文章目录
- 前言
- 一、报告解读
- 二、最常见的与员工相关的网络安全漏洞
- 三、员工的网络安全“责任认知”
- 四、真实的安全意识培训与钓鱼演练覆盖率不足
前言
Proofpoint年度报告简述基于对15个国家的7500名终端用户和1050名网络安全专业人士的调研。难能可贵的是,本报告不仅基于主观调研结果,还基于真实钓鱼攻击数据及钓鱼演练数据(Proofpoint于过去12个月内发送的1.83亿次钓鱼模拟邮件,以及2400封(次)用户钓鱼上报数据)。该报告对于企业用户在反钓鱼方面的知识差距及行为习惯提供了深入洞察,强调了安全意识教育、行为改变计划与安全文化建设在降低网络钓鱼攻击威胁中的重要作用。
一、报告解读
1、为什么员工会故意采取高风险行为?他们是否意识到了风险行为的后果?
2、如何建立一个强大的网络安全文化,以促进员工对安全问题的积极态度和责任感?
3、为什么只有少数企业提供了基于岗位角色的、基于员工特定风险的针对性安全意识培训?
4、新兴网络威胁不断演变,如