罗田县升平网络工作室,一家专业从事网站建设的工作室

资讯论坛

 找回密码
 加入论坛

快捷登录

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。
查看: 461|回复: 0

应对内部威胁需要在不断变化的环境中管理风险

[复制链接]

653

主题

678

帖子

767

积分

社区达人

积分
767
发表于 2019-11-13 16:56:50 | 显示全部楼层 |阅读模式
点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!

165926kyt8fgint9dn6bnb.jpg



很多企业在“始终在线”和“按需使用”工作场所中管理内部人员风险需要采用新模式。除了对设备或网络进行逻辑保护以保护数据以及监视、审核和管理人员之外,还需要一种新的无边界内部人员风险管理方法来确保安全,该方法将优先级转移到内部人员与数据或信息对象本身的交互上。

165926vhhjauuoahta8lhj.jpg



在企业环境中管理内部风险本身是困难的,而向远程员工队伍和“无边界”工作场所的转变加剧了这些固有的挑战。企业的内部人员风险管理计划有四个主要目标:意识、理解、可见性和保护。无边界工作场所需要对传统风险管理方法进行调整和改变。



1.意识


风险意识意味着要清楚地了解内部人员,为内部人员提供适当保护资产的资源,创建一种透明和负责任的文化,并制定有助于识别和缓解异常行为的工作流程。


在传统的工作场所中,培训的重点是在办公室环境中操作的最佳实践,如何发现员工的异常行为以及如何防范常见的电子邮件攻击。强调良好的工作场所管理(不要将文档留在打印机上、不要锁屏、不要将内容发送到不安全区域等)以及如何向管理人员报告信息。内部人员的定义是实际在企业办公室办公的人员,而工作流程则专注于识别工作场所中的异常行为。


相比之下,在无边界工作场所中,培训必须集中在远程工作场所和所涉及的独特环境上。为此,必须强调适当的安全习惯以访问企业信息(假热点、欺骗、在公共场所上网等),以及在办公室之外正确处理信息(打印、存储、传输)。在这种环境下,使用文件共享站点、USB、电子邮件安全性和设备管理(个人和公司)尤为重要。工作流程还必须适应并报告可疑活动。在这里,必须从虚拟访问的角度了解内部人员,因为许多远程办公的员工可能不会在企业办公室中工作。最后,工作流程必须包含识别工作场所外部异常行为的方法和手段。


2.理解


理解包括通过识别和定义关键资产,确定这些资产的粒度,根据影响对它们进行优先排序,以及开发可促进资产工作流程的知识,并将这些知识纳入风险管理框架的流程,以关注对企业重要的事情。


在传统的工作场所中,重点是作为“资产持有者”的公司(在企业设备、网络、实际位置上)。工作流程将映射到办公室内部协作,因此,可以在传统公司环境的范围内理解风险。一旦确定了关键资产,就需要了解谁有权访问这些资产以及如何处理、存储和移动它们。对于传统的工作场所,这通常是一个令人大开眼界的工作,获得关键资源的途径通常远远超出了人们的想象。


相比之下,在没有边界的工作场所中,内部人员通常是“资产持有者”(存储在个人设备、U盘、文件共享站点、家庭办公场合),并且关键资产的扩散更加明显。在远程工作的员工拥有各种各样的机制来处理和存储资产。风险模型现在必须包括与在企业环境之外进行操作相关的威胁和漏洞。因此,可能的“资产持有者”的分类扩大到了家庭办公场合中可用的任何资产。这可能包括个人计算机、平板电脑、电话以及移动媒体。物联网设备的不断增长使这一过程变得更加复杂。此外,在考虑传输中的关键数据时,远程工作者更有可能在传输组织数据时使用其他方式和设备。因此,必须将部门间工作流分类为识别传统企业环境之外的威胁和漏洞的基本组成部分。


3.可见性


可见性包括监视表明对企业资产(网络和网外)构成威胁的内部人员行为,监视内部人员与已识别资产的交互、记录资产访问和移动以及分析行为、交互作用和日志以识别风险。


在传统的工作场所中,可见性仅限于企业拥有的设备和网络以及企业的行为。相比之下,无边界工作场所必须包括对个人设备的可见性、企业机构(开放源数据源)之外的行为,并了解如何将数据资产移动、传输和存储在企业网络之外。


为了应对员工存储、传输和处理数据的方式失去可见性的问题,企业需要能够跟踪企业网络和域之外的数据和资产流的治理和工作流程。这些政策和程序可能会限制远程工作人员使用特定设备或企业移动管理工具,这些设备或工具会强制实施可全面监控的标准化流程。这些工具允许组织将所有移动设备集成到一个包括安全、身份、应用程序和内容管理的管理框架中。


为了防止员工行为失去可见性,需要使用其他方法来早期识别员工警告标志。这种机制将使企业能够以适当程度的参与、协助、支持和纪律作出反应。开源数据可以提供对个人行为压力源和行为的洞察,并可以帮助企业管理人员不断检查员工对企业的潜在威胁。对开源数据的持续评估有助于评估在客户或在家中工作的员工,他们的行为变化对员工和管理者不太明显。如果使用得当,这些数据可以帮助识别技术监测无法观察到的行为,并对可能的风险提供预警。


开源信息包括财务数据(破产、信用报告、留置权等)。这些可能表明无法解释的富裕和财务困难。执法数据(逮捕、定罪、保护令等)可能表明不可预测性、波动性以及无法遵守法律。社交媒体发布的内容可能反映出对企业管理人员、员工、公众人物、家庭成员和前合伙人的不同寻常的负面(甚至暴力)情绪。


4.保护


必须对数字和实物资产(包括信息和人员)实施安全控制,以确保无论在何处访问、使用、传输、存储或定位资产,都能对其进行保护。


在传统的工作场所中,重点是设备和人员的端点。控件旨在针对事件(事后)发出警报,并且仅限于企业范围(网络和物理)。相比之下,在无边界的工作场所,数据是新的端点。重点必须放在作为新边界的数字资产本身上。控件必须设计为管理访问(事件前)并调用对象级别的端到端加密。


无边界工作场所需要持久的、以数据为中心的加密,这要超出端点和传统的身份验证方法。为了在无边界的工作场所中适当地管理内部风险,安全团队需要通过额外的安全层来增强保护机制,这些安全层以更细化、持久和动态的方式专注于数据。这意味着无论源应用程序、格式或设备操作系统如何,都能够加密任何数字资产。新的无边界工作场所有三个主要“保护”要求:


•持久。加密需要持久执行。如果敏感文件通过电子邮件发送,保存到闪存驱动器,存储在基于云计算的应用程序中或在其他任何地方传输,则安全策略将保持有效,并且数据将受到保护。


•自上而下的策略执行。IT管理人员需要以自上而下的方式执行策略,因此策略可以在整个企业范围内一致地应用,甚至适用于特定的数字资产、设备和用户级别。


•为了最大程度地提高数据分离效率,企业需要采用加密的方式,以尽可能低的级别提供保护和洞察力,从而确保最佳的安全性、数据治理合规性、生产率。


新的无边界工作场所需要新的内部风险管理范式。通过调整和重新定义风险意识、理解力、可见性和以数据为中心的持久资产保护模型,企业可以开发有效的程序来管理传统公司环境的内部人员的风险。


版权声明:本文为企业网D1Net编译,转载需注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。


(来源:企业网D1Net)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 165927ssgsvrr10t2vjjvs.png
投稿邮箱:editor@d1net.com

点击蓝色字体 165927qc2zi01jbfdcu77w.jpg
关注
您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。

企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。
扫描下方“
二维
”即可注册,注册后读者可以点评,厂商可
免费入
165927y39x2oupitmx2m00.jpg


来源:http://mp.weixin.qq.com/s?src=11&timestamp=1573633805&ver=1971&signature=J86j7Acsx4HIElReaNee4jY4QrOfIjsJ6Vj6CkxiejICY*sWlZkOMdjG3IzxFenJcdxkKGVHn*ExyPAMXCJdBzLvugp2bOEAXEFliGoRNRLvoTqVuQhF66GzDkLkhDAz&new=1
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
打赏鼓励一下!
回复

使用道具 举报

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。

浏览排行

(38468)2019-11-5 公共云钱包资金盘骗局揭秘: 网络传销+原始股骗局合体!

(22239)2019-12-20 12月17日 邓智天法院直播庭审疑问全解答!

(20727)2019-12-1 环保币GEC资金盘骗局最新消息: 即将崩盘!

(17246)2019-11-9 巨胸肥臀大长腿,嫩模糯美子真人COS不知火舞福利污图

(15871)2018-12-24 罗田县人民法院公布【第五批失信被执行人名单】 ...

(14974)2019-11-3 曝光!PTFX已经崩盘跑路,投资者血流成河!

(13023)2019-8-7 湖北电力网上缴费,支付宝绑定户号的初始密码是什么?

(12483)2018-10-17 罗田县人民政府“12345”市民服务热线服务指南

(11175)2019-12-11 公安定性了, 趣码是非法传销! 趣码怎么退回365元?

(11081)2019-12-15 满足你对女同事的幻想 风骚秘书阿朱销魂眼神勾魂摄魄

最新发表

[升平网络工作室]2025-8-26 8月22日罗田新闻

[升平网络工作室]2025-8-26 [2025-08-26]罗田天气预报

[升平网络工作室]2025-8-26 县委党校:发挥党校阵地作用 为干部能力提升赋能蓄力

[升平网络工作室]2025-8-26 罗田县召开行政村布局调整“后半篇”文章暨“后进村”整顿提升推进会

[升平网络工作室]2025-8-25 [2025-08-25]罗田天气预报

[升平网络工作室]2025-8-25 湖北省政府文史研究馆馆员来罗田县开展调研采风活动

[升平网络工作室]2025-8-24 [2025-08-24]罗田天气预报

[升平网络工作室]2025-8-24 全县农业农村重点工作现场会召开

[升平网络工作室]2025-8-23 [2025-08-23]罗田天气预报

[升平网络工作室]2025-8-23 西藏自治区成立60周年庆祝大会隆重举行 习近平出席大会

QQ|Archiver|手机版|小黑屋|资讯论坛BBS.SPW8.CN ( 鄂ICP备2021011341号-3 )|网站地图


手机扫一扫继续访问
[免责声明]
本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容!
[声明]本站文章版权归原作者所有 内容为作者个人观点 本站只提供参考并不构成任何投资及应用建议。

进入社区 | 发表新帖 | 百度收录 |
技术提供:罗田县升平网络工作室
站长Email:admin@spw8.cn
投诉电话(刮开查看):15374567400

GMT+8, 2025-8-26 15:44 , Processed in 1.834415 second(s), 37 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表