《綠盟君的咖啡時間》第五期:安全無小事,讓安全意識成為習慣

綠盟科技發表於2020-09-10

用一杯咖啡的時間,聊聊安全那些事兒

“綠盟君的咖啡時間”

是綠盟科技首個訪談類節目

每期我們都會圍繞一個核心話題

邀請嘉賓來這裡做客

一起喝喝咖啡、聊聊天,暢抒己見

拒絕劇透,請直接跳轉到嗶哩嗶哩,一鍵三連後觀看完整影片。

《綠盟君的咖啡時間》第五期:安全無小事,讓安全意識成為習慣

計算機網路技術的快速發展,在給人們帶來便捷資訊服務的同時,也帶來了眾多的安全隱患。近年來,各種網路詐騙層出不窮,詐騙形式花樣百出,不僅給人們的生活和工作帶來影響,更威脅到了社會治安和國家安全。影響網路安全的因素很多,但歸結起來,都離不開人的因素。個人安全意識和防範知識的提升,對規避網路安全事件起著重要的作用。

網路安全為人民,網路安全靠人民。國家網路安全宣傳週舉行在即,為響應國家提升全民安全意識的號召,本期我們邀請到了綠盟科技資訊保安管理部的侯紹博,由他向大家介紹一下如何加強防範意識,保護自己的網路安全。

《綠盟君的咖啡時間》第五期:安全無小事,讓安全意識成為習慣

Q:綠盟科技作為網路安全企業,本身就是為政企等客戶提供網路安全服務的,但為什麼我們也會設定保密辦、安全崗位?

A:實際上,在任何一家企業的資訊化建設過程中,都需要保證網路的安全和穩定,網路安全企業也不例外。從人員構成上來說,安全企業除了有精通訊息安全的專家,還有很多研發測試、職能支援的人員,所以,對於網路安全的管理來說,我們需要考量的維度和其他企業是一致的。

Q:你覺得企業的員工在安全意識方面會有哪些薄弱的環節?怎麼防範呢?

A:郵件安全是值得關注的角度。在一些網路間諜、後門傳播活動中,有近八成的攻擊者會傳送釣魚郵件。漏洞可以修補,薄弱的環節可以加固,但人的意識卻是難以琢磨和變幻莫測的。對於企業來說,在防範方面,可以藉助安全裝置和產品幫助檢測釣魚郵件威脅,並且持續的、不定期的進行員工安全意識評估,加之企業的資訊保安管理部門對企業員工安全意識的持續培養和部門應急響應能力總和統籌,可以有效提升員工的安全意識。

Q:規避安全事件,業界有“三分技術,七分管理”的說法,你如何理解這句話?

A:不管技術和管理的佔比是多少,其實二者是相互輔助、互相依靠的。企業要建立行之有效且符合實際的安全管理制度,首先需要的是以技術作為底層實力來支撐管理當中的關鍵節點,而管理能夠幫助技術更好的貫徹落實,充分發揮出技術的最大能量。

Q:國家網路安全宣傳週,是圍繞資訊保安意識開展,如何理解這些活動的意義與價值。

A:國家網路安全宣傳週的標語是“網路安全為人民,網路安全靠人民”,這已經一定程度上反饋了它的意義所在。網路安全宣傳週是一個很好的契機,能夠讓廣大人民群眾,一起認識和了解網路安全事件的實際危害以及防範方法。

Q:隨著網際網路技術的發展,網路詐騙手段層出不窮,常見的網路安全詐騙手段有哪些?對於普通民眾,防範網路詐騙有哪些建議?

A:常見的網路安全詐騙手段包括釣魚郵件、虛假平臺註冊、虛假軟體下載、冒充國家機構或企業進行詐騙、低價銷售騙局等。近幾年來,隨著大家安全意識的普遍提升,攻擊者越來越傾向構造一個個更加高明的騙局,但不管什麼樣的騙局,其實都是利用我們的心理弱點,比如緊張感、恐慌感等。如果瞭解到這一點,就能夠有針對性的進行防範。


相關文章