工作在任何地方(WFA)网络安全挑战分析及基于用户研究的建议
密码学与安全
2025-07-01 v2
摘要
许多组织在新冠疫情期间为维持运营和 staying in business 而被迫迅速过渡到工作在任何地方(WFA)模式。许多决策在匆忙中作出,网络安全工具尚未部署以支持这一过渡。本文首先尝试揭示与WFA模式网络安全相关的挑战和影响。其次,我们进行了在线用户研究,以调查迁移到远程工作的雇主及其员工就职于不同组织类型(大学、政府、私营和非营利组织)的就业员工就WFA模式就绪状况和网络安全意识的情况。用户研究问卷涉及个体和组织不同弹性视角。收集的数据包括45份来自不同组织类型的远程工作员工的响应。尽管安全培训和指南的重要性不言而喻,但令人惊讶的是,许多参与者从未接受过此类培训。需要制定健全的沟通策略,以确保员工及时了解组织遇到的安全事件。此外,还需要更加关注员工的安全相关属性,如其行为、意识和合规性。最后,我们依据研究结果概述了最佳实践建议和缓解措施,以帮助个人和组织抵御网络犯罪和欺诈,缓解与WFA相关的网络安全风险。
引用
@article{arxiv.2409.07567,
title = {Cybersecurity Challenge Analysis of Work-from-Anywhere (WFA) and Recommendations guided by a User Study},
author = {Mohammed Mahyoub and Ashraf Matrawy and Kamal Isleem and Olakunle Ibitoye},
journal= {arXiv preprint arXiv:2409.07567},
year = {2025}
}
备注
12 pages