2020年内部威胁管理需要面临的拐点

来源: 云巴巴 2020-03-23 17:09:56

    大多数公司已经开始建立内部威胁管理程序,但大多数企业面临员工的风险,仍然缺乏成熟处理过程。例如,去年发布的《内部威胁报告》,虽然86%的企业已经开始部署内部威胁项目管理,但大多数企业仍然在制定政策和规划阶段,只有三分之一的企业认为,他们的内部威胁管理方案已经成熟。

2020年内部威胁管理需要面临的拐点

    在本周发表的研究论文中,Forrester 研究副总裁约瑟夫·布兰肯希 (Joseph Blankenship) 表示,内部威胁项目可能违反新的隐私法,而且更为严苛的程序则可能会削弱员工绩效。
    如果您的方法不正确,而该员工产生离职并请了律师,您就容易导致遭受严重伤害,因此,找到一个正确的响应并保护企业员工的隐私是内部环境威胁计划最重要的方面。
    根据Forrester的报告,2020 年许多公司的内部威胁管理不仅将关注如何降低风险,而且还会兼顾隐私、透明性和员工满意度。
    目前,虽然大多数金融服务公司和任何一家处理敏感数据公司可能已经具备成熟的程序来检测内部滥用,但其他公司大部分的准备工作不是很好,到2020年,企业将把内部威胁功能从临时措施改为可重复和改进的一年。
    在客户进行询问不断发展增加的推动下,Forrester 进行了分析研究,发现不同的企业管理需要通过不同的方法来应对内部威胁,与必须保护支付卡数据的零售商相比,军事承包商有不同的风险情况和内部威胁程序。
     内部威胁管理程序本身的性质将员工视为潜在威胁,但组织需要与员工合作并将其放在第一位。
    透明度是关键
    根据 Forrester 的报告,组织需要明确定义其计划以及员工在帮助公司获得其宝贵资产方面的作用,根据欧洲联盟的《一般数据保护条例》(GDP R)和加州的《消费者隐私法》(CCPA),雇员有权被告知雇主如何使用他们的信息。
    通过通知员工公司收集的信息技术以及收集的目的是什么,组织可以对员工工作进行教育,并使他们自己成为一个团队的一部分。根据 Crowd Research Partners 的内部威胁报告,大约 82% 的公司对员工进行了有关如何最大程度地降低网络安全风险的培训。
    除教育外,该公司还需要确保安全程序(尤其是内部威胁计划)不影响整体生产力,根据 Forrester 的报告,大约 7% 的信息工作者绕过公司的安全策略,常见的借口包括:影响工作效率 (39%),或安全策略的限制不合理 (34%)。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

为什么2020年是网络安全的拐点

为什么2020年是网络安全的拐点

随着新科技与网络的发展,出现了网络攻击和威胁不断增长的频率,2020年的今天会是网络安全的拐点吗?

2020-03-10 15:01:30

从“哈勃”中看出的勒索病毒的解决之道

从“哈勃”中看出的勒索病毒的解决之道

网络攻击随着万物上云序幕的拉开也在不断的升级,传统的暴力破解,漏洞攻击或分布式拒绝服务攻击等形式还没有落幕,新的攻击方式或者说更高级的攻击方式已经开始了上演。

2022-11-23 10:23:45

我们要如何做好内容安全网关呢?

我们要如何做好内容安全网关呢?

看到这篇文章的朋友们相信对安全网关都有一定的了解,其实。安全网关就是由一个路由器和一个处理机构成,这种专用的网关不象其它种类的网关一样,需要提供转换功能;特点是,两个部件结合在一起后,它们可以提供协议、链路和应用级保护。 因此不需要做协议转换,过滤是最重

2022-11-22 16:51:03

高性能防护安全网关系统你了解吗

高性能防护安全网关系统你了解吗

曾经,人们惊异于漫天的星斗,如今,我们已经能够将卫星送上太空,这个时代,带给我们太多的不可思议,我们要善于借助科技,本文就详细介绍一下有关于安全网关系统的详细知识。 当今企业需要可靠的网络安全解决方案,不仅可以提供强大的威胁防御,有效阻止复杂的多向量,

2020-04-30 16:37:56

【安全知识】网站被黑链的发现与解决

【安全知识】网站被黑链的发现与解决

黑链,是指看不见,但是却被搜索引擎计算权重的外链,也叫暗链。主要是黑客所为,故黑链一词流传最广。黑链是搜索引擎优化(SEO)手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取其它网站的反向链接。

2021-12-03 14:38:04

新的一年,工业企业如何摆脱工控安全困扰?

新的一年,工业企业如何摆脱工控安全困扰?

相比通用的安全审计产品来说,用于工业控制环境的安全审计产品能够更好的适用于工业现场环境。LinSec-A系列产品是北京六方云信息技术有限公司研发的专用于工业控制网络安全检测的智能型工业审计设备。

2022-03-31 19:36:16

严选云产品

云客金融行业私域流量运营解决方案 云客金融行业私域流量运营解决方案,打通云客微信生态体系,微小助、微探针、微名片,为企业多渠道快速获客,云客利用RPA模拟点击技术实现自动批量加好友,同时对好友进行自动打标签,群发快速触达转化。云客实现微信和企业微信的同步管理,将两端客户进行匹配关联,统一质检、统一分析。
UCloud优刻得云计算服务平台 UCloud优刻得云计算服务平台以虚拟化技术为核心、以公有云架构为基础的私有云解决方案。UCloud混合云是为互联网、政企中大型客户提供的云基础设施,可帮助用户快速构建,符合自身组织架构和业务流程,资源利旧、灵活扩展、统一管理的混合云。
迈艾木企业生产管理平台 迈艾木企业生产管理平台协同生产、工业智联、知识驱动的新一代智能MES。高稳定性的领先技术架构,解决了搬运浪费、员工移动浪费、工艺不优浪费、不良品浪费等情况。
ZEGO即构双师课堂解决方案 即构自研的音视频SDK,在嵌入式设备有限的CPU资源上,能高效地运行。自适应不同状态的网络,智能抹平网络抖动,对抗网络抖动带来的卡顿,支撑1080P多路高并发。同时提供PaaS和软硬件一体解决方案。完全自研回声消除算法,针对教室场景和硬件专门适配,可以根据环境和设备做兼容。提供线上互动白板标注,动态PPT教学等能力,让线上互动教学更生动有趣。
新核云注塑行业数字化工厂解决方案 新核云注塑行业数字化工厂解决方案通过数字化工厂建设,打造制造过程与运营管理的整合,降本增效提升企业竞争力。打造IT体系化能力赋能业务前端,为精益改进提供数据和执行支撑,提升运营能力与员工能力。通过实现全流程追溯,产供销协同,可视化生产,最终优化运营,降本增效.
晨科实验室仪器设备管理系统 晨科实验室仪器设备管理系统,功能强大,全方位满足管理所需。集中根据计量、维护、报废审批、维保、借用逾期未归还等设置各类主动通知管理。提醒需要审批操作的事项,及时操作审批使得协作更加高效。

甄选10000+数字化产品 为您免费使用

申请试用