網絡安全潛在風險:無定期網絡安全培訓

2020-12-25 網絡安全那點事

iomart的最新研究表明,大多數企業並未對遠程工作的員工進行定期的網絡安全培訓。

一家雲服務公司發布的《網絡安全洞察報告》顯示,超過四分之一(28%)的僱主沒有為分散的勞動力提供網絡安全培訓,而另外42%的僱主只為挑選員工提供網絡安全培訓。此報告從調查C級,董事,經理和員工在內的1167名英國人中得出。

在接受培訓的人員中,有82%的人聲稱這只是簡短的通報,而不是更全面的通報。不到五分之一(17%)的人說他們定期進行培訓。

這意味著,總體而言,只有8%的受訪者接受過定期安全培訓。

這是在威脅不斷增加的時候。接受調查的人中有五分之一(20%)認為遠程辦公導致了網絡攻擊的增加。

網絡犯罪分子一直在以遠程釣魚人員為目標,這些釣魚郵件通常以COVID-19誘餌為主題,還具有VPN基礎設施中的漏洞和不安全的RDP端點,這些端點很容易被暴力破解,或者其憑證是從黑暗的網絡上購買的。

根據McAfee在5月發布的研究報告,從2020年1月到2020年3月,暴露於Internet的RDP埠數量從300萬增加到450萬。

iomart的安全總監Bill Strain警告說,組織仍未將安全和數據保護放在其優先級列表的首位。

他敦促:「他們需要了解潛在的威脅,並在其業務戰略中建立彈性,以便在IT系統受到威脅時能夠迅速做出反應並維持運營。」

「許多企業無法倖免於數據洩露帶來的運營影響,更不用說財務影響了。通過了解潛在風險並引入有關網絡意識的積極行為,他們更有可能倖免於事件。」

遠程工作者被認為是潛在的網絡風險,因為許多人在家中可能會更分散注意力,並可能點擊瀏覽網絡釣魚電子郵件,而他們的設備卻沒有像公司同類產品那樣受到很好的保護。

相關焦點

  • 網絡安全演練十大好處
    沒有什麼方法比進行常規安全演練更能確定公司企業的安全強弱了。即使資源豐富,保證信息安全仍是一項艱難的任務。任天堂、推特、萬豪和Zoom等大公司最近都深陷大型數據洩露之苦,網絡罪犯的魔爪無孔不入是很明顯的事實。雖然大多數公司企業都知道需要構築防禦和制定策略,來降低網絡攻擊的風險和潛在影響,但很多公司企業未能嚴格測試自身防禦措施。
  • 強化網絡安全意識 提高風險防範能力
    每日甘肅網訊9月14日至20日,甘肅建投六建公司啟動「網絡安全為人民、網絡安全靠人民」為主題的國家網絡安全宣傳周活動。作為系列活動之一,9月16日,六建公司結合2020年法治宣傳工作要點,由信息化管理中心、黨委宣傳部、人力資源部聯合開展2020年「國家網絡安全宣傳周」暨「七五普法」培訓。
  • 網絡安全宣傳周 | 中華人民共和國網絡安全法
    大眾傳播媒介應當有針對性地面向社會進行網絡安全宣傳教育。  第二十條 國家支持企業和高等學校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,採取多種方式培養網絡安全人才,促進網絡安全人才交流。  有關行業組織建立健全本行業的網絡安全保護規範和協作機制,加強對網絡安全風險的分析評估,定期向會員進行風險警示,支持、協助會員應對網絡安全風險。  第三十條 網信部門和有關部門在履行網絡安全保護職責中獲取的信息,只能用於維護網絡安全的需要,不得用於其他用途。
  • IT外包:如何應對網絡安全風險
    目前,網絡和信息技術迅猛發展,深入到我們生活中的各個方面,極大地改變和影響著我們的社會活動和生活方式,但在科技創新、社會進步的同時,網絡安全問題也日益凸顯。關於網絡安全風險親們了解多少呢?防範辦法:安裝防火牆和殺毒軟體,並定期更新殺毒軟體,防範電腦和移動終端受到惡意攻擊或病毒的侵害;下載並安裝由銀行或正規電商提供的用於保護客戶端安全的控制項,保護帳號密碼不被竊取。
  • 網絡安全宣傳周 | 提高網絡安全意識,守護自身安全!
    網絡安全宣傳周 | 提高網絡安全意識,守護自身安全!,網絡安全靠人民」。乾元鎮9月15日,乾元鎮滿天星社會治理巾幗服務站向企業員工進行了網絡安全普及。從個人信息保護,網絡勒索防範,企業網絡風險等多個方面進行了宣傳和講解,提高了企業管理主和員工的網絡安全意識。
  • 中美網絡安全關係中的威脅、風險與機遇
    作為有全球影響力的大國,近年來,中美在網絡安全領域呈現出競爭、對抗、合作等多重態勢,中美戰略關係中的「非敵非友、亦敵亦友、半敵半友」的複雜特性,均鮮明地呈現並作用於網絡空間,使得中美在網絡安全關係上威脅、風險與機遇並存。 早在上世紀末,美國學者小約瑟夫?奈就曾指出,「恰似核優勢是構成舊時代聯盟領導的關鍵,信息優勢將構成資訊時代的關鍵」。
  • 北京豐臺:舉辦「國家網絡安全宣傳周」網絡安全專題培訓
    網絡安全為人民、網絡安全依靠人民!為落實國家網絡安全周活動精神,在9月15日「國家網絡安全周校園日」當天,北京市豐臺區委教工委、區教委通過視頻會議系統,召開豐臺區教育系統網絡安全周主題會議,進行網絡安全專題培訓。豐臺區委教工委副書記李梅,區網信辦趙楠,豐臺分院副院長、信息中心主任韓冰等領導,以及豐臺區各中小學幼兒園的網絡管理教師和信息化工作主管領導參加會議。
  • 網絡安全不容忽視!
    第二十條 國家支持企業和高等學校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,採取多種方式培養網絡安全人才,促進網絡安全人才交流。第三章 網絡運行安全第一節 一般規定第二十一條 國家實行網絡安全等級保護制度。
  • 網絡安全培訓效果哪家好?培訓完能找到工作嗎?
    想要通過培訓方式來學習網絡安全,最需要大家注意的點則是這個網絡安全培訓機構培訓效果如何,去這裡學習完能不能學到企業所需的技術,能不能在較短的時間找到相應的工作,都是我們需要了解的。那麼網絡安全培訓效果哪家好?培訓完能找到工作嗎?
  • 以安全運維為目標|有孚網絡為校園信息化安全護航
    現學校常設信息化管理部,以支撐整個學校信息化建設及運維保障工作,建設安全管理中心,關注網絡安全、保護信息系統、降低風險發生可能性和影響的範圍程度,從而保障網絡通暢、數據中心可靠運行,其承載的信息系統可用性和完整性。「如何更好地保障網絡信息安全」 是包括高校在內所有行業信息化過程中需要面對的共同課題。
  • 高校網絡安全問題與應對研究
    公開資料顯示:我國高校存在諸多網絡安全問題,如用戶網絡安全意識淡薄、組織機構不健全、非授權訪問系統、破壞數據完整性、幹擾系統正常運行和利用網絡傳播病毒等。從高校網絡安全面臨的問題出發,遵從風險管理的理念,在信息化戰略規劃的基礎上,借鑑國際上網絡安全工程理論和最佳實踐經驗,探討了高校如何加強用戶網絡安全素養、建立全局性的網絡安全防護體系,為高校網絡安全管理工作提供借鑑和參考。
  • 網絡安全周,網絡安全知識一百條
    信息網絡安全的第二個時代是專網時代。21. 網絡安全事件發生的風險增大時,省級以上人民政府有關部門應當採取的措施有:要求有關部門、機構和人員及時收集、報告有關信息,加強對網絡安全風險的監測;組織有關部門、機構和專業人員,對網絡安全風險信息進行分析評估,預測事件發生的可能性、影響範圍和危害程度;向社會發布網絡安全風險預警,發布避免、減輕危害的措施。
  • 校園網絡安全宣傳
    隨著新媒體的快速發展,網絡對我們的生活產生了巨大的影響,交友、出行、學習、購物......似乎什麼都離不開網絡。網絡技術如此發達,與之伴生的網絡安全威脅也隨之而來,過度使用網絡、接觸有害信息、無意識捲入網絡犯罪、個人信息洩露、社交帳號被盜……如何守護大家的網絡安全,特別是青少年上網的網絡安全,成為越來越重要的課題。
  • 關於網絡安全培訓認證你應該知道的幾點
    【IT168 應用】隨著網絡安全建設逐漸得到企業的重視,越來越多的企業要求網絡安全人員參加相關的培訓認證,持證上崗。當你在搜尋引擎中輸入「網絡安全培訓」這幾個字進行搜索時,你會發現有很多機構都可以提供相關培訓。面對眾多的培訓機構,你該如何進行選擇呢?
  • Linux Mint被攻擊凸顯網絡安全新風險
    之後,黑客將原有的Linux ISO替換為修改的ISO(含有網絡中繼聊天后門Tsunami),還改變了驗證文件完整性的Hash值,讓用戶誤以為這是正確的版本。  一般來說,基礎類軟體通常是網絡攻擊的跳板,而非最後的目標。黑客的最終目的是通過感染基礎類軟體來操縱用戶系統,竊取系統中的隱私信息或「綁架「用戶用於發動其他的網絡攻擊。在Linux Mint被攻擊事件中,黑客就通過後門程序Tsunami的植入取得了用戶隱私數據,並在地下黑色市場中進行出售。  為什麼基礎類軟體會成為黑客的目標?
  • ...網絡安全宣傳周」2019年國家網絡安全周網絡安全知識競賽題庫第...
    驚喜不經意意外不意外2019年國家網絡安全周網絡安全知識競賽題庫第二彈來啦~快來一起get安全知識吧~今天的網絡安全知識您都掌握了嗎?2019年國家網絡安全周網絡安全知識競賽題庫1.如果您發現自己被手機簡訊或網際網路站上的信息詐騙後,應當及時向什麼部門報案,以查處詐騙者,挽回經濟損失?答案:公安機關。
  • 網絡安全宣傳周普法:中華人民共和國網絡安全法(全文)
    第二十條國家支持企業和高等學校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,採取多種方式培養網絡安全人才,促進網絡安全人才交流。有關行業組織建立健全本行業的網絡安全保護規範和協作機制,加強對網絡安全風險的分析評估,定期向會員進行風險警示,支持、協助會員應對網絡安全風險。第三十條網信部門和有關部門在履行網絡安全保護職責中獲取的信息,只能用於維護網絡安全的需要,不得用於其他用途。
  • 省文旅廳舉辦2020年網絡安全教育專題培訓
    12月4日,省文旅廳舉辦2020年網絡安全教育專題培訓,本次培訓旨在提升省文旅廳系統幹部職工網絡安全意識,加強防範和化解網絡安全威脅和風險的能力,林湫二級巡視員主持培訓會議並講話。廳機關幹部職工、廳屬單位負責人和網絡安全員參訓。
  • 【普法課堂】中華人民共和國網絡安全法
    大眾傳播媒介應當有針對性地面向社會進行網絡安全宣傳教育。第二十條 國家支持企業和高等學校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,採取多種方式培養網絡安全人才,促進網絡安全人才交流。有關行業組織建立健全本行業的網絡安全保護規範和協作機制,加強對網絡安全風險的分析評估,定期向會員進行風險警示,支持、協助會員應對網絡安全風險。第三十條 網信部門和有關部門在履行網絡安全保護職責中獲取的信息,只能用於維護網絡安全的需要,不得用於其他用途。
  • 網絡安全第一課!網絡安全教育進校園、社區
    大洋網訊 網絡空間作為家庭、學校、社會等現實世界的延展,已經成為我們生活中密不可分的一部分。如何加強未成年人網絡安全防護體系建設?如何在社區開展網絡安全知識普及?築牢立體網絡安全網,廣州學校、社區開展這些暖心服務獲點讚!開學談「網」事!