過(guò)去的十年中,公司一直在增加其網(wǎng)絡(luò)安全預(yù)算和投資,但數(shù)據(jù)泄露仍在增加。原因?人為錯(cuò)誤。從泄露的客戶(hù)記錄和客戶(hù)端記錄到網(wǎng)絡(luò)釣魚(yú)攻擊(導(dǎo)致系統(tǒng)遭到破壞或直接的電匯欺詐),人為問(wèn)題是造成數(shù)據(jù)泄露的第一大原因。實(shí)際上,向英國(guó)信息專(zhuān)員辦公室報(bào)告的88%的數(shù)據(jù)泄露是人為因素造成的。
Tessian聯(lián)合創(chuàng)始人兼首席技術(shù)官埃德·畢曉普(Ed Bishop)說(shuō):“組織的安全性實(shí)際上僅與這些數(shù)字系統(tǒng)和數(shù)據(jù)的看門(mén)人一樣安全?!?“無(wú)論您身處哪個(gè)行業(yè)或部門(mén),如果您有人員控制組織內(nèi)的系統(tǒng)和數(shù)據(jù),那么您就有人為漏洞。”
這些人為攻擊從財(cái)務(wù)和聲譽(yù)方面都對(duì)公司產(chǎn)生影響。例如, 數(shù)據(jù)泄露后,上市公司的股價(jià)平均下跌7.5%。它立即反映出失去信心,失去聲譽(yù)以及對(duì)未來(lái)業(yè)務(wù)連續(xù)性的影響。
隨著商業(yè)世界變得數(shù)字化,這些漏洞越來(lái)越多,員工的分布越來(lái)越多,電子郵件仍然是人員層通信的主要?jiǎng)右?。在這里,可以共享組織中一些最敏感的信息,但是仍然很少進(jìn)行安全檢查。員工使用電子郵件從筆記本電腦,智能手機(jī),平板電腦甚至手表中發(fā)射出去的消息越來(lái)越容易,電子郵件訪(fǎng)問(wèn)變得更加容易。隨著信息交易量和速度的提高,工作人員更容易犯錯(cuò)誤。
Bishop說(shuō):“只需要考慮一下在急忙時(shí)對(duì)電子郵件進(jìn)行錯(cuò)誤定向是多么容易,或者只需單擊一下看起來(lái)就很合法的發(fā)件人的鏈接就可以多么容易?!?“最終人們是人類(lèi),每個(gè)人都會(huì)犯錯(cuò),但是直到人們開(kāi)始接受這個(gè)概念,這個(gè)問(wèn)題才會(huì)持續(xù)增長(zhǎng)。”
當(dāng)人員是組成公司最重要的安全層時(shí),公司太過(guò)注重保護(hù)機(jī)器層了。唯一的解決方案是構(gòu)建可通過(guò)識(shí)別和防止針對(duì)員工的攻擊來(lái)保護(hù)公司數(shù)據(jù)的技術(shù)。
他說(shuō):“對(duì)話(huà)不僅要責(zé)怪員工造成意外數(shù)據(jù)丟失,或者要誘騙網(wǎng)絡(luò)釣魚(yú),還應(yīng)該包括技術(shù)如何使用戶(hù)在環(huán)境中感到安全?!?/p>
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3453瀏覽量
63020 -
數(shù)字系統(tǒng)
+關(guān)注
關(guān)注
0文章
161瀏覽量
21479
發(fā)布評(píng)論請(qǐng)先 登錄
人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”
攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全
華為發(fā)布全新升級(jí)星河AI網(wǎng)絡(luò)安全解決方案
華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周
wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
華為攜手沙特Jeraisy打造面向AI時(shí)代的新一代網(wǎng)絡(luò)安全服務(wù)
萬(wàn)里紅入選安全大模型及Agentic AI賦能網(wǎng)絡(luò)安全代表性廠(chǎng)商
智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)
華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證
Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理
探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線(xiàn)
華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程
龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全
智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

人為網(wǎng)絡(luò)安全和AI阻止數(shù)據(jù)泄露
評(píng)論