创新科学方法助力安全事故防范

近几年,人们已经不再满足使用防病毒来保障系统的安全,更不满足使用防火墙来保护网络安全,这些都是太基础的了,人们的眼光已经转向核心——保障业务信息流程所依赖关键数据的安全。

即使大量安全预算开始投向数据安全保护机制,以防止外来的黑客入侵窃密,但是仍然不足够。俗话说:攘外必先安内,大部分的数据安全泄漏事故实际上源自内部,不管是内部员工的疏忽大意还是恶意为之,都会严重伤害到公司的成功。

幸运的是,根据昆明亭长朗然科技有限公司的一项调查,多数用户同意一种安全观点,就是大部分数据泄露事故都缘自于最终用户的安全意识不足,您是否也同意这一观点呢?即使您不敢苟同,也无妨了解一下防范数据泄漏的建议措施。

大部分人对于安全防护的认识是使用技术解决方案配合相应的安全管理流程来应对企业安全问题,但是却忽略了对于人员安全教育培训的重要性。很多公司可能每年会购置数百万数十万的安全设备,平均到每位员工身上可能达几百甚至几千元,却没为每位员工拿出几十块钱来持续性地提升安全防范意识。调查表明,有85%的组织并没有固定专用于员工安全培训的预算,这实在令人惋惜。

过度关注信息系统和技术方面的安全控管,忽略人员的安全认识水平提升会带来系列严重的问题,最主要的表现在数据丢失渠道由信息系统转向其它方面,电话泄密、私下交谈泄密、非正式社交网络、甚至地下主动泄密的情形越来越多便是明显的例证。

入侵者硬碰硬不行,便会考虑强化社交工程攻击,一封钓鱼邮件,安全意识薄弱的内部员工点击一个被精心构建的附件,黑客便有了企业内部的一个据点,主要防范外部入侵的防火墙、入侵检测与防御、身份验证系统等等便如同虚设。

简单总结说:通过加大安全意识培训投入,开发有效的安全培训课程,提升员工们的信息安全防范意识,我们可以明显地降低数据泄漏的安全风险。