Information Week杂志近期访谈了来自三家不同企业的安全领导者,揭秘了他们在企业内部建立“安全第一(Security-First)”文化的优秀实践做法,并揭示了不同企业的网络安全文化究竟是...
企业网络安全文化建设必备(5)-相见恨晚的五本宝典
读一本好书,胜过万两黄金。本篇推荐安全意识与文化专业人士必读的五本“宝典”,有助于安全意识与文化专业人士提升自我修养,破茧成蝶,更顺利地在组织内部推行安全文化变革。有些书我看了不下三遍,受益匪浅。书中...
企业网络安全文化建设必备(4)- 安全学习曲线(SLC)
安全意识的困局安全意识市场是一门大生意!据Cybersecurity Ventures预测,到2027年,安全意识市场规模将增长至100亿美元。安全意识市场方兴未艾,市场潜力巨大且尚待进一步激活,甚至...
CISO将人为错误列为最大的网络安全风险
对于网络安全,人们通常关注的是技术——具体来说,网络犯罪分子如何利用技术进行攻击,以及组织可以使用哪些工具来保护其系统和数据的安全。然而,这忽略了网络安全风险中最重要的因素:人为错误。网络安全中的人为...
企业网络安全文化撬不动?不妨试试这五招!
据世界经济论坛《2023年全球风险报告》,95%的网络安全漏洞是由于“人为错误”造成的。另据国际市场研究机构益普索(Ipsos)于2023年底的一项调研显示,近三分之一(31%)的美国人表示,他们在2...
对领导层进行网络安全宣贯
原作者:詹妮弗格雷戈里最近的一项调查显示,只有一半的小企业准备好应对网络攻击,尽管网络攻击的威胁是最令人担忧的问题。小型企业可以提前采取行动来降低风险并加强准备以预防和管理攻击。接近一半的人每天都在思...
以较小的预算保护组织的六种方法
许多公司现在必须以更少的人力和技术资源来保护他们的系统免受更复杂的威胁。Cobalt 的2022 年渗透测试状况报告发现,90% 的人手短缺团队都在努力监控漏洞和安全事件。受访者表示,当网络安全事件确...
网络安全文化建设应强化风险意识及危机应对能力
长期以来,网络安全工作过于强调技术安全,而忽视了以人为中心的安全文化建设,实际上,多数网络攻击可以归结于人的疏忽和过失。例如,近年频发的网络勒索攻击多源于用户安全意识懈怠引发的网络钓鱼事件。简言之,网...
论坛·网络安全文化 | 网络安全文化建设应强化风险意识及危机应对能力
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国现代国际关系研究院副研究员 张明长期以来,网络安全工作过于强调技术安全,而忽视了以人为中心的安全文化建设,实际...
改变从心开始!企业网络安全文化养成记
在这个数字化快速发展的时代,网络安全系统中最薄弱的环节就是人。如果没有良好的网络安全文化,安全建设工作就难以向前迈进一步。网络安全文化存在于每个员工的内心,是引导和规范其网络行为的“心镜”,人们通过将...
改变从心开始!企业网络安全文化养成记
在这个数字化快速发展的时代,网络安全系统中最薄弱的环节就是人。如果没有良好的网络安全文化,安全建设工作就难以向前迈进一步。网络安全文化存在于每个员工的内心,是引导和规范其网络行为的“心镜”,人们通过将...
心理学在提升网络安全文化中的作用
网络安全文化对系统性建立组织的网络安全能力发挥着重要作用,但这种安全文化的建立不可能一蹴而就。改善安全文化首先必须消除网络安全是一个纯粹的技术课题的神话,并以一种人人都能接触以并相关的语言和规范为人们...