RSAC 2020主题解读:构建以人为中心的安全策略( 四 )

的确 , 很多情况下 , 网络安全事件是由恶意或者无意的人为错误所引起的 。 根据IBM的一项研究 , 人为错误是95%的网络安全漏洞的主要原因 。 此外 , 毫不奇怪 , 网络钓鱼是网络攻击主要的手段 , 越来越多设计良好的欺诈电子邮件 , 诱使员工打开附件或单击链接 , 甚至受过训练的人员有时也无法发现 。

因此 , 安全行业正在越来越多地投资于相关的技术、策略和标准 , 以将人为风险降至最低 。 安全顾问和分析师将安全意识培训评选为机构防范数据泄露的最重要行动 。 机构部署用户行为监控、内部威胁检测和数据丢失防护工具 , 旨在减少人员的恶意和意外威胁 。

改变的视角:人成为行业驱动力

“人是安全要素”主题的很多方面都引发深入的对话 , 这与来自全球各地的安全人士相聚谈论网络安全、希望进行有意义人际互动的愿望相呼应 。

推荐阅读