菜单
2022年4月12日 | 通过

建立网络弹性文化

具有网络弹性的公司是什么样的?它的行为如何?大多数组织都有网络意识,也就是说,他们痛苦地意识到全球和行业内发生的大规模数据泄露。然而,网络意识并不等于网络弹性。为了弥补这一差距,组织必须从被动的姿态转变为主动的姿态。例如,一家具有网络弹性的公司不仅使用工具来防止数据泄露,还投资于网络安全文化,以便员工理解网络安全的重要性,并感觉自己是整体战略的积极组成部分。以下是公司如何建立网络弹性文化的方法。

行政领导层必须将网络安全视为业务优先事项雷竞技没用真名能提现吗

根据2022年全球网络安全展望报告根据世界经济论坛和埃森哲的调查,84%的受访者表示,网络弹性被视为他们所在组织的业务优先事项,并得到领导层的支持和指导。雷竞技没用真名能提现吗然而,只有68%的受访者认为网络弹性是其组织整体风险管理战略的重要组成部分。安全领导者和IT专业人士表示,他们在业务决策中仍未得到咨询。雷竞技没用真名能提现吗这削弱了他们发现或识别安全风险的能力,更不用说帮助组织做出更安全的业务决策了。雷竞技没用真名能提现吗

领导者为他们的组织定下基调,以他们可能并不总是认可的方式塑造员工的态度。在创建网络弹性文化方面也是如此。尽管一些领导者可能认为网络安全主要是IT和安全部门的责任,但实际上它属于组织中的每个人——包括高管。即使不是有意为之,领导者也可以发出这样的信号:网络安全在其他业务优先事项中处于次要地位。雷竞技没用真名能提现吗

这可能是因为他们认为安全问题阻碍了业务目标的实现,而不是使其成为可能,也可能是因为领导者没有充分认识到员工行为在保护组织方面所起的关键作用。雷竞技没用真名能提现吗然而,当领导者无意中传达网络安全优先级较低的信息时,员工会注意到,并相应地调整自己的优先级。

要开始将公司从网络意识状态转变为网络弹性状态,公司高层需要用行动和言语捍卫网络安全的重要性。为此,高管们应该熟悉其组织面临的网络安全问题,了解其员工正在努力应对的网络弹性挑战,让IT和安全专业人员参与业务决策,并在整个组织范围内促进良好的网络安全行为。雷竞技没用真名能提现吗

持续的网络安全教育可以提高网络弹性

领导者培养网络弹性文化的方法之一是优先开展网络安全教育为了生意。雷竞技没用真名能提现吗尽管在大多数组织中进行一次性的安全意识培训是很常见的,但一次培训不足以建立真正的网络弹性。网络威胁在不断发展,为员工提供他们所需的知识和信心至关重要。只有这样,他们才能尽自己的一份力量来保护自己、企业和客户。雷竞技没用真名能提现吗

一个组织的风险状况也会发生变化——一个完美的例子是,许多公司在2020年春天突然转向远程劳动力模式。当这种情况发生时,员工需要接受新的培训,了解如何识别和处理组织最有可能遇到的网络安全威胁。例如,尽管所有员工都应该学会如何保护每个身份包括他们的工作身份,这对于在家工作的人来说尤其如此。当员工完全了解如何在工作中保持安全时,它就不太可能成为下一次攻击的牺牲品。

此外,随着一些员工的离职和新员工的加入,组织失去了关于网络安全的宝贵知识。随着网络安全教育的持续进行,这些知识仍然保留在内部。最后,当组织要求员工参加定期的安全意识培训时,它会向员工传递这样的信息。他们不会忽视网络安全,而是可能会认真对待它,共同为网络弹性文化做出贡献。通过定期报告网络安全的胜利——例如,公开分享被阻止的攻击数量——领导者可以确保网络弹性不仅是每个人的责任,也是每个人的胜利。

网络安全战略对于发展网络弹性至关重要

虽然这听起来很明显,但每个想要成为网络弹性的组织都必须有一个网络安全战略。如果没有一个明确的战略,没有人会知道公司的网络安全战略目标是什么,更不用说在实现这些目标方面取得了多少进展。例如,一个组织应该确定哪些业务活动是必要的,评估它们如何被网络攻击破坏,并制定一个计划来降低这些风险。雷竞技没用真名能提现吗

如果没有这个关键的方向,员工就会明白,公司不把网络弹性视为一个重要目标,并将注意力转移到他们手头上的许多其他优先事项上。组织也更有可能投资于特定的技术,而不是鼓励安全的员工行为,它甚至可能最终投资在错误的网络安全能力上,因为它没有准确地了解其网络安全需求。

这是另一个高层可以将网络安全提升为最高业务优先级并创建网络弹性文化的领域,这应该与it和安全团队密切合作。雷竞技没用真名能提现吗通过在这个过程中积极地与他们合作,而不是将其委托给他们,领导层将有更好的机会做出明智的业务决策,并将组织从被动的网络安全姿态转变为主动的网络安全姿态。雷竞技没用真名能提现吗

如果网络安全策略已经到位,那么值得重新审视一下,以确保它没有过时。定期测试网络安全策略的各个组件(如事件响应计划)也很重要,以确保它们按预期工作并实现预期结果。确保员工充分了解这种网络安全策略、它存在的原因以及它的作用也是一个好主意。通过这种方式,他们可以了解自己在支持战略方面的角色,甚至可能提供有价值的反馈,使战略变得更好。

建立网络弹性文化

许多组织都有网络意识,但实际上并没有那么多组织具有网络弹性。从被动的网络安全态势转变为主动的网络安全态势需要时间,也需要认真的承诺。为了建立网络弹性文化,高管们必须将网络安全作为整个组织的优先事项。他们还应该开展持续的网络安全教育,帮助员工自信地识别和管理不断发展的网络安全威胁。网络安全战略是这一切的基础,它提供了一个共同的目标,并透明地说明在这方面取得了多少进展。通过以这种方式团结组织,领导者可以建立一种网络弹性文化。

LastPass简化各种规模的公司的访问管理,使用整个组织需要的工具来保护您的业务,集中控制员工密码和应用程序。雷竞技没用真名能提现吗除了我们基于云的密码保管和单点登录解决方案提供的更高安全性之外,LastPass通过消除重置密码的时间损失来提高员工的工作效率。

加入全球超过10万家企业使用雷竞技没用真名能提现吗LastPass雷竞技没用真名能提现吗业务创建、实施和度量有意义的访问管理策略。

访问www.lastpass.com今天开始免费试用。


讨论/阅读评论

留下回复

留下回复

加入我们的通讯

输入您的电子邮件从LastPass博客更新。雷竞技严newbee赞助商

Baidu