十项关于网络安全的迷思

当前,随着社会生活各领域信息化水平的不断提高,网络安全已经成为了各政企单位都非常重视的管理问题之一。但是,尽管人们越来越关注自身的网络安全,仍然有几种常见的网络安全领域的迷思普遍存在于很多人的意识中。

如果单位的网络安全管理人员或各级员工迷信以下任何一点,都可能为单位的信息系统带来遭受网络攻击的风险。包括:

step1

对于单位的网络安全管理而言,设置强密码是一种良好的习惯。但是,强密码策略只能是网络安全工作的起点。要保障单位网络安全,不仅需要要求员工做强密码设置,还需要了解员工的数据访问权限。近期的一项研究发现,41%的企业都向其所有员工开放了1,000个以上敏感文件的访问权限;同时,许多企业也没有采取技术手段对管理员访问进行监控。总之,虽然强密码有助于保证企业网络安全,但是,一旦员工进入系统,风险就会大大增加。

step2

近年来,不少与网络安全相关的新闻对一些备受瞩目的黑客行为进行了报道,一些中小型企业因此会误以为自身不会成为网络攻击的目标。实际上,事实恰恰相反。2018年Verizon数据泄漏调查报告表明,58%的数据泄漏的受害者都是小型企业。

这种情况的出现有几个原因:许多小企业受到攻击并不是攻击者有意为之,他们只是“喷雾攻击”的受害者——黑客采用自动系统随机地选择企业实施渗透。由于此类攻击的随机性,任何业务都有可能遭受攻击,无论其是大是小。

在攻击行为中,小企业往往会是那个“软柿子”,因为他们缺乏网络安全资金的投入、没有熟练的安全团队,因此更容易受到攻击威胁。另外,有针对性攻击也往往选择小企业为对象,这也是因为它们缺乏安全保护措施。

step 3

有些企业认为自己规模小,不会受到攻击,还有一些企业则以为自己所在的行业不会受到攻击,因为他们认为自己的企业没有任何“值得”偷的信息。实际情况是,任何敏感数据,不管是信用卡号码、地址还是其他个人信息,都可能使企业网络成为攻击目标。

更重要的是,即使目标数据在暗网上没有转售价值,勒索软件也可能使数据无法使用,导致企业业务系统运行停滞,这可能使攻击行为对网络罪犯而言变得有利可图。

step 4

防病毒软件无疑是保障企业网络安全的重要技术手段,但它不能保证系统免受任何侵害。杀毒软件只是综合网络安全体系的一部分,要实现真正的网络安全保护,需要一套完整的安全体系建设解决方案,内容将涵盖从员工培训到内部威胁检测、应急响应等方面的所有内容。

step 5

虽然来自外部威胁是一个关键问题,但内部威胁同样危险,足以引起同样的重视。事实上,研究表明,在多个数据泄露案例中,内部威胁占比高达75%以上。内部威胁可能来自企业内部的任何人,从心怀不满的员工到没有受到网络安全培训的员工。因此,建立一套阻止和监控内部威胁的体系非常重要。

step6

虽然信息化部门在实施与保障企业网络安全方面负有重大责任,但是,真正的网络安全工作与企业每位员工密切相关,而不仅仅是信息化部门。

例如,统计数据表明,49%的恶意软件是通过电子邮件安装的。如果企业员工没有接受过网络安全方面的培训,不知道如何发现网络钓鱼诈骗、规避邮件中的不安全链接,则他们的电脑就有可能成为企业受到外部攻击的入口。

step7

如果企业的员工经常使用Wi-Fi环境开展工作,他们有可能错误地认为,只要设置了Wi-Fi密码,就能够保证Wi-Fi网络的安全性。实际上,Wi-Fi密码的功能只是限制每个网络的用户数量,使用相同密码的其他用户能够轻易地查看网内正在传输的敏感数据。因此,员工应该采用VPN技术接入网络以保证Wi-Fi环境下的数据安全。

step8

如果是十年前,在电脑遭受攻击或感染病毒时,用户可能会立刻发现——标志性特征包括出现弹出式广告、浏览器加载速度慢,或极端情况下可能出现的系统崩溃。

但是,今天的恶意软件行为更为隐蔽、更难以察觉。很多情况下,计算机在感染病毒后,很可能会继续平稳运行。

step9

企业员工往往会认为其手机等个人计算设备不需要受企业网络安全规范的约束。然而,自带设备(BYOD)往往可能使企业面临未知的安全风险,因此,使用自带智能设备开展工作的员工也需要遵循企业的各项网络安全要求。

另外,这些要求的适用场景不应仅限于手机和笔记本电脑,还应该覆盖所有互联网访问设备,包括可穿戴设备、物联网设备等。

step 10

网络安全应该是一项持续不断的工作,新型病毒、新的攻击手段等将不断使企业业务系统与数据面临新的网络安全风险。要真正保持自身企业的网络安全,用户必须对其业务系统保持持续的安全监控,并周期性地对应急计划进行评估与验证。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,734评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,931评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,133评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,532评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,585评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,462评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,262评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,153评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,587评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,792评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,919评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,635评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,237评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,855评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,983评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,048评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,864评论 2 354

推荐阅读更多精彩内容