2020年内部威胁管理需要面临的拐点

来源: 云巴巴 2020-03-23 17:09:56

    大多数公司已经开始建立内部威胁管理程序,但大多数企业面临员工的风险,仍然缺乏成熟处理过程。例如,去年发布的《内部威胁报告》,虽然86%的企业已经开始部署内部威胁项目管理,但大多数企业仍然在制定政策和规划阶段,只有三分之一的企业认为,他们的内部威胁管理方案已经成熟。

2020年内部威胁管理需要面临的拐点

    在本周发表的研究论文中,Forrester 研究副总裁约瑟夫·布兰肯希 (Joseph Blankenship) 表示,内部威胁项目可能违反新的隐私法,而且更为严苛的程序则可能会削弱员工绩效。
    如果您的方法不正确,而该员工产生离职并请了律师,您就容易导致遭受严重伤害,因此,找到一个正确的响应并保护企业员工的隐私是内部环境威胁计划最重要的方面。
    根据Forrester的报告,2020 年许多公司的内部威胁管理不仅将关注如何降低风险,而且还会兼顾隐私、透明性和员工满意度。
    目前,虽然大多数金融服务公司和任何一家处理敏感数据公司可能已经具备成熟的程序来检测内部滥用,但其他公司大部分的准备工作不是很好,到2020年,企业将把内部威胁功能从临时措施改为可重复和改进的一年。
    在客户进行询问不断发展增加的推动下,Forrester 进行了分析研究,发现不同的企业管理需要通过不同的方法来应对内部威胁,与必须保护支付卡数据的零售商相比,军事承包商有不同的风险情况和内部威胁程序。
     内部威胁管理程序本身的性质将员工视为潜在威胁,但组织需要与员工合作并将其放在第一位。
    透明度是关键
    根据 Forrester 的报告,组织需要明确定义其计划以及员工在帮助公司获得其宝贵资产方面的作用,根据欧洲联盟的《一般数据保护条例》(GDP R)和加州的《消费者隐私法》(CCPA),雇员有权被告知雇主如何使用他们的信息。
    通过通知员工公司收集的信息技术以及收集的目的是什么,组织可以对员工工作进行教育,并使他们自己成为一个团队的一部分。根据 Crowd Research Partners 的内部威胁报告,大约 82% 的公司对员工进行了有关如何最大程度地降低网络安全风险的培训。
    除教育外,该公司还需要确保安全程序(尤其是内部威胁计划)不影响整体生产力,根据 Forrester 的报告,大约 7% 的信息工作者绕过公司的安全策略,常见的借口包括:影响工作效率 (39%),或安全策略的限制不合理 (34%)。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

2020年关于网络安全领域的五大预测

2020年关于网络安全领域的五大预测

对于网络安全人员来说,必须主动掌握应对网络威胁,而不是被动应对网络威胁,在不断变化的威胁形势下,仅仅填补漏洞或为以前的威胁设计一个安全态势已经远远不够了。新的一年即将到来,随之而来的是新的威胁和趋势,特别是在网络安全领域

2020-03-11 17:57:04

关于网站安全监控的典型运用的简单介绍

关于网站安全监控的典型运用的简单介绍

今天的生活充斥着各种压力,快节奏的生活方式导致了各种个人问题的猛增,所以,我们更要了解科技,学会运用科技,运用网站安全监控。 网站安全监控网站7x24小时持续安全监测,一旦网站出现相关问题,可以实时向管理员发出短信、邮件等告警,网站安全监控系统可以对网,

2020-04-30 17:15:42

敏捷科技,从多个方面提升我们身边的网络安全

敏捷科技,从多个方面提升我们身边的网络安全

网络安全在我们使用电脑的同时在多个方面发挥着重要的作用,和亲戚朋友发个消息,和朋友发一封电子邮件,网络安全让我们在使用电脑的同时减少了这些数据被泄露的现象。敏捷科技将我们日常使用电脑时会遇到的问题进行分类,让用户可以有安全的使用体验。

2022-11-23 16:44:11

关于“内部威胁防护”的那些两三事

关于“内部威胁防护”的那些两三事

网络安全行业正在经历一个巨大的变化,历年来,网络信息安全管理预算都是由对外部环境威胁盗取企业发展核心资产的恐惧而驱动的。然后,根据麦肯锡的报告,在2017年数据泄露的50%是由内部风险所致。

2020-03-23 17:06:09

令人大吃一惊的移动手机安全威胁

令人大吃一惊的移动手机安全威胁

 根据移动威胁报告,前几年的移动恶意威胁事件增加了550%,为什么针对移动用户的攻击越来越高?移动设备存储了大量与工作相关的信息,攻击者试图想知道这些信息。也许以下这些威胁信息你并不知道。

2020-03-24 21:37:39

科技发展迅速的时代如何加强网络安全

科技发展迅速的时代如何加强网络安全

2018年,针对制造业、能源等重要行业的勒索软件及挖矿病毒攻击事件等层出不穷,面对已经到来的2019年,在新技术、新应用的不断刺激下,网络安全依旧面临严峻考验;2019年,5G时代的威胁演变

2020-03-11 18:07:39

严选云产品

分贝通企业支出管理平台 分贝通企业支出管理方案,全面满足企业费用支出管理需求。一站式企业支出管理平台,体验全新企业支出体验,全流程费控,全场景支付,提供整合的数据及流转。为高成长企业带来一站式的企业支付体验,帮助财务更高效、更数字化的管理费用支出。
万里牛 新零售解决方案 万里牛产品矩阵结合不同行业的多元需求,提供全渠道零售解决方案 基于“业务+数据”双中台,构建企业共享服务中心,助力企业降本增效、智能决策,为其数字化转型赋能。帮助企业快速布局新零售,提升订单处理效率,实现数据化业务管理,为企业降本增效。
玄武营销智能管理系统 玄武Smart SFA,新一代智能化营销管理系统,构建围绕终端的智能化营销体系,赋能业务人员及管理者 ,让SFA从采集系统、分析系统,变成指挥系统。
长亭科技 攻防演练安全服务解决方案 长亭科技攻防演练安全服务解决方案,基于企业真实环境,集合实战练兵、问题发现、有效整改, 帮助企业在风险可控的前提下提升攻防对抗能力。
来画数字人直播软件 来画数字人编辑器是全球第一款在浏览器上支持Unity3D的数字人设计工具,所有数字人均可以通过AI人脸识别生成七年积累,我们拥有业界最全面的数字人风格和最全面的数字人生成技术。
腾讯云文字识别产品OCR 文字识别(Optical Character Recognition,OCR)基于腾讯优图实验室的深度学习技术,将图片上的文字内容,智能识别成为可编辑的文本。OCR 支持身份证、名片等卡证类和票据类的印刷体识别,也支持运单等手写体识别,支持提供定制化服务,可以有效地代替人工录入信息。

甄选10000+数字化产品 为您免费使用

申请试用