洛阳新闻,党建新农村建设,蔷靖潞影,杨雨婷 张书记
 
位置: 亚洲金融智库网 > 网络安全 > 正文

企业网络安全威胁的来源有哪些?

时间:2021-05-31 20:02
本文关于企业网络安全威胁的来源有哪些?,据亚洲金融智库2021-05-31日讯:

1、主要安全威胁来自Internet

接入Internet,一方面改善了企业的网络环境,为员工上网的条件得到改善;另一方面也给企业带来更高的风险,特别是一些结构复杂、规划混乱,安全不到位的网络更是如此。低迷经济为病毒流行推波助澜,再加上黑客攻击更加频繁,而企业的设备升级、网络改造、员工培训等措施都跟不上,所以来自 Internet的安全威胁显得咄咄逼人。

2、来自“无知”员工的潜在威胁

在企业中绝大多数是非IT人员,这些人员中相当一部分只能用PC做自己的本职工作,在他们的意识里安全那是IT人员的事情于己无关。由于他们的安全意识、安全技能普遍不高,往往会有意无意地“制造”一些网络安全事故。
下面是在很多企业中非常普遍的现象:

(1)。由于员工的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态。特别是部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行、反复发作,而维护人员则疲于奔命。

(2)。个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制。

(3)。部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢。
另外,有些员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注性、管控能力不强。

3、来自恶意员工的直接威胁

经济持续低迷,企业减员增效势在必行,因此有一部分人会被裁掉。另外,面对企业的困境也有个别人会跳槽到其他企业。所有这些人员会往往会有意、无意甚至恶意地窃取企业信息,故意破坏企业网络。其中下列行为是非常普遍的:

(1)。
出于报复心理,某些离职的员工会将企业的某些机密信息带出去,更有甚者会非法卖给原企业的竞争对手。就笔者所见、所闻,这样的案例非常多。特别是经济低迷时期,来自企业原员工的泄密、窃密犯罪却愈演愈烈。由于企业的制度不完善、安全措施不到位,对于此类犯罪取证非常困难,不少企业只能吃哑巴亏。

(2)。由于经济持续低迷使得市场紧缩,同行业之间的生存竞争更加激烈。这样的大环境造成企业之间的不正当竞争,相互之间收买对方员工窃取机密信息或者挖对方的人才已经非常普遍。在利益的驱动下,个别人员会通过各种手段收集企业的机密信息,然后待价而沽出卖或者作为跳槽的筹码。
以笔者了解,几乎超过一般以上的人会通过CD/DVD、U盘、移动硬盘等移动存储设备将企业数据在未经允许的情况下带走。此外,通过电子邮件转移数据也是这些窃密者采用的一条途径。而当前不少企业对信息的保密措施不到位,在这些人员离开公司前并不会对其进行文件和电子文档的审查。

(3)。除了窃密之外,还有个别人会地对企业的网络或者设备进行恶意的破坏。比如恶意修改网络配置造成网络故障,主动感染病毒破坏企业数据,在客户端种马等等。由于不少企业网络规划不够合理,另外,既没有做好防范措施,又善后措施跟不上。有不少离职者还会去访问企业的网络或设备,他们往往能够如愿。

4、来自网络管理者的无作为

不少企业的网络管理者,更多的时候就象“救火队队长”,出没于网络故障现场。通常的情况是这样的:为给企业中的用户电脑提供正常的标准的工作环境,安装操作系统和应用软件已经耗费了信息管理中心人员一定的精力和时间。同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维护用户的PC系统。
比如,局域网共享,包括默认共享(无意),文件共享(有意),一些病毒比如ARP通过广播四处泛滥,影响到整个片区办公电脑的正常工作。所有这些,让信息维护人员疲于奔命无所作为,更无法集中精力去开发网络系统的深层次功能,提升整个企业网络的性能和价值。


专题推荐:网络安全(1508)哪些(1175)威胁(28)
打印此文】 【关闭窗口】【返回顶部
·上一篇:税基侵蚀贷款投资 ·下一篇:没有了
网络安全(1508)哪些(1175)威胁(28)相关文章
推荐文章
最新图文


亚洲金融智库网版权所有
  亚洲金融智库网主要提供风险管控,网络安全,舆论公关,金融法务,金融培训等相关资讯。