企业可以采取六个步骤来加强其网络战略
企业要想避免受到高级网络威胁需要一些创新思维和技术,为此需要听取更多的建议。 冠状病毒疫情加上数字化技术的快速普及,为网络犯罪分子带来了新的攻击机会。随着SolarWinds数据泄露事件成为历史上规模最大、最复杂的标志性攻击事件,以及勒索软件攻击的增加,企业的网络团队需要与其数据科学和更广泛的数字技术团队密切合作,以了解网络威胁的规模和复杂性是如何增长的,以及哪些网络威胁参与者现在是企业或行业面临的最主要的风险。 以下是网络安全领导者在后疫情时代可以采取的六个步骤,以降低当今日益复杂的网络犯罪环境中的风险。 1.重新确定威胁参与者的优先级 在疫情发生之前,网络攻击在性质上通常更具针对性,并且特定于供应链等行业。虽然以往的网络攻击通常试图破坏特定的行业领域(例如航运),但像SolarWinds数据泄露事件这样的攻击事件表明,企业需要关注可以通过单一攻击向量威胁多个行业的威胁参与者,在这些例子中通常是金融服务和保险行业。如今,企业需要对一些获得政府部门支持的威胁行为有清楚的认识,并重新确定IT安全和第三方风险管理的优先级,以防止更复杂类型的网络间谍活动。网络领导者应该定期更新已知对手名单,...


