首页>行业>正文
最大的网络安全风险,其实来自组织内部-全球速看
2023-04-21 05:14:25    来源:哈佛商业评论

随着数字世界的不断发展,网络威胁和网络攻击的数量、种类和速度也在不断增长。世界上充斥着数据,总有人试图将其变成自己的虚拟货币。

今天,恶意软件和勒索软件的攻击无所不在,从我们的个人手机到关键任务的基础设施和供应链。无论是网络钓鱼、短信钓鱼还是电话钓鱼,攻击者也变得越来越狡猾,利用我们个人生活和工作生活的细节来诱使我们分享我们的数据。


(资料图片仅供参考)

然而,在一个人人都是目标的世界里,企业也需要了解自己面临的来自组织内部的风险。今天,超过3亿人在远程工作——无论他们走到哪里,都在创建、访问、分享和存储数据——而因内部威胁和简单事故引起的数据泄露每年平均会给企业造成750万美元的损失。看看2022年的Cash App数据泄露事件吧,一名前员工在被解雇后访问了客户财务报告。此次泄露可能影响到了820万现有及过去的客户。

最终,泄露是有意为之还是意外事件无关紧要。 内部风险计划应该成为每家公司安全战略的一部分。 要获得成功,企业在领导员工时应该把他们当作工作伙伴,并用先进的工具来补充他们的计划。无论内部风险出现在何处,这些工具都可以发现并减轻风险。

以下是我担任微软首席信息安全官(CISO)所吸取的四条经验。我负责管理我们的内部风险计划,它正从一个小规模的内部计划发展成为一个向CEO汇报工作的业务部门。

1、优先考虑员工的信任和隐私

这一点摆在首位是有原因的。在商界和生活中,信任是任何正常关系的关键。最好的内部风险计划强调在员工隐私和公司安全之间取得平衡。至关重要的是,要制定隐私控制措施和政策,以维持甚至提高信任度。

设置工具、不分青红皂白地筛查员工活动中的错误行为,这样做不仅无效,而且适得其反——这是完全错误的做法。这是在侵犯隐私,会造成焦虑并损害关系。企业需要能够发现内部风险,但他们需要以正确的方式来做这件事,在一个狭窄定义的范围内采取透明行动,以显示对员工的尊重,并给予他们信任。

设置隐私控制措施来保护工作中的身份——甚至在调查期间——让员工知道你也在保护他们。针对内部风险管理工具,使用基于角色的访问,这也有助于确保由合适的人来检视合规性提醒,防止无端的猜疑潜入企业。

2、跨职能部门合作

虽然IT和安全团队会带头引路,但内部风险是一个涉及整个公司的经营问题。在微软,我们是在时间流逝的过程中认识到这一点的。最初只是我们安全部门的一项计划演变成了企业各团队的统一努力,包括法务、人力资源部门和高级领导层在内。

这种广泛的参与有助于确保更广泛的认同,并提供额外的视点和资源,比如法务部门优先考虑新出的法规,人力资源部门促进培训计划和调查。内部风险委员会或督察员可以帮助开展对话。他们的首要任务之一应该是创建一个应对方案,列举出如何分享信息、每个团队何时做出贡献及贡献什么、谁做出哪些决定、谁来负责。

同样重要的是,要有共同的目标和明确的成功衡量标准。你可以通过量化关键指标(比如提出的案件数量、正确判断和误判标记、以及根据调查结果采取的行动)来对这一过程进行微调。如果你有大量的误判标记,你就有可能让你的人力资源团队和法务团队承受不必要的、破费钱财的调查。

3、认识到员工是第一道防线,也是最后一道防线

让员工参与数据保护和合规培训可能具有难度,但重要的是,他们要知道如何降低安全风险以及为何这是头等大事。强调数据管理的培训表明,就在员工为企业服务之时,企业也在向员工传达信任。

要培训员工如何正确处理企业的数据,并定期重复这一信息,使其始终保持新鲜。这也有助于处理个人事务。大多数人立即明白并致力于如何保护他们自己的财务数据和医疗数据。在培训中注入个人方面的内容,这会将数据保护对企业的重要性联系起来。

按照“看到什么,说什么”的原则以无风险的方式对员工进行培训是内部计划的一项重要能力。通过改进数据安全教育和培训,公司可以让员工有能力成为第一道和最后一道防线,并以检测工具作为补充。

4、使用机器学习工具实现少投入多产出

高德纳公司(Gartner)将内部风险管理定义为“衡量、检测和遏制企业内受信任账户不良行为的工具和能力”。近年来,内部风险管理工具已变得更加准确有效。

旧一些的工具通常忽略了一些细微的指标,而这些指标可以识别出试图隐匿行踪的危险分子。它们通常还进行过于严格的控制,降低了生产力并鼓励绕路。今天,一种新的内部风险管理工具正崭露头角,它具有自适应的安全能力,可以检测到风险活动并减轻任何潜在的影响,同时不妨碍工作并保持用户信息的私密性。

虽然打印机密文件这样的活动可能不会显示意图,但重命名文件,然后在打印后删除它等一连串相联系的活动可能表明有更严重的问题。如果使用机器学习,这些工具可以从噪音中分离出信号,并识别出微妙的行动,减少可能让企业陷入困境的误判。

管理内部和外部风险对任何企业的安全都至关重要。每种风险都有各自的挑战,但令内部风险管理特别棘手的是需要对人员、流程和技术进行平衡。

强大的工具可以帮助阻止、检测和应对内部风险——但它们不会解决根本原因。这就是详细的入职培训、安全培训、团队建设活动和工作-生活平衡计划的用武之地。打造一个健康的工作环境有助于减少员工故意从事危险行为的风险。不过,最终,在人员和技术之间取得平衡最为重要。风险管理必须积极主动并持续不断,而且它需要信任、透明和协作才能保持这台引擎的运行。这一理念——以人为本,辅以强大的技术——是防患于未然的唯一途径,如果事情真的发生了,这也是侦测问题并快速有效应对的唯一途径。

布雷特·阿瑟诺(Bret Arsenault)| 文

布雷特·阿瑟诺是微软的首席信息安全官,负责整个企业的数字安全和应变力。

时青靖 | 编辑

内心敏感,也可以成为工作中的超级力量

投稿、广告、内容和商务合作

关键词:

最大的网络安全风险,其实来自组织内部-全球速看

随着数字世界的不断发展,网络威胁和网络攻击的数量、种类和速度也在不断增长。世界上充斥着数据,总有人试图将其变成自己的虚拟货币。今天,2023-04-21

新资讯:dnf好感度给哪个npc好_dnf好感度buff

dnf好感度给哪个npc好,dnf好感度buff这个很多人还不知道,现在让我们一起来看看吧!1、礼、物的互相赠送。2、并2023-04-21

世界新资讯:4799元没人买账!RTX 4070价格“一泻千里” 一周跌去9%

从产品线布局和更新换代的角度来看,RTX40704799元起的价格并不算离谱,而且不少超频版也直接来到起步价,似乎挺2023-04-21

滁州举办“琅琊论坛”暨担保携手城投客户高质量发展交流会|热门看点

大皖新闻讯4月18日,“琅琊论坛”暨担保携手城投客户高质量发展交流会在滁州市琅琊区成功举办。琅琊区委书记焦艳在致辞中表示2023-04-21

每日消息!新闻犇一下丨针对区别对待国人宝马MINI道歉,但大家似乎并不买账

华声在线全媒体记者田甜玩双标引众怒,道歉还敷衍了事,今天(4月20日)宝马mini的种种操作可谓是让人大为不解啊!据多家媒体报道,4月20日,2023-04-21

湖南省创新创业大赛累计帮助企业获创业投资超百亿元

2013年至今,湖南已成功举办九届湖南省创新创业大赛。大赛整合园区、高校院所、领军企业、第三方机构等平台,实施“创业者成长计划”,精准提2023-04-21

新世界沈世昌的原型是谁(新世界沈世昌是什么人)

1、他的人物原型究竟是谁,外界不是很清楚。《新世界》是一个虚构的故事,许多角色都不存在于现实中。目前,大家只知道,历史上,没有叫沈世昌2023-04-21

临沂市出台《方案》有效开展0-6岁儿童孤独症筛查

大众网记者李梅临沂报道4月20日,临沂市人民政府新闻办公室召开第六场“奋进2023”主题系列发布会。会上,大众网记者2023-04-21

全球关注:关于杭州分数低的二本院校2023

杭州分数低的二本大学有:浙江工商大学杭州商学院、浙江工商大学杭州商学院等等,那们为了方便大家,下面给大家分享杭州分数低的二本院校20232023-04-21

本田思域换新颜,1.5T发动机加冕新王-每日信息

作为本田品牌的代表车型之一,思域一直以来都备受消费者的喜爱。而在最近,本田再次为思域换上了新颜,新款车型不仅拥有更加时尚的外观设计,2023-04-21

环球快资讯:2023海口城乡居民养老保险待遇资格认证流程

海口城乡居民养老保险待遇资格认证流程1 安装“海南一卡通”APP,注册后完成“人脸认证”操作;2 通过其他手机APP(如:微信、支付宝等)的“电子2023-04-21

全球热议:第54个世界地球日来了!湖北省地质局推出十余项科普宣传活动

第54个世界地球日来了!湖北省地质局推出十余项科普宣传活动---今年4月22日是第54个世界地球日,主题为“珍爱地球人与自然和谐共生”。为引导2023-04-21

股市三点钟|创业板指收跌1.2% 算力概念股逆势走强_天天最新

北京商报讯(记者丁宁)4月20日,A股三大股指集体收跌,上证综指收跌0 09%,深证成指收跌0 37%,创业板指收跌1 2%。盘面上,数字阅读、算力概2023-04-21

今热点:杭州临安多子女家庭公积金无房提取能有多少钱?

杭州临安多子女家庭公积金无房提取能有多少钱?提取额度:符合条件的多子女家庭无房租赁住房提取住房公积金的,提取限额按规定额度标准上浮50%2023-04-21

RCS认证辅导|生产贸易商满足CCS标准外较需符合以下五点要求

RCS认证是什么意思RCS需准备哪些文件RCS认证,回收声明标准,英文全称RecycledClaimedStandard,是TE防止交易组织于2013年推出的另一回收(再2023-04-20

天天微速讯:商务部:一季度进出口同比增长4.8% 将加大助企惠企力度

商务部:一季度进出口同比增长4 8%将加大助企惠企力度,外贸,惠企,进出口,商务部,同比增速2023-04-21

2023年北京通州社会保险缴费基数是多少?2022~2023北京通州社保最低缴费基数及缴费比例多少?

2023年北京通州社会保险缴费基数是多少?2023北京通州社保最低缴费基数及缴费比例多少?2022~2023北京通州个人社保要交多少钱一个月?社保网小2023-04-20

吉利银河L7发布“智爱座舱”与超级体验官计划

在2023上海车展上,吉利汽车携多款新能源智能化产品亮相,并正式发布吉利银河L7智能座舱——“智爱座舱”,同步启动超级体验官计划。据悉,银2023-04-20

航天领域首个大科学装置“地面空间站”试运行_世界信息

“目前,空间环境地面模拟装置主体建设已经完成,正在开展联合调试试运行工作。部分装置已经在为用户提供科研服务。预计今年底整体工程完成验2023-04-20

环球头条:探洞、漂流、滑索……坐着火车去老挝旅游!

文 刘文文  自2021年12月3日中老铁路全线开通运营后,今年4月13日,中老铁路国际客运列车首发,昆明至万象间实现乘火车当日通达。随着客运站2023-04-20

V观财报|*ST辅仁涉嫌信披违规被立案!股价年内腰斩,或将退市-每日资讯

V观财报|*ST辅仁涉嫌信披违规被立案!股价年内腰斩,或将退市2023-04-20

西部地区首家消防用无人机机场落户陕西西咸新区

图为工作人员调试无人机。陕西消防供图中新网西安4月19日电(记者梅镱泷)记者19日从陕西消防获悉,为适应新形势下消防救援向信息化、数字化转型2023-04-20

【全球新要闻】Python面向对象编程-元类

在Python中,类也是对象,因此我们可以通过元类来动态地创建和修改类。元类是一种用于创建类的类,它可以在类定义阶段拦截和修改类定义的过程2023-04-20

环球热点!苏州固锝:我们把主要精力放在做好公司主业上,主业好了市值提升是自然的结果

同花顺(300033)金融研究中心4月19日讯,有投资者向苏州固锝(002079)提问,请问董事长公司在市值管理方面做了哪些具体工作。公司回答表示,2023-04-20

世界热资讯!数学小故事50字四年级_数学小故事50字

1、大约1500年前,欧洲的数学家们是不知道用“0”的。2、他们使用罗马数字。3、罗马数字是用几个表2023-04-20