免费发布信息
当前位置:APP交易 > 热点资讯 > app交易 >  数字世界的风险管理有什么不同

数字世界的风险管理有什么不同

发表时间:2021-04-25 16:03:00  来源:红帽社区  浏览:次   【】【】【
红帽社区是一个垂直网络安全社区,融合“红帽先锋”正能量精神,每日分享最新安全资讯,提供安全问答、靶场、众测、漏洞库等功能,是网络安全爱好者学习、交流的优质社区。

远程工作引起的风险在很大程度上是被动的,风险管理人员需要适应新的数字威胁,需要积极思考面临的风险以及如何缓解潜在的违规行为。

风险管理者需要主动思考远程工作如何影响其组织的风险敞口,以及如何减少潜在的违规行为。这可以通过不断的沟通来实现,最终创建一个具有风险意识的公司,使每个人都能够评估和应对风险情况。

确定风险的优先顺序和沟通风险

去年,仅1月至3月,活跃网络钓鱼网站的数量就增长了350%。现在,员工通过自己的远程网络而不是通过办公室的安全网络连接到办公室,安全漏洞发生的可能性比以往任何时候都要高。虽然风险管理者已经知道这一点,但保护公司数据对于客户信任和长寿至关重要。为了在远程工作中优先考虑风险,风险管理者需要让高管参与,并让他们了解潜在问题和解决方案的最新情况和教育。从长远来看,现在确定风险的优先顺序将带来红利。

执行团队需要接受——简单地将所有与风险相关的工作降级为风险管理者最终是不够的。投入时间和金钱来形成一种风险意识的文化将更好地教育所有员工如何避免常见的骗局,并为更大的问题做好准备。如果没有风险的优先顺序和投资,公司可能无法通过下一次重大中断,并面临重大安全漏洞的风险。

风险意识文化不可能在一夜之间创建。风险经理和高管必须首先识别风险并找出公司的立场,使风险文化与现有的公司文化一致。然后,他们可以实施新的风险管理策略,可能需要进行重大变革,例如新软件、修订后的政策和风险教育教程。IT 团队需要在虚拟风险方面处于最佳状态,对员工进行教育,并让他们准备好提出正确的问题。随着网络钓鱼的上升和数据处于非常脆弱的地步,员工必须能够自行评估风险。

与技术和自动化合作

信息技术和自动化行业开发的新技术可以协助风险管理。使用这些新功能是有代价的,但从长远来看,风险管理自动化任务将节省时间和金钱。公司需要在实施新方法之前,通过创建稳定的风险基础设施来为新方法做好准备。例如,自动化是一种力乘数。它可以帮助简化风险功能和角色,但风险策略在实施前需要健全——如果没有,您的风险管理可能会崩溃,使您比以前更容易受到威胁。

机器人过程自动化(RPA)是一种技术,可以帮助公司评估风险,而不会与它相关的许多乏味。自动化任务使团队能够专注于需要更多人力投入的重要项目。有了适当的程序,RPA 将消除风险和涉及的大量工作,但必须在其早期阶段进行监控,以检查是否可以在全公司范围内实施。

了解风险何时意味着机会

风险并不总是很坏。大规模风险有可能带来回报,即使是在远程工作中也是如此。风险投资为那些没有适当许可和安全的行业的工作打开了大门。新的行业意味着更多的客户和机会。适当的风险管理的长期好处将超过现在需要进行的货币投资。

不对风险采取行动可能导致重大损失。通过公司面临风险的客户和客户会疏远自己,损害声誉,并造成严重的金钱损失。另一方面,承认和主动处理新风险将赢得信任,从而获得更好的安全性、满意度和风险敞口。从那里,公司可以成长-甚至远程-知道他们的数据和客户信息是安全的。

归根结底,风险就是风险——虚拟的与否。积极应对威胁和规划未来挑战只会使公司受益。具体到远程工作,公司有机会在风险基础设施中发现薄弱环节,并在团队返回办公室之前构建应对威胁的新方法。现在的规划、投资和教育将为公司做好准备,并向客户保证他们的数据是安全的,即使通过下一次全球中断也是如此。

翻译来源:https://www.helpnetsecurity.com/2021/03/16/managing-risk-remote-work/

责任编辑:
声明:本平台发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。

德品

1377 678 6470