企业安全的真正短板在于“人”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:maodaiwan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在今年初的RSA2011大会上,不少信息安全专家不约而同地提出了一个引人关注的问题:众多缺乏安全意识的员工,正在成为黑客突破企业安全防护时,最大也最难修补的漏洞。近期,一份《2010年中国企业员工信息安全意识调查报告》的问世,更让我们看到,那些由最先进的信息安全设备组成的铜墙铁壁很可能不堪一击,因为,企业信息安全的真正短板就在于——“人”。
  
  漏洞频现企业员工安全意识堪忧
  
  众多的信息安全事故,早已经把信息安全防护的焦点指向了企业内部的员工,实际上,信息安全保障的第一道防线就是企业人员的信息安全意识。但现实情况是,为企业带来无法挽回的经济损失的,恰恰是由于企业员工信息安全意识薄弱导致的信息安全事件。
  从这次由北京谷安天下科技有限公司发布的《2010企业员工信息安全意识调查报告》中我们可以看到,很多看起来并不起眼的问题,却隐藏着巨大的安全隐患。
  例如,很多员工工作胸卡保管、物品保管存在疏忽,对于出差时物理环境安全、工作区域的陌生访客等较为忽视,个人信息经常会在不经意间在网上发布,个人密码也没有定期更換,此外,像对数据备份、敏感数据、工作资料的保护,对不明邮件、熟悉发件人发的链接和动画的处理方式,电脑设置屏保和密码以及系统升级等都存在着或大或小的漏洞。
  由于受访者普遍信息安全意识的薄弱,平时的办公与生活中较多错误的信息安全操作,导致超过半数(58.8%)的受访者遇到过1~2次或者经常遇到恶意插件和病毒的攻击,并有所损失。
  调查结果还显示,在受访者信息安全意识普遍薄弱的情况下,而提高信息安全意识的培训和宣贯等工作却做的很少。接受定期的信息安全培训受访者仅占15.8%。
  同时,受访者在信息安全隐患的认知和有效保护信息安全面临的最大障碍的认知方面,42.8%的受访者认为所有的安全隐患中,个人信息安全意识不足是最大的安全隐患,然后依次是没有安全制度或制度未落实、投入或人员不足或缺乏信息安全培训、安全产品功能不足和其他。而对于目前有效保护信息安全面临的最大的障碍,受访者认为最大的障碍是普遍缺乏信息安全意识,其他依次是管理水平落后、技术不过关、法律不健全、信息安全人才不够和其他障碍。
  
  应对风险 先建“人力防火墙”
  
  作为一家一直致力于国内IT风险管理咨询的企业,北京谷安天下科技有限公司(以下简称:谷安天下)这次的调查活动以问卷调查和网络在线调查为基本形式,问卷题目范围涉及当前中国企业员工信息安全意识认知及相关应用情况。谷安天下希望统计结果能够为中国各企业提供详实可靠的参考数据,并通过对调查结果的推广,增强企业员工对信息安全意识的重视,提高企业员工信息安全意识水平。
  调查问卷题目围绕企业员工个人及企业物品保护意识、物理环境安全意识、个人信息与密码的保护意识、数据安全意识、社会工程意识、终端安全意识、上网安全意识、信息安全教育等涉及个人信息安全意识的几大主要主题展开。
  对本次调查有效问卷的分析显示,中国企业员工普遍缺乏信息安全意识。要实现企业信息安全,必须围绕着“人”这个安全主体,关心人的行为安全,保障人的利益,真正做到“以人为本”才是关键。而实现“以人为本”的信息安全管理,第一步就必须提高员工的信息安全意识水平。企业员工信息安全意识的培养是一个漫长而艰难的过程,必须结合企业的文化和具体情况和要求,辅以生动、形象、简洁的方式,传统的教科书的方式是不能达到设想的培训目标的。可以采用信息安全海报、动画视频、屏幕保护、安全手册、培训课程等多种方式来不断强化员工安全意识,建立健全适用的信息安全管理规章制度和操作流程并严格落实来不断规范员工行为。只有从根本上解决信息安全管理中人的问题,打造好企业坚实的“人力防火墙”,才能最终保证企业的信息安全。
其他文献
在移动互联网领域,总有一些服务像万能膏药,贴哪里都行。这些服务可以很火,但几经起伏却总成不了主角,比如二维码。  2012年,二维码火了。看电影,把手机上的二维码彩信一扫即可换购电影票;买一本书,封底会有二维码告诉你“扫描之后更精彩”;甚至报纸广告也出现越来越多的二维码,扫描出来的内容远超过报纸容量……  就大多数移动互联网产品的推广来说,二维码能否成为主角并不重要,重要的是如何利用二维码抢占商机
佳能近日发布了其首款可交换镜头高分辨率LCOS投影机WUX4000。WUX4000是佳能为了满足不断增长的固定安装投影机市场用户对于高分辨率画质的要求而推出的首款高分辨率LCOS投影机。WUX4000广泛适用于大型会议中心、公司董事会会议室、教育机构、医疗机构、政府部门、博物馆、主题公园和摄影工作室等专业场所。  WUX4000具有1920×1200超高分辨率,完全兼容1920×1080全高清影像
宏达电近来抢到的名头不少:5月3日,台湾上市公司2010年度员工分红额揭晓,宏达电平均每位员工(扣除生产线员工)可领到新台币149万元,居员工平均分红额之首;4月26日,福布斯2011华人富豪榜上,宏达电董事长王雪红成为台湾地区新首富; 4月8日, 宏达电成为市值仅次于苹果的手机制造商。  被抢的一个个大名鼎鼎:前几年都是联发科的年底分红令其他公司的员工艳羡不已,上任台湾首富是郭台铭,市值被宏达电
24小时内被下载235万次,Windows Internet Explorer 9(以下简称IE9)在正式推出后交出了一份不错的成绩单。微软大中华区董事长兼CEO梁念坚表示:“一系列最新的功能和全新的设计让IE9成为上演酷炫网页和应用的剧院。IE9与Windows 7结合,将PC硬件的性能100%激发出来,让用户访问互联网就像在Windows 7中打开本地程序一般平滑。”  目前,全球已有包括中国
从上一期的文章,我们可以看出,ERP项目实施的成功的一个重要因素是关键用户。但如何在一个项目中激励关键用户呢?说到激励,许多项目经理会把这个问题交给人力资源部门解决,他们认为员工考核与激励是人力资源部的事情;特别是软件供应商的乙方项目经理,认为激励与考核客户方的人是一件不可能的事情:客户是项目的出资方,要干或者不干是客户说了算,自己只是一个外来的和尚,把自己应该念的经念好就行了。  在一个ERP项
2011年,当很多厂商还在热炒云计算的概念时,北京国双科技有限公司(以下简称国双科技)已经在SaaS领域里默默耕耘了5年。  谈到公司为什么会那么早就踏上云计算之路,国双科技创始人、董事长兼首席执行官祁国晟表示:“作为一家数字媒体营销技术解决方案提供商,国双科技将软件作为一种服务提供给拥有在线业务的客户是一件非常自然的事。国双科技不仅基于云计算平台为客户提供网络营销服务,而且把自己的IT系统全部外
刚刚进入2011年,存储厂商对数据归档的热情再次被点燃。2011年1月,EMC发布首款Data Domain归档设备。2月,Oracle提升了高端磁带驱动器T10000的性能与容量。在金融、医疗等领域,相关的法律法规对数据的长期保留提出了严格的要求。比如,一个人的医疗档案信息可能要保留几十年,如果这些数据得不到可靠的保护,那么个人的利益将受到损害。数据归档就是用来解决数据长期保留这个问题的。   
“我们是一个资金雄厚、人才济济的大企业,我实在难以理解,IBM为什么不能在超级计算机中领先一步?要知道,控制数据(CDC)公司的研发团队,总共才34人,还包括一位看门人。”1963年年底,IBM总裁小沃森参观了CDC公司总部后,回来拟了一份后来被人称为《看门人备忘录》的文件,让IBM公司高管传阅。  后来,退休的小沃森还感慨道,在他掌管IBM的岁月里,竞争者中有个“咬不动的胡桃”,说的就是CDC。
“高朋”网上线后快速关闭,其深层次原因在于主导权。这次事件对于Groupon而言是挫折,对于腾讯则是把握主动权,全面接手运营管理的一次绝佳机会。  ——本报记者 刘洪宇    2月15日,“高朋”团购网站仓促上线,开放邮件注册服务。不到24小时,登录页面在无说明的情况下又匆匆关闭。对于“高朋”出资方之一的Groupon来说,这一上一下,可谓是初到中国市场后遭遇的第一场重大挫折。  团购与微博、社交
栏目寄语:  云计算的大门已经打开,但距离真正大规模应用还有很长一段距离。为强化云技术,落地云应用,彰显云价值,中国计算机报与微软(中国)有限公司联合举办 Windows Server 2012 云创益大赛,以培养更多云人才,打磨更多云实践,见证更多云应用。中国计算机报特开设大赛专栏,从专家评委、知名CIO、微软技术专家、参赛者等多层面,从战略、应用、技术、技巧等多角度与读者分享云计算的饕餮盛宴。