|
Post by tamannatk on Apr 1, 2024 3:57:09 GMT -5
由於市場波動和人們行為的演變,當前公司的環境正在日益變化且更快。這也適用於網路威脅:這就是為什麼經典的「網路安全」已經發展並形成今天的「零信任」方法。但它是由什麼組成呢? 零信任,字面意思是「零信任」。因為是的,技術很重要,但它們只是硬幣的一方面。 公司是由人組成的。這不僅適用於組織的價值,也代表著薄弱環節。我們都聽說過網路攻擊,因此也聽說過網路安全在公司內部的重要性。然而,與人類的密切聯繫往往並不明確。 人類作為問題和解決方案:零信任 在網路安全中,人類是許多問題的中心,也是許多解決方案的中心。「網路安全」環境取決於流程、技術,但最重要的是取決於人,人是公司每項 IT 安全決策和行動的核心。因此,為了奠定網路安全的基礎,一些步驟至關重要:持續培訓、全球意識、定期更新和零信任方法。 意識尤其重要:網路犯罪分子接觸人們的方式決定了他們所屬的公司遭受網路 澳洲 電話號碼 攻擊的風險。人們必須先意識到可能利用人類弱點的網路攻擊。這需要訓練認知偏誤、推理謬誤和認知弱點。要啟動的方法是「零信任」模型。 零信任模型:不信任更好 零信任模型基於這樣一種信念,即公司網路邊界內部和外部的任何事物都不會自動值得信任。該模型的主要目標是降低網路攻擊的風險。首先,概述企業網路邊界,其中包括人員和資訊。因此,要求嘗試連接公司係統的任何人和任何人在登入之前都必須經過驗證。然而,這種方法必須從組織內部人員的態度開始:不信任任何人或任何事物。然後導致允許存取使用者和軟體代理的技術,以便在需要準時授權的確切時刻安全地僅存取他們實際擁有授權的資料和資訊。因此,存取受到限制並安全地提供信息,以最大限度地減少資料外洩的風險。 然而,零信任模型並不是由單一技術組成:為了實現完整的防禦,可以使用不同的技術和方法。然而,我們必須強調人們所需的過程和教育成熟度的重要性。先進的技術,如果沒有明確定義的可靠流程,也沒有人類的意識,只能給出部分結果。 反擊攻擊的新企業文化 公司的組織文化,或將人們連結在一起的紐帶,與防禦網路攻擊的目的相關:它不可避免地決定了整個組織的有效性。 然而,與過去相比,新的網路威脅和攻擊已經發展和完善,因此組織必須調整其預防技術以便能夠保護自己。對安全的看法必須轉變為集體和主動的方法,以確保公司內部和每個組成人員的卓越意識。 這種意識首先必須針對我們的生物脆弱性和認知因素的重要性的知識發展,以提供最合適的工具來避免陷入認知陷阱,也稱為「認知偏差」。 待活化的文化成為集體文化:真正的「安全文化」。首先,公司的觀念改變了:員工的取向是集體行動,主要目標是確保公司的安全。
|
|