RSAC 2020主题解读:构建以人为中心的安全策略( 六 )

例如 , 如果实施了强大的密码安全策略 , 却未解决人寻求便利的趋势 , 大家将找到绕过规则的方法 。 比如 , 以纯文本形式记录下来、将密码保存在浏览器中 , 或者在未经批准/个人站点上重复相同的密码 。 安全专家 , 需要为用户提供有效的工具 , 帮助用户轻松管理密码 。

安全人员实施工作环境监视时 , 期望提高生产率并减少内部威胁和数据泄漏 。 但如果忽略员工的隐私 , 不仅冒法律的风险 , 更能制造文化上的裂痕 , 失去信任以及许多其他问题 。 这些问题将超过可以实现的安全利益 , 甚至引发新的安全风险 。

以人为中心的安全策略

“人是安全要素”的主题意味着 , 制定“以人为中心”的安全策略 , 这是我们安全防护走向成功的关键 , 这不仅使用户更易于接受 , 从而推动其成功 。 正如RSAC所说:“安全是关于人保护人的事情 。 ”

推荐阅读