成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全人人有責 董事們也不例外

安全 應用安全
網絡安全是個商業問題,不僅僅是個技術問題。董事會對利益相關者和投資人負有信托責任,應從上至下主導整個公司的網絡安全監管與領導工作,主動監督保護敏感數據與客戶信息所用的方式方法。

網絡安全是個商業問題,不僅僅是個技術問題。董事會對利益相關者和投資人負有信托責任,應從上至下主導整個公司的網絡安全監管與領導工作,主動監督保護敏感數據與客戶信息所用的方式方法。

[[245295]]

作為安全過程的一部分,董事會需了解威脅態勢和高價值目標。在考慮公司哪些信息對網絡罪犯而言具有價值時,董事們往往會關注數據和商業敏感信息,而忘了他們自身就是高價值目標。

惡意黑客倒是會對公司高級主管多下功夫,因為他們掌握的權力和信息比普通員工多。很多企業中,董事會成員不被當成員工看待,不用參與員工培訓,且往往還能使用自己那沒安裝企業防御與監控措施的設備。這幾個風險因素再加上董事會成員對公司秘密信息的訪問權限, 就讓董事們成為了網絡攻擊浪潮中一葉風雨飄搖的小舟。

作為有影響力的領導,董事會成員在設立公司安全文化上舉足輕重,也有義務不僅僅了解公司緩解網絡安全風險的措施,還要確保自身也在實踐這些安全行為。

網絡責任上升

網絡安全不僅是個技術問題,也是人的問題:想想你有多容易點擊惡意鏈接或打開惡意附件?澳大利亞信息專員辦公室(OAIC)最近公布了數據泄露季報,揭示36%的數據泄露是人為失誤導致的。

作為高層領導,董事會需減小公司面臨的風險并對企業風險加以監管。對董事而言,緩解網絡風險最簡單的方法,就是問問題和高標準要求自身。董事應確保自身采取了恰當的方法保護自己的商業賬戶及個人賬戶,并請教安全人員,了解怎樣才能更好地保護自己和公司數據。作為領導,董事可能需對災難性網絡攻擊事件負責。

不在位期間是遭攻擊高峰期

網絡攻擊隨時隨地都會發生,但對董事會成員而言,他們不在公司的時間段是威脅風險最高的時候。董事們經常在家辦公,在出差途中辦公,而且會混用個人和公司的設備與賬戶。這些不安全的網絡達不到公司環境的那種安全程度,人走出公司辦公樓后的行為也會發生改變。

出差或旅行時,大多數人都會欣然連接機場、酒店或咖啡館的公共WiFi。董事們有太多機會在不安全網絡上下載敏感文件或查看機密電子郵件了。這一簡單而極其常見的行為很有可能將公司暴露在巨大風險面前。很多攻擊者密切關注董事會成員的出行日程表,目的明確地侵入酒店WiFi以盜取敏感材料。

CrowdStrike的《全球威脅報告》發現,民族國家黑客對酒店行業特別關注,或為追蹤旅行中的目標人物,或為在潛在受害者脫離安全網絡時侵入其電子設備。通過盯緊酒店,他們知道自己的預定目標對攻擊毫不設防的確切時間和地點。

教育與意識

幫公司應對網絡攻擊并不需要董事們自己成為網絡安全專家,但保護自身安全卻需要了解威脅并保持警惕。

最重要的是,董事會必須更主動地承擔起網絡安全責任。以下幾條建議可供參考:

1. 定下基調

董事會需指導如何劃定網絡安全風險優先級。安全提升往往伴隨著效率的降低或其他業務目標上的權衡取舍,董事級指導的缺失常會造成安全重心的偏移而增加業務風險。

2. 要求知悉和問問題

理想狀態下,每次董事會會議或董事會分管委員會會議上都應討論網絡安全問題。簡報不應浮于表面,而應深入公司安全態勢的細節。

3. 第三方評估

董事會需客觀了解公司的網絡風險暴露面。與聘用獨立審計師評估財務操作類似,主流公司企業會引入熟悉所屬行業當前網絡安全風險的第三方來評估其風險態勢。

僅憑安全教育無法阻止惡意黑客對公司實施網絡攻擊,但它能避免愚蠢或疏忽行為。多加提點高層領導被黑客特別關照的原因和方式,可以增加檢測并阻止攻擊的概率,防患于未然。

學習如何應對網絡安全風險和理解自身網絡安全風險責任是非常重要的,必須從最高層加以戰略性解決。網絡安全管理不再是推給IT部門就能解決的事。網絡安全人人有責,董事們也不例外。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2013-10-10 09:32:10

云計算管理員

2011-07-08 14:39:54

2016-08-22 12:06:11

2020-04-23 10:00:06

網絡安全人員網絡安全法網絡安全

2020-11-14 16:07:33

網絡安全安全人才

2022-02-08 09:34:17

網絡安全人才網絡安全

2024-02-21 10:19:25

2023-08-16 14:43:31

網絡安全AI

2025-02-19 10:54:38

2019-06-03 05:00:00

2023-08-29 12:18:03

2016-09-22 14:19:27

網絡安全網絡空間

2013-08-01 14:37:14

2015-02-26 10:52:07

2021-01-19 23:36:12

人工智能網絡安全IT

2024-01-22 15:33:22

2024-04-26 12:11:41

2015-11-25 14:50:43

2021-03-29 13:09:39

網絡安全人才網絡安全黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区在线播放 | 久久国产日本 | 日韩一区二区三区在线观看 | 最新中文字幕一区 | 日韩综合在线 | 日韩成人一区 | 久久久久国产一区二区三区四区 | 99国产精品久久久久 | 九九热精品在线 | 在线国产一区 | 中文字幕高清免费日韩视频在线 | 最新黄色在线观看 | 久久精品视频免费看 | 国产99视频精品免费播放照片 | 国产精品永久 | 国产午夜精品理论片a大结局 | 日本精品视频 | 不卡一区二区在线观看 | 中文字幕亚洲一区二区三区 | 亚洲欧美日韩精品 | 欧美黑人一区二区三区 | 国产综合av | 精品国产91乱码一区二区三区 | 日韩欧美高清 | 国产精品高潮呻吟久久 | 欧美激情一区二区三级高清视频 | 黄色成人免费在线观看 | www.天天干.com| 日本手机在线 | 韩三级在线观看 | 午夜精品久久 | 亚洲午夜视频 | 五月婷婷 六月丁香 | 97偷拍视频 | 午夜影院 | 国产精品久久久久久久久久免费看 | 91色网站 | 国产精品亚洲欧美日韩一区在线 | www.天天操.com | 精品久久久久一区二区国产 | 亚洲精品日韩在线观看 |