课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
计算机网络安全问题随着互联网的不断发展而被越来越多的企业与用户关注,下面我们就通过案例分析来了解一下,计算机网络安全人员配置与培养方法。
1、远程工作/远程访问
如果说新冠疫情教会了人们什么的话,那就是远程工作得以兴起。远程工作、远程访问、以及一些支持远程办公的工具爆炸式增长,已经在人员与数据之间造成了物理脱节。数据可以在任何地方和任何时间被访问。这种断开为黑客、欺诈者和其他人攻击数据和网络创造了机会。随着人们需要更多的远程服务(例如远程医疗)并要求能够远程工作,问题只会变得更糟。
2、人员短缺
有些企业缺乏良好的安全措施,部分原因是工作本身的性质。良好的安全人员遵循复杂的规则,知道如何与其他人联系并分享他们的见解,他们是“团队合作者”,可以在没有任何监督的情况下工作数小时或数天。而他们本质上也是一名黑客,但永远不会做黑客做的事情。难怪企业很难招募和激励优秀的安全人员。
3、安全意识
一些企业表示已经对员工进行了大量的安全培训。但实际上员工只是参加时间很短的安全培训课程,然后每年参加一次进修课程。这是一件苦差事,及格率通常为75%到80%,这意味着他们可能有25%的出错机率,但仍然通过了安全培训。然而在许多情况下,员工或者是抵御网络攻击的一道防线,或者是此类攻击的推进者。在通常情况下,这两种情况都会同时存在。企业必须找到超越安全培训的方法,加强安全文化。当然,在重大勒索软件攻击事件发生之后,人们对数据安全的需求更加敏感。问题在于许多员工不知道如何维护安全或不在乎。然而在大多数时候,这是因为员工认为绕过安全要求以完成工作是一种必要的或有用的措施。因此,席信息安全官的部分工作是找出员工绕过安全措施的方式和原因,找到帮助他们完成工作的方法。并在企业内部灌输一种安全、好奇和关注的文化。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。