但網(wǎng)絡(luò)安全仍然存在著巨大的縫隙,甚至可能引起系統(tǒng)的全面坍塌。圖片
國外的研究表明,盡管人們越來越意識到網(wǎng)絡(luò)安全的重要性,但是很多人仍未能遵循最基本的網(wǎng)絡(luò)安全最佳實踐。其中60%的受訪者將個人數(shù)據(jù)泄露的威脅列為其最重要的網(wǎng)絡(luò)安全問題。有33%的人承認他們未使用雙因素身份驗證(2FA),17%的人表示他們使用相同的密碼來管理五、六個賬戶甚至更多賬戶。
盡管企業(yè)管理者一再強調(diào)并努力實施企業(yè)網(wǎng)絡(luò)安全策略與政策方針,然而糟糕的密碼仍然大面積存在。
在經(jīng)過安全培訓(xùn)或合規(guī)性培訓(xùn)的人中,更積極的反饋安全事件。安全培訓(xùn)與合規(guī)性培訓(xùn),其實意義還是非常重大的,只有通過培訓(xùn)提高了安全意識,才能在個人主觀能動性上,主動的與存在的安全問題對抗。
有關(guān)合規(guī)性問題,在我國《網(wǎng)絡(luò)安全法》規(guī)定國家實行網(wǎng)絡(luò)安全等級保護制度。圍繞著等級保護制度國家制定了配套的法律法規(guī)和國家標(biāo)準(zhǔn)。所以,真正的合規(guī)需要從法律法規(guī)政策、國家標(biāo)準(zhǔn)各個層面充分理解。
在人防、物防、技防各個層面出發(fā),找到最佳的平衡點,找到當(dāng)下信息化發(fā)展與信息安全的最大公約數(shù),以合規(guī)為中心努力盡一份責(zé)任,共同維護我們的網(wǎng)絡(luò)空間安全。