跳到主要内容

从疫情影响的角度看您的企业网络安全

文/ Stephen Scharf, 存首席安全官| 2020年7月13日

当WFH被忽视时,物理基础设施…

除了给全球医疗保健系统带来前所未有的压力,并给我们的日常生活带来重大限制之外, 2019冠状病毒病大流行使人们关注vnsr威尼斯城官网登入的业务复原力.

vnsr威尼斯城官网登入公司面临的主要挑战之一是,需要迅速促进向几乎100%远程办公的转变, 这使得一些组织面临越来越多的网络安全威胁. 虽然大多数大型金融公司以前都实施了强大而安全的远程工作流程, 它们并不是为了支持整个劳动力而设计的. 快速转向新工作模式的需求促使一些公司迅速修改现有技术. 这是常有的事, 这种权宜之计可能会造成网络安全漏洞,同时也会增加网络犯罪分子利用的切入点.

随着Covid-19的传播, 网络犯罪分子开始将攻击重点从企业实体转移到家庭. 网络钓鱼和商业电子邮件入侵(BEC)等已建立的策略已被成功调整,并在疫情期间继续发挥作用, 尽管规模更大. 在美国, 此外,我们还观察到,在每年的这个时候,以往针对税务相关问题的网络钓鱼和BEC攻击都有所增加, 越来越关注Covid-19作为一个关键的“诱饵”.

整个行业向远程工作的转变也带来了与员工家中物理基础设施相关的新挑战, 比如安全打印和无线网络. 打印可能是业务关键,因此确保安全打印的持续可用性对许多vnsr威尼斯城官网登入公司来说是关键. 现在绝大多数的现代打印机都是无线的,并通过互联网与其他机器相连, 突然, 这些新设备的大规模引入大大增加了网络犯罪分子的潜在入口数量.

远程工作环境也暴露了新的内部威胁, 当员工开始使用并不总是具有必要安全参数的设备连接到已建立的基础设施时. 结果是, 这个行业已经看到了新的风险出现,由于善意的个别员工, 在重大限制下运行, 为了完成工作,是否找到了新的、经常是创造性的方法来应对技术挑战, 比如使用他们的个人设备和电子邮件账户. 一些公司已经在解决这些问题,他们增加了对员工的网络安全最佳实践培训,这些培训与家庭工作环境有关,并为员工推出了最新的协议.

到目前为止,该行业调整得非常好. 以往在加强网络安全实践方面速度较慢的公司,对新冠肺炎带来的网络风险增加做出了迅速反应. 基本的网络卫生工具, 这种双因素识别, 变得更加普遍了吗, 同时,许多公司还启用了安全的远程管理功能,而这些功能以前在场外是不可用的. 全球危机凸显了现有系统令人印象深刻的计算能力, 哪一个应对了全球向独立工作的转变.

我们也看到了这一点, 而高度针对性的BEC攻击数量正在上升, 向远程工作环境的转变实际上可能会对这种既定的网络犯罪模式造成一些破坏. 专门用来开发人性的, 商业欺诈通常涉及侵入高管的电子邮件,提出欺诈性的付款要求. 获得成功, 现代犯罪分子利用各种社会工程技术来获得目标的信任, 这一过程可能需要数月的研究,因为犯罪分子会访问公司的电子邮件,并观察目标的语言模式. 受害者的行踪也经常被追踪, BEC攻击发生在目标外出或下班时,无法确认欺诈性请求, 通常涉及资金转移, 是真实的. 随着全球旅行禁令的实施,商业领袖更容易接近, 恶意行为者利用高级管理人员不在场的能力是有限的. 结果是, 虽然袭击的总数在上升, 一些网络犯罪可能没有那么富有成效.

不过,保持警惕很重要. 考虑到市场的相互联系,以及一次网络攻击迅速蔓延至全球的可能性, 可以说,vnsr威尼斯城官网登入业比其他行业更容易受到影响, 当涉及到遏制攻击和恢复业务服务时,传染效应带来了进一步的挑战. Covid-19的全面影响仍然未知, 因此,公司必须继续优先考虑其网络安全风险管理控制,同时与行业内的同行合作应对新出现的威胁, 最佳实践和部门弹性. 我们都在一起.

 

本文首发于2020年6月26日《vns6060威尼斯城官网》.

 

帖子
存管连接
2020年6月29日 开发基于标准的DLT...
帖子
存管连接
2020年6月25日 制定行业标准...
帖子
存管连接
2020年6月12日 塑造韧性未来的趋势
回到存连接
dtccdotcom