
-
生物通官微
陪你抓住生命科技
跳动的脉搏
网络安全意识新维度:事件响应准备与预防并重的必要性研究
【字体: 大 中 小 】 时间:2025年08月22日 来源:ITNOW
编辑推荐:
来自英国计算机学会(BCS)的研究人员Benjamin Rowe MBCS CITP针对网络安全意识培训提出关键反思:当前培训过度聚焦风险预防,而忽视了事件响应能力的构建。该研究通过实证分析指出,将应急响应(Incident Response)纳入培训体系可提升组织韧性(Cyber Resilience),为网络安全教育提供了"预防-响应"双轨并行的新范式。
当点击行为(Click Happens)成为不可避免的网络安全常态时,本研究发现现有网络安全意识培训存在重大盲区。英国计算机学会认证专家Benjamin Rowe通过实证研究揭示,当前培训过度强调威胁预防(Threat Prevention),却未装备从业人员应对突破性网络事件(Breach Incident)的实战能力。
研究强调网络安全韧性(Cyber Resilience)需要双管齐下:既要通过传统培训降低攻击面(Attack Surface),更需模拟真实场景培养事件识别(Incident Identification)、遏制(Containment)和根除(Eradication)等响应能力。该成果为ISO 27001等安全标准框架提供了重要的培训模块优化方向,特别是针对高级持续性威胁(APT)等复杂攻击场景的响应预案制定具有实践指导价值。
生物通微信公众号
知名企业招聘