#remote-work

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Sarah A. Alromaih, Ivan Flechais, George Chalhoub

本文是一篇关于远程办公情境下员工安全行为与影子安全行为(Shadow Security Behaviours)的实证研究。研究背景是新冠疫情后远程办公成为常态,传统基于办公室边界的安全控制措施失效,员工在家庭网络、个人设备等非受控环境中工作,可能绕过企业安全策略以完成工作任务,形成所谓的影子安全行为。作者通过质性研究方法(如访谈或日记研究,abstract未明确具体样本量)收集远程办公员工的实际安全实践数据,识别出安全行为的驱动因素、阻碍因素以及员工为何以及如何绕过既定安全策略。核心贡献在于:提出了一个理解远程办公环境中安全行为与影子安全行为的概念框架,揭示了正式安全策略与员工实际行为之间的鸿沟,并讨论了这种影子行为对组织安全的双刃剑效应——一方面可能引入风险,另一方面也反映了员工对生产力与安全平衡的能动性。论文还提出了针对远程办公情境的安全意识培训和策略设计建议,强调企业应关注员工的安全动机和情境约束,而非仅仅依赖技术控制。适合安全行为研究者、负责远程办公安全策略制定的CISO和安全团队阅读。

💡 推荐理由: 远程办公常态化后,员工绕过安全策略的行为日益普遍,理解影子安全行为的成因有助于企业设计更贴合实际的防护措施,而非一味限制。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Kailani R. Jones, Dalton A. Brucker-Hahn, Bradley Fidler, Alexandru G. Bardas

该论文研究了COVID-19疫情背景下远程办公(Work-From-Home, WFH)对安全运营中心(SOC)端点安全管理的影响。研究采用轨迹分析方法,追踪了疫情期间SOC在人员配置、技术工具、流程策略等方面的演变。作者通过访谈和案例研究,揭示了SOC面临的挑战,如端点可见性下降、安全事件响应延迟、以及员工心理压力增加。论文提出了一个适应性框架,帮助SOC在突发公共卫生事件中维持端点安全态势,并强调了自动化监控和远程协作工具的重要性。主要贡献在于系统性地记录了SOC在危机中的适应过程,为未来类似场景提供了经验教训。适合安全运营团队和管理者阅读。

💡 推荐理由: 随着远程办公成为常态,SOC需要适应新的端点管理挑战,该论文提供了实际经验和改进方向。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)