《bbin宝盈集团君的咖啡时间》第五期:安全无小事,让安全意识成为习惯
2020-09-08
用一杯咖啡的时间,聊聊安全那些事儿
“bbin宝盈集团君的咖啡时间”
是bbin宝盈集团科技首个访谈类节目
每期我们都会围绕一个核心话题
邀请嘉宾来这里做客
一起喝喝咖啡、聊聊天,畅抒己见
拒绝剧透,请直接跳转到哔哩哔哩,一键三连后观看完整视频。
计算机网络技术的快速发展,在给人们带来便捷信息服务的同时,也带来了众多的安全隐患。近年来,各种网络诈骗层出不穷,诈骗形式花样百出,不仅给人们的生活和工作带来影响,更威胁到了社会治安和国家安全。影响网络安全的因素很多,但归结起来,都离不开人的因素。个人安全意识和防范知识的提升,对规避网络安全事件起着重要的作用。
网络安全为人民,网络安全靠人民。国家网络安全宣传周举行在即,为响应国家提升全民安全意识的号召,本期我们邀请到了bbin宝盈集团科技信息安全管理部的侯绍博,由他向大家介绍一下如何加强防范意识,保护自己的网络安全。
Q:bbin宝盈集团科技作为网络安全企业,本身就是为政企等客户提供网络安全服务的,但为什么我们也会设置保密办、安全岗位?
A:实际上,在任何一家企业的信息化建设过程中,都需要保证网络的安全和稳定,网络安全企业也不例外。从人员构成上来说,安全企业除了有精通信息安全的专家,还有很多研发测试、职能支持的人员,所以,对于网络安全的管理来说,我们需要考量的维度和其他企业是一致的。
Q:你觉得企业的员工在安全意识方面会有哪些薄弱的环节?怎么防范呢?
A:邮件安全是值得关注的角度。在一些网络间谍、后门传播活动中,有近八成的攻击者会发送钓鱼邮件。漏洞可以修补,薄弱的环节可以加固,但人的意识却是难以琢磨和变幻莫测的。对于企业来说,在防范方面,可以借助安全设备和产品帮助检测钓鱼邮件威胁,并且持续的、不定期的进行员工安全意识评估,加之企业的信息安全管理部门对企业员工安全意识的持续培养和部门应急响应能力总和统筹,可以有效提升员工的安全意识。
Q:规避安全事件,业界有“三分技术,七分管理”的说法,你如何理解这句话?
A:不管技术和管理的占比是多少,其实二者是相互辅助、互相依靠的。企业要建立行之有效且符合实际的安全管理制度,首先需要的是以技术作为底层实力来支撑管理当中的关键节点,而管理能够帮助技术更好的贯彻落实,充分发挥出技术的最大能量。
Q:国家网络安全宣传周,是围绕信息安全意识开展,如何理解这些活动的意义与价值。
A:国家网络安全宣传周的标语是“网络安全为人民,网络安全靠人民”,这已经一定程度上反馈了它的意义所在。网络安全宣传周是一个很好的契机,能够让广大人民群众,一起认识和了解网络安全事件的实际危害以及防范方法。
Q:随着互联网技术的发展,网络诈骗手段层出不穷,常见的网络安全诈骗手段有哪些?对于普通民众,防范网络诈骗有哪些建议?
A:常见的网络安全诈骗手段包括钓鱼邮件、虚假平台注册、虚假软件下载、冒充国家机构或企业进行诈骗、低价销售骗局等。近几年来,随着大家安全意识的普遍提升,攻击者越来越倾向构造一个个更加高明的骗局,但不管什么样的骗局,其实都是利用我们的心理弱点,比如紧张感、恐慌感等。如果了解到这一点,就能够有针对性的进行防范。