《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 中小微企業如何應對巨大安全挑戰?低成本+針對性強+力所能及是優先選項

中小微企業如何應對巨大安全挑戰?低成本+針對性強+力所能及是優先選項

2022-11-13
來源:安全419

  作為網絡安全行業的專業媒體,每天我們都會關注發生在全球范圍內的各種與網絡安全有關的新聞,但相信大家也和我們感受一樣,那就是只有那些規模較大的大型企業甚至是行業巨頭會經常占據頭條,諸如某某某昨天遭到勒索攻擊導致業務中斷,誰誰誰今天因為黑客攻擊導致數據泄露等等,這里面的某某某和誰誰誰大多數時候都是耳熟能詳的“大人物”。

  但實際上,中小企業是整體經濟的重要貢獻者,比如中小微企業對我國就有著“五六七八九”的貢獻,具體則指的是他們貢獻了我國50%以上的稅收、60%以上的GDP、70%以上的技術創新、80%以上的城鎮勞動就業以及90%以上的企業數量。

  而就歐盟而言,中小企業對經濟的支柱作用也十分明顯,他們代表了歐盟99%的企業,占歐洲GDP的一半以上,并且雇傭人數達到約1億人,幾乎在所有行業的發展中都發揮著關鍵作用。

  由此可見,中小企業對于經濟的貢獻度并不遜于那些大型企業,而且在數字化轉型的過程中,他們更是十分重要的力量,但同時我們也很清楚,很多企業面對疫情為了能夠繼續生存,不得不選擇或加快了數字化轉型,這種倒逼的轉型,總是會有一些倉促,導致安全只能放在一個重要性并不是很強的位置,由此帶來的后果無需多言。

  為什么中小企業的網絡安全挑戰巨大?

  根據360天樞智庫于今年發布的《2022中小微企業數字安全報告》顯示,針對中小微企業的網絡攻擊已呈現出更加復雜的趨勢,在過去的一年中,針對我國中小微企業的破壞性攻擊威脅主要來源于惡意軟件入侵(68%)、勒索攻擊(65.3%)、系統漏洞(65.4%)以及網絡釣魚(42.7%)等。同時,報告數據顯示,有近半數中小微企業表示在2021年曾遭到過網絡攻擊,有10%的受訪者表示自己甚至遭受過10次以上的攻擊。

  同樣的情況在海外也是差不多,在ENISA發布的《中小企業網絡安全報告》中,也是近一半的企業(46%)在過去的12個月內遭遇過網絡安全攻擊,盡管這其中受訪的大型企業遭遇過攻擊的比例更高(75%),但受訪的中型企業中,也承認自己遭遇過攻擊的比例也達到了68%。

  所以,從全球的角度看,針對中小企業的攻擊比例整體來看來并不低,而中小企業所面臨的網絡安全條件無疑也是巨大的。

  那么目前對于中小企業的安全挑戰主要集中在以下幾點:

  1、人員的網絡安全意識低。

  2、對關鍵和敏感信息的保護不夠。

  3、缺乏預算。

  4、缺乏網絡安全相關人才、專家。

  5、缺乏針對中小企業的網絡安全指南。

  6、企業管理層對安全的支持力度普遍偏低。

  在這之中,最核心的問題主要體現在第六點,實際上對于人員規模相對中等以及偏少的中小企業而言,管理層對安全的支持力度普遍決定了整個公司的網絡安全水平,包括人員網絡安全意識、對信息的保護、預算、人員等等,其實都是由企業的管理層決定的,如果上面沒有表現出足夠的重視,那么下面對于安全的態度就可想而知,至于中層的安全主管或團隊,毫無疑問,要忍受著上、下雙重壓力,出了問題也只能是扮演一個背鍋的角色。

  中小企業真的不關注安全嗎?

  提出這個問題的時候其實我們也在思考,隨著網絡安全相關法律法規的不斷施行,中小企業會不關注安全嗎?全球的安全事件不斷爆出,中小企業會沒有觸動嗎?

  我們認為這一定會,那么如果為了合規不得不關注安全,也可能會做,但也只能做到合規而已,至于實際上是否能抵御攻擊,另當別論。至于那些安全事件,只要沒發生在自己身上,那么對于很多人而言,就是一個旁觀者的角色去看一個新聞而已,有觸動嗎?有,但也僅此而已,因為做好安全建設不是靠一兩個新聞就行的,當然,如果這個新聞的主角是自己的話,恐怕就是另一種情況。

  因此,僥幸恐怕還是更多中小企業對待安全的態度?!?022中小微企業數字安全報告》也有指出,比如像絕大多數中小微企業對未來防御網絡攻擊持悲觀的態度,其實就是對自己的防御能力沒有信心,還有近八成中小微企業擔心供應鏈安全會引發其自身安全風險增加。這些似乎都說明了一個問題——中小微企業對于自身的安全狀況還是有一些“自知之明”,但即便如此,又能如何?它們真的能做好嗎?

  生存仍然是中小微企業的第一要務

  關于中小微企業的生存狀況,我們曾看到過很多內容,尤其是對于小微企業,平均存活周期只有3-5年左右,試問在這樣的情況之下,他們有什么樣的能力去大力的投入安全建設?首先要保證自己能夠跨過3年、5年的坎,然后再去談更多別的,否則一切都是以業務為重,相比之下,融資更是最令他們頭疼的主要問題。

  在人才方面,如果說中型企業對于人才的吸引力還有一定水平,那么小微企業就很難了,更別說去吸引那些有能力的安全人才,依靠自身去搞好安全可謂天方夜譚。

  在投入方面,可以說更加可憐,此前就曾有民間團隊做過針對中小企業的調查,盡管這些企業貢獻了70%的技術創新,但在研發投入方面普遍不足,他們所依靠的更多是基于自身靈活的機制,一切基于業務、效率優先導向所帶來的優勢,可見對于技術型企業在主營業務的研發投入方面都不太夠的情況下,理應作為基礎性工作的安全都已經成為了奢侈品。

  所以,中小微企業的網絡安全態勢不容樂觀,除了企業的主觀原因之外,也有客觀原因,但是否中小企業就不用管安全了呢?

  在我們看來,答案一定是否定的,因為在中小微企業瘋狂擁抱數字化轉型浪潮的當下,一個安全問題就很有可能會讓一個中小微企業直接停擺甚至消失,在力所能及的情況下,必須要對安全給予足夠的重視。正如我們所常說的,健康是1,其他是0,如果沒有了安全,那風險的來臨只是一個事件問題而已。

  中小企業應如何做好安全建設?

  低成本+針對性強+力所能及是優先選項

  在ENISA的報告中顯示,歐洲的許多中小企業都已經采取了一些類似的網絡安全措施,諸如部署防火墻、防病毒軟件等等,但大多都是歸屬于企業內負責IT的人員或IT部(如果有的話),但這些肯定是不夠的,但鑒于前面所說的那些問題,低成本將是面向中小微企業網絡安全建設的關鍵詞,這也是上述兩份報告中都重點提及的內容。

  不過,在我們看來,最大的先決條件依然是這些企業的高級管理人員對網絡安全的認知和態度,畢竟低成本也是成本。在360天樞智庫看來,低成本甚至免費的安全服務,其重要的作用在于讓中小微企業更進一步的認知自身所存在的安全問題,也就是對自己的安全狀況有一個較為直觀的認識,這對于后面如何建設,重要的是有針對性的安全建設是很有意義的,這意味著中小微企業無須在所有的環節都去進行投入,換言之,就是盡量通過20%的投入降低80%的風險,減輕中小微企業的安全負擔,同時快速補足自身安全短板。

  針對中小微企業,如何低成本的讓自己有一個基礎的安全保障呢,我們總結了業內的一些主要觀點,主要從人員、過程、技術三方面來看,力所能及可做到的主要有以下幾點:

  一、人員方面

  1、明確責任歸屬。一方面是明確安全誰來負責,即便是沒有專門的人員,建議也應設定一個高級管理人員兼任,其他的人對于安全需要承擔什么樣的附加或連帶責任也應明確。

  2、制定安全政策或制度并讓員工知曉并簽署。不同企業的不同發展階段,都應有相應的安全制度,并且要讓所有的員工知曉,當然,更重要的是必須要讓企業的高級管理層的簽署以及全力支持(這的確很難,但最好做到)。

  3、強化員工的安全意識。這一點同上面的安全制度其實是相銜接的,制度制定出來如果大家不遵守就相當于沒有制度,而想要讓員工更好的執行這些制度,還是盡量要讓他們理解,比如如何識別釣魚郵件?當發現潛在的安全威脅時應該如何做,自己第一時間應該如何處置?向誰匯報?這些內容,其實都需要讓員工明白和清楚,哪些情況會危及企業乃至自己的信息安全。

  4、安全培訓及演練。這里主要是兩方面,一方面是安全責任相關人員(無論是專職還是兼職),必須要保持一定節奏的安全培訓,以時刻保證對安全的敏感性。另一方面,則是整體公司的員工,如果培訓很枯燥,那么最好還是通過模擬演練的方式去訓練他們,以更好的執行前面所說的那些安全制度。

  5、針對第三方的管理。這里的第三方也包括供應商,所有會涉及到與企業自身系統、信息的權限,在對任何第三方授權的時候都必須要嚴格管理,其意義和價值不言而喻。

  二、過程方面

  1、審計。要確保定期對防火墻和外部等關鍵系統進行安全測試,尤其是漏洞相關的,要做到有更新就安裝,有補丁就打上。同時最好還要確保所有企業內的終端上不存在非法軟件等內容。

  2、安全事件計劃及響應。這個說實話不太容易,尤其是對于那些沒有經歷過安全事件的企業而言,但建議還是要根據一些最佳實踐去調整并制定適合自身安全事件響應及計劃,并明確相關的角色和職責,以確保企業在遇到風險時,至少能夠一定的應對策略,而不是慌亂,無論是對于網絡攻擊還是其他災害(如火災等)都是如此。

  3、密碼。坦率地說,很多企業在這上面吃了虧,因為設備或重要系統的密碼出現問題導致企業遭遇嚴重損失的事件層出不窮,因此這塊必須要做到嚴格的管理,尤其是像弱密碼,以及從第三方購買產品中的默認密碼等等,統統都要修改,并應該定期檢查,不能讓企業內的任何人輕易暴露以上問題。

  4、軟件更新及補丁的管理。前面說到有更新就安裝,有補丁就打上,但這里其實還需要特別強調的一點就是在部署這些的時候需要經過審核,以進一步的確保安全性,尤其是當前很多供應鏈攻擊都是從這個層面發起,但需要注意的是,這個審核不能成為這些更新或補丁及時部署的障礙。

  5、數據保護。對于中小企業而言,這里更重要的是合規,確保自身的數據以及涉及到個人信息的數據都能獲得相對較為妥善的保護,以確保符合包括數據安全法、個人信息保護法等相關法律法規的要求。

  三、技術方面

  1、反病毒。對任何終端而言,這其實都是基礎操作了,在安裝并使用的同時,也要注意及時更新病毒庫等操作。另外,企業版的反病毒軟件雖然需要付費,但整體來看,其費用支出并不是很大的,也應值得考慮。

  2、加密。理論上,凡是涉及存儲企業相關數據的設備都最好實施全盤加密,以保證即便是被攻擊,數據也不會輕易的直接落入攻擊者手中。

  3、物理安全。這部分的安全措施其實也很重要,比如重要IT資源要確保放在一個安全的環境中,而不是人來人往隨意進出的地方,對于居家辦公的人員也同樣重要,個人使用卻存有企業數據的設備是否足夠安全?不會被包括家人、朋友等等在內的任何人隨意查看?事實上,很多安全問題都是源于這些保護不夠,而做好這些,其實對安全意識相對淡薄的中小企業而言也很關鍵。

  4、備份。事實證明,良好的備份可以使企業能夠在遭遇勒索軟件攻擊后快速地恢復業務,極大的挽回損失,對中小企業而言更是尤為重要。具體相關內容此前我們也曾有過專門針對一場真實發生的勒索軟件攻擊案例進行過采訪報道,在那場事件中,對方依靠專業力量提供的災備服務成功的抵御了一場勒索金額高達上千萬美元的攻擊。(延伸閱讀:《向千萬美元贖金說不 記一場企業出海遭遇勒索攻擊的背后故事》)

  其實通過上述內容可以看出,從人、制度流程、技術這幾個方面入手,在不需要付出太多成本的情況下,也能保證一個相對基本的安全。對于那些收入較為穩定的中小企業而言,一些普惠性的SaaS安全服務、產品也可以考慮,相對于一次性地投入高額成本,這種訂閱付費的方式對于成本控制而言還是有一定的優勢,而且安全能力也會隨著專業廠商端的不斷提升而自動獲得提升,能夠與時俱進的加強自身抵御網絡安全威脅的能力,而成本上依然是相對可控的。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲综合999| 亚洲欧美日韩在线高清直播| 西西裸体人体做爰大胆久久久| 性娇小13――14欧美| 日韩一区二区精品| 国产精品永久入口久久久| 一区二区三区视频免费在线观看| 亚洲欧洲日韩女同| 亚洲欧洲视频在线| 国产视频一区免费看| 午夜宅男久久久| 国模精品娜娜一二三区| 久久色在线观看| 亚洲国产精品久久久久秋霞蜜臀| 国产精品亚洲综合色区韩国| 亚洲精品亚洲人成人网| 你懂的网址国产 欧美| 亚洲网站视频福利| 一区二区精品国产| 欧美视频导航| 久久久精品一品道一区| 欧美日韩ab| 狠狠色丁香婷婷综合影院| 亚洲香蕉成视频在线观看| 尤物在线观看一区| 亚洲国产日韩欧美在线动漫| 国产午夜亚洲精品理论片色戒| 亚洲黄色一区| 久久久久久九九九九| 国产精品久久久久永久免费观看| 在线欧美小视频| 伊人伊人伊人久久| 久久综合图片| 影音先锋中文字幕一区| 亚洲国产岛国毛片在线| 91久久久亚洲精品| 99pao成人国产永久免费视频| 亚洲国产成人久久综合一区| 亚洲一区美女视频在线观看免费| 精品999在线播放| 午夜精品久久久久久久99水蜜桃| **欧美日韩vr在线| 亚洲啪啪91| 欧美日韩国产精品专区| 狠狠色丁香久久婷婷综合_中| 午夜精品在线看| 国产女主播一区二区三区| 美女网站久久| 亚洲电影一级黄| 亚洲视频一区二区免费在线观看| 国产一区二区福利| 美女精品网站| 日韩亚洲一区在线播放| 欧美一区二区三区视频| 在线看成人片| 国语精品中文字幕| 小辣椒精品导航| 亚洲国产成人精品视频| 9l视频自拍蝌蚪9l视频成人| 亚洲精品国产欧美| 国产色婷婷国产综合在线理论片a| 狼狼综合久久久久综合网| 欧美日韩一区二区国产| 久久久国产午夜精品| 日韩天堂在线观看| 免播放器亚洲一区| 在线播放亚洲一区| 亚洲免费观看高清完整版在线观看熊| 午夜精品久久久久久| 性色av一区二区三区在线观看| 久久另类ts人妖一区二区| 性欧美xxxx视频在线观看| 蜜桃av一区二区| 久久亚洲综合| 欧美久色视频| 国产精品美女主播在线观看纯欲| 国产欧美另类| 在线亚洲成人| 国产精品成人免费| 国产亚洲欧美激情| 亚洲电影免费在线观看| 西西人体一区二区| 国产亚洲a∨片在线观看| 亚洲日本中文字幕免费在线不卡| 欧美一区二区三区四区夜夜大片| 欧美**人妖| 欧美裸体一区二区三区| 国产伦精品一区二区三区免费| 国产久一道中文一区| 国产精品成人久久久久| 日韩午夜免费| 国产视频一区免费看| 狠狠88综合久久久久综合网| 久久久久一区二区三区| 极品尤物久久久av免费看| 亚洲一区二区三区高清| 久久久精品一区二区三区| 在线观看亚洲视频| 午夜一区二区三视频在线观看| 国产精品每日更新| 久久视频一区二区| 欧美一区二区视频在线| 激情综合色丁香一区二区| 欧美影院久久久| 亚洲国产精品一区二区久| 激情视频一区二区| 久久频这里精品99香蕉| 亚洲香蕉成视频在线观看| 亚洲精品五月天| 在线视频欧美一区| 欧美日韩一区在线| 国产精品一区在线观看你懂的| 国产三级精品三级| 99视频日韩| 欧美欧美午夜aⅴ在线观看| 亚洲欧美另类中文字幕| 欧美午夜精品久久久久免费视| 久久久91精品| 国产精品国产三级国产| 浪潮色综合久久天堂| 国产美女精品视频| 亚洲欧美日韩国产综合精品二区| 最新69国产成人精品视频免费| 欧美日韩在线播放一区二区| 国产精品久久久久久模特| 欧美在线播放一区二区| 一区二区三区久久精品| 亚洲欧美日韩一区二区三区在线| 国产精品久久看| 亚洲第一搞黄网站| 久久精品国产欧美激情| 亚洲人成高清| 黄色欧美成人| 欧美顶级少妇做爰| 欧美本精品男人aⅴ天堂| 在线成人亚洲| 欧美三日本三级三级在线播放| 玖玖在线精品| 亚洲国产另类 国产精品国产免费| 国产主播一区二区三区| 国产日韩综合| 欧美在线一级va免费观看| 亚洲人成在线播放| 亚洲成色www8888| 欧美有码视频| 国产精品日韩精品| 另类图片综合电影| 国产一区二区三区无遮挡| 国产精品久久久久一区| 欧美91视频| 欧美亚洲尤物久久| 久久国产视频网| 久久电影一区| 久久久精品日韩欧美| 99视频在线精品国自产拍免费观看| 久久婷婷影院| 国产精品美女视频网站| 国产精品久久久久久久久久妞妞| 亚洲视频中文| 亚洲欧美激情在线视频| 欧美午夜一区二区| 黄色在线成人| 亚洲精品极品| 一区二区三区.www| 欧美日韩在线观看一区二区| 亚洲高清在线视频| 亚洲精品网站在线播放gif| 宅男66日本亚洲欧美视频| 亚洲风情亚aⅴ在线发布| 中文精品视频一区二区在线观看| 激情视频一区二区三区| 久久久久久国产精品mv| 国产一区二区视频在线观看| 在线观看欧美日韩国产| 国产亚洲欧美中文| 欧美成人精品不卡视频在线观看| 中文网丁香综合网| 国产综合色一区二区三区| 在线观看国产成人av片| 亚洲国产精彩中文乱码av在线播放| 欧美一区二区三区免费视| 国产精品色午夜在线观看| 久久久久免费| 亚洲国产精品久久精品怡红院| 亚洲成色777777在线观看影院| 国产麻豆视频精品| 亚洲日本一区二区| 欧美精品不卡| 亚洲看片网站| 欧美国产日韩一区二区三区| 欧美一区二区三区视频在线观看| 亚洲第一黄网| 亚洲美女免费精品视频在线观看| 国产精品99久久久久久久久| 亚洲精品一区二区三区福利| 久久免费一区| 欧美美女bbbb| 国产欧美不卡| 亚洲免费观看视频| 亚洲一区国产| 国产欧美日韩视频| 亚洲一区二区综合| 欧美在线电影| 亚洲欧洲在线视频| 亚洲一区二区三区高清| 亚洲午夜视频在线| 欧美色播在线播放| 一色屋精品视频在线看| 欧美日韩一区国产| 欧美三区在线视频| 国产精品日本一区二区| 久久精品夜色噜噜亚洲a∨| 亚洲欧美精品在线观看| 亚洲一区二区精品| 国产区精品视频| 亚洲欧洲日本mm| 伊人精品在线| 欧美亚洲一区二区三区| 欧美视频日韩视频| 欧美午夜电影完整版| 欧美日本韩国一区二区三区| 亚洲欧美日韩国产综合| 欧美日韩专区在线| 久久在线精品| 黄色成人在线| 免费在线观看成人av| 欧美国产三级| 国产精品伦一区| 国产精品久久久久久久一区探花| 嫩模写真一区二区三区三州| 亚洲精品中文字幕在线观看| 99精品视频免费观看| 国产精品免费一区二区三区观看| 国产精品视频福利| 亚洲大片精品永久免费| 久久久一区二区| 久久国产精品久久久久久| 国产专区综合网| 久久亚洲免费| 欧美国产亚洲精品久久久8v| 亚洲日本激情| 国产一区二区三区在线播放免费观看| 欧美黄网免费在线观看| 亚洲精品网站在线播放gif| 久久男女视频| 国内精品福利| 黄色成人在线观看| 夜夜嗨av一区二区三区网页| 国产精品va在线播放我和闺蜜| 欧美性色视频在线| 国产自产精品| 国产精品久久久久永久免费观看| 美女啪啪无遮挡免费久久网站| 国产精品性做久久久久久| 久久一区二区三区国产精品| 噜噜爱69成人精品| 国产精品久久久久久久久久直播| 美国十次成人| 99av国产精品欲麻豆| 亚洲裸体视频| 国产精品网站在线播放| 国产精品美腿一区在线看| 美国十次了思思久久精品导航| 亚洲九九九在线观看| 亚洲三级毛片| 国产精品av久久久久久麻豆网| 欧美日韩精品欧美日韩精品一| 欧美在线视频网站| 亚洲新中文字幕| 可以看av的网站久久看| 日韩一区二区精品视频| 日韩视频精品| 欧美一区二区啪啪| 亚洲人成网站999久久久综合| 欧美日韩日日夜夜| 国产一区二区主播在线| 欧美人成在线视频| 夜夜嗨一区二区三区| 欧美在线观看视频一区二区三区| 亚洲国产精品电影在线观看| 欧美久久久久久蜜桃| 欧美成人小视频| 国产精品普通话对白| 国内精品久久久久久久97牛牛| 国产精品成人av性教育| 在线成人www免费观看视频| 欧美大片在线观看一区二区| 香蕉av福利精品导航| 欧美日韩精品在线观看| 亚洲免费伊人电影在线观看av| 在线观看国产精品网站| 午夜精品久久久久久99热| 欧美婷婷在线| 久久综合伊人77777蜜臀| 欧美精品精品一区| 国产色产综合产在线视频| 亚洲三级电影在线观看| 国产自产v一区二区三区c| 久久综合色播五月| 日韩一本二本av| 尤物视频一区二区| 久久国产精品免费一区| 国产毛片一区二区| 午夜久久久久久| 亚洲福利国产精品| 欧美日韩一本到| 99爱精品视频| 国产欧美日韩免费| 国产在线观看精品一区二区三区| 欧美日本在线| 国产亚洲欧美aaaa| 亚洲精选一区二区| 欧美淫片网站| 欧美日韩国产综合视频在线观看| 在线视频精品一| 亚洲一区二区三区777| 欧美视频一区| 久久婷婷蜜乳一本欲蜜臀| 亚洲国产视频一区| 亚洲一区二区三区精品动漫| 国产情人节一区| 欧美岛国激情| 亚洲一区二区高清| 国产欧美日韩三级| 亚洲精选在线| 久久久成人精品| 亚洲字幕一区二区| 国内精品久久久久国产盗摄免费观看完整版|