成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

內(nèi)部威脅:比你想象的更常見(jiàn)

安全 應(yīng)用安全
一項(xiàng)新的研究表明,安全團(tuán)隊(duì)必須全面了解網(wǎng)絡(luò)安全,合規(guī)性,技術(shù)和人力資源,才能真正解決由員工帶來(lái)的風(fēng)險(xiǎn)對(duì)業(yè)務(wù)的影響。

一項(xiàng)新的研究表明,安全團(tuán)隊(duì)必須全面了解網(wǎng)絡(luò)安全,合規(guī)性,技術(shù)和人力資源,才能真正解決由員工帶來(lái)的風(fēng)險(xiǎn)對(duì)業(yè)務(wù)的影響。

很多公司抱著 “內(nèi)部威脅不會(huì)出現(xiàn)在我們這里” 的心態(tài),因?yàn)樗麄兿嘈抛约汗蛡蛄俗顑?yōu)秀、最誠(chéng)實(shí)和最值得信任的員工。 鑒于多年前進(jìn)行的員工調(diào)查,一開(kāi)始情況可能如此。但是后來(lái),隨著個(gè)人生活中出現(xiàn)多重壓力,例如離婚,酒駕,或者因?yàn)槠渌虮淮叮飘a(chǎn),留置權(quán)問(wèn)題,情況會(huì)發(fā)生變化。

[[261496]]

大多數(shù)時(shí)候,這些壓力源來(lái)自外部,雇主們注意不到。在某些情況下,這些壓力會(huì)導(dǎo)致員工做出擾亂內(nèi)部安全的行動(dòng),使組織機(jī)構(gòu)面臨風(fēng)險(xiǎn),即使高管們對(duì)個(gè)人情況一無(wú)所知。

最近出現(xiàn)了很多有關(guān)員工的事件,這些員工問(wèn)題對(duì)大型企業(yè)的財(cái)務(wù)和聲譽(yù)產(chǎn)生了負(fù)面影響:

  • 一名前Goodwill員工通過(guò)偽造工資單記錄,從該慈善機(jī)構(gòu)偷走了93,000美元。
  • 一名居心不良的員工闖入了特斯拉的制造操作系統(tǒng),并向外部發(fā)送了高度敏感的數(shù)據(jù)。
  • Uber的60人危機(jī)小組正在處理每周向該公司報(bào)告的1,200起嚴(yán)重事件,包括口頭威脅,身體和性侵犯,強(qiáng)奸,盜竊和嚴(yán)重交通事故。

好消息是,很多安全主管已經(jīng)開(kāi)始意識(shí)到內(nèi)部員工可能帶來(lái)的風(fēng)險(xiǎn)。根據(jù)Endera最近對(duì)200名安全主管進(jìn)行的調(diào)查,平均而言,擁有1000名或以上員工的公司,每周至少會(huì)發(fā)生三起和員工相關(guān)的事件,即每年156起,其中包括欺詐、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、職場(chǎng)暴力以及設(shè)備盜竊或丟失。這份報(bào)告中的幾個(gè)關(guān)鍵趨勢(shì)也強(qiáng)調(diào)了安全主管需要對(duì)此進(jìn)行更深入地了解并更積極主動(dòng)面對(duì)這個(gè)問(wèn)題。

1. 積極主動(dòng)的安全文化

Endera的報(bào)告顯示,88%的受訪者認(rèn)為,企業(yè)可以通過(guò)有效的政策執(zhí)行和員工援助計(jì)劃,主動(dòng)防止問(wèn)題發(fā)生,以留住人才,并營(yíng)造一個(gè)積極、安全的工作環(huán)境。相反,在有關(guān)員工安全的事件發(fā)生后,近40%的受訪者表示,員工對(duì)公司保障他們安全的能力失去了信心。

2. 供應(yīng)鏈風(fēng)險(xiǎn)

在所有接受調(diào)查的安全管理人員中,有87%的人員表示,獨(dú)立供應(yīng)商/自由職業(yè)者最有可能造成員工相關(guān)的安全事件,例如欺詐和盜竊設(shè)備。同時(shí)64%的人表示,供應(yīng)鏈/第三方供應(yīng)商最有可能帶來(lái)這些風(fēng)險(xiǎn)。報(bào)告還發(fā)現(xiàn),71%的供應(yīng)商與客戶有過(guò)面對(duì)面溝通,包括那些依賴企業(yè)擴(kuò)展來(lái)提供日常服務(wù)的供應(yīng)商,如兒童看護(hù)、交通、醫(yī)療保健等。

3. 從更廣闊、更全面的角度來(lái)看待威脅

有86%的受訪者表示,設(shè)備盜竊或丟失是三大風(fēng)險(xiǎn)之最,其次是欺詐(80%)和網(wǎng)絡(luò)安全威脅(74%)。十分之三(31%)的受訪者表示,在過(guò)去12個(gè)月里,網(wǎng)絡(luò)安全事件 (包括IP盜竊和數(shù)據(jù)丟失) 是他們所在組織機(jī)構(gòu)面臨的代價(jià)最高的內(nèi)部或外部安全威脅。雖然關(guān)注網(wǎng)絡(luò)威脅很重要,但安全主管也需要考慮職工帶來(lái)的風(fēng)險(xiǎn)。

4. 員工風(fēng)險(xiǎn)帶來(lái)的負(fù)面業(yè)務(wù)影響

絕大多數(shù)(98%)的安全主管報(bào)告,由于員工相關(guān)事件,他們的組織機(jī)構(gòu)遭受了負(fù)面影響。例如,調(diào)查發(fā)現(xiàn):

  • 63%的受訪者表示,他們經(jīng)歷過(guò)經(jīng)濟(jì)損失和敏感數(shù)據(jù)丟失。
  • 60%的受訪者表示,客戶對(duì)公司的信任度下降,公司聲譽(yù)受損。
  • 59%的人表示,員工對(duì)企業(yè)保護(hù)員工安全的能力的信心下降,員工因此離開(kāi)公司。

5. 入職前和入職后的員工調(diào)查

雖然在受訪的組織機(jī)構(gòu)中,有四分之三的組織機(jī)構(gòu)表示在44%的情況下進(jìn)行了入職前員工調(diào)查,但企業(yè)表示,在發(fā)生事故前沒(méi)有發(fā)現(xiàn)潛在的員工或人事問(wèn)題。略低于一半(48%)的受訪者表示,會(huì)定期進(jìn)行員工調(diào)查。那些通過(guò)防數(shù)據(jù)丟失工具使用內(nèi)部數(shù)據(jù),進(jìn)行用戶活動(dòng)監(jiān)測(cè)、通信監(jiān)控,或鍵盤記錄軟件評(píng)估員工風(fēng)險(xiǎn)的組織機(jī)構(gòu)中,十個(gè)中有四個(gè)受訪者報(bào)告說(shuō),有時(shí)候不能快速獲取相關(guān)信息。并且34%的受訪者表示信息并不是最新的,而且不能覆蓋所有數(shù)據(jù),如正在進(jìn)行的公共刑事或民事調(diào)查和處罰,或降低風(fēng)險(xiǎn)所需的許可證要求。大多數(shù)受訪者表示,已經(jīng)實(shí)施的員工調(diào)查,如背景調(diào)查或正在進(jìn)行評(píng)估的頻率較低,只有11%的受訪者表示每月會(huì)進(jìn)行一次調(diào)查,只有2%的受訪者表示,他們的組織機(jī)構(gòu)每天都會(huì)更新個(gè)人的外部背景調(diào)查結(jié)果。

通過(guò)了解所有風(fēng)險(xiǎn)因素,擁有能夠主動(dòng)評(píng)估、診斷和減輕員工帶來(lái)的風(fēng)險(xiǎn)的能力是至關(guān)重要的。安全團(tuán)隊(duì)必須從被動(dòng)式轉(zhuǎn)向主動(dòng)的風(fēng)險(xiǎn)管理方法,全面了解網(wǎng)絡(luò)安全,合規(guī)性,技術(shù)和人力資源,才能真正解決由員工帶來(lái)的風(fēng)險(xiǎn)對(duì)業(yè)務(wù)的影響。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2010-05-06 09:23:45

云計(jì)算

2020-04-24 09:58:18

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)攻擊

2022-09-25 11:46:52

瀏覽器擴(kuò)展程序廣告攔截器

2022-09-28 07:19:35

瀏覽器安全保證惡意擴(kuò)展

2012-09-24 11:14:06

PHP編程語(yǔ)言Web開(kāi)發(fā)

2012-09-20 09:28:26

PHP程序Web

2013-12-20 09:19:18

計(jì)算機(jī)學(xué)習(xí)

2021-06-09 15:40:47

容器

2022-09-19 15:50:10

物聯(lián)網(wǎng)安全工業(yè)4.0

2023-02-10 08:13:56

Pythonf-strings

2023-09-25 14:48:24

Wi-Fi 6

2022-03-31 10:39:07

Linuxsudo命令

2015-04-13 10:30:14

2019-01-11 10:00:44

微信騰訊改版

2017-08-25 14:46:43

OOMBitmap內(nèi)存

2024-09-27 09:53:22

Rust標(biāo)準(zhǔn)庫(kù)優(yōu)化

2018-04-10 16:24:03

算法分布式一致性

2021-05-19 14:36:03

數(shù)據(jù)中心

2022-02-16 10:13:29

數(shù)據(jù)中心芯片連接器

2013-05-29 10:57:34

數(shù)據(jù)中心網(wǎng)絡(luò)數(shù)據(jù)中心數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线成人免费av | 国产免费一区二区 | 国产欧美视频一区二区三区 | 欧美日韩免费一区二区三区 | 色吧综合网 | 91av在线影院 | 日韩欧美国产一区二区三区 | 三级av在线 | 天天干干 | 国产精品高清在线 | 久久国产精品一区二区三区 | 久久99精品久久久久久狂牛 | 天天夜夜操 | 91精品国产综合久久久久蜜臀 | 看片国产 | 久久精品免费观看 | 中文在线亚洲 | 精品视频99 | 99国产精品99久久久久久粉嫩 | 久久久999精品 | 在线视频亚洲 | 欧美极品在线视频 | 久青草影院| 色播久久久 | 奇米久久久 | 黑人成人网 | 韩国精品一区二区三区 | 国产综合精品 | 亚洲精品一| 午夜影院在线观看 | 欧美综合在线视频 | 日韩欧美视频网站 | 欧美三区视频 | 国产乱码精品一区二区三区av | 91aiai| 久久99精品国产 | 欧美一级毛片久久99精品蜜桃 | 综合欧美亚洲 | 亚洲精品www久久久久久广东 | 久久精品国产一区二区 | 国产精品日韩 |