人为错误会带来重大云安全风险 .doc
- 格式:doc
- 大小:25.00 KB
- 文档页数:3
云计算面临的主要安全威胁在当今数字化时代,云计算已经成为企业和个人存储、处理和共享数据的重要手段。
然而,随着云计算的广泛应用,一系列安全威胁也随之而来。
这些威胁不仅可能导致数据泄露、服务中断,还可能对用户的隐私和财产造成严重损害。
接下来,让我们深入探讨云计算面临的主要安全威胁。
数据泄露是云计算面临的首要威胁之一。
由于云服务提供商通常存储着大量用户的敏感信息,如个人身份信息、财务数据、商业机密等,如果云服务提供商的安全措施不到位,或者遭受黑客攻击,这些数据就有可能被窃取或泄露。
例如,2017 年,某知名信用评估公司发生了一起大规模的数据泄露事件,导致约 143 亿用户的个人信息被曝光。
此外,内部人员的疏忽或恶意行为也可能导致数据泄露。
比如,员工误将敏感数据发送到错误的邮箱,或者故意将数据出售给第三方。
数据丢失也是一个不容忽视的问题。
虽然云服务提供商通常会采取备份措施来防止数据丢失,但仍然存在由于硬件故障、自然灾害、人为错误等原因导致数据丢失的风险。
而且,如果云服务提供商的备份策略不完善,或者恢复过程出现问题,用户的数据可能无法完全恢复,从而给用户带来巨大的损失。
例如,某公司由于云服务器所在的数据中心遭遇火灾,导致部分数据丢失且无法恢复,严重影响了公司的业务运营。
访问控制不当也是云计算安全的一大隐患。
如果云服务提供商没有建立有效的访问控制机制,或者用户没有正确设置访问权限,那么未经授权的人员就有可能访问到用户的数据和资源。
例如,弱密码、默认密码未更改、权限过度分配等问题都可能导致访问控制失效。
此外,身份验证机制的漏洞也可能被黑客利用,从而获取合法用户的身份信息,进而非法访问云资源。
云服务提供商的可靠性和信誉也是一个潜在的威胁。
如果云服务提供商因为经营不善、财务问题或者法律纠纷而倒闭或停止服务,用户的数据可能会受到影响。
而且,如果云服务提供商的信誉不佳,存在违规操作或数据滥用的行为,用户的权益也难以得到保障。
人为因素对网络安全的影响与防范网络安全是当今信息社会中一项非常重要的议题,而人为因素是影响网络安全的一个重要因素。
本文将探讨人为因素对网络安全的影响,并提出相应的防范措施。
一、人为因素对网络安全的影响1.1 不慎的操作网络安全事件的发生往往与人的操作失误有关。
例如,用户在使用相同的密码登录多个不同的网站,一旦其中一个网站的账户被攻破,其他网站的账户也将受到威胁。
此外,一些用户经常通过公共Wi-Fi网络进行在线交易,这样的不慎操作也容易导致信息被窃取。
1.2 忽视安全训练许多人在使用互联网时缺乏必要的安全意识,不了解防范网络威胁的常识和技巧。
他们会点击不明来源的链接,下载未经验证的文件,开启不必要的共享功能,从而给黑客攻击提供了机会。
1.3 社交工程手段黑客通过社交工程手段获取用户的个人信息,再利用这些信息进行网络攻击。
例如,黑客可以通过假冒某公司员工的身份,通过电话或电子邮件向其他员工索要敏感信息,如果被骗者不加辨别地提供了信息,就会导致公司数据泄露。
二、防范人为因素的措施2.1 提高安全意识和培训网民应该提高自己的安全意识和培养良好的网络习惯。
在网络购物或进行银行交易时,应避免使用公共Wi-Fi,并选择安全可靠的网站。
此外,参加网络安全的相关培训课程,了解网络攻击的类型和方式,以及防范的措施,对于提高安全意识非常有帮助。
2.2 使用强密码并定期更改使用强密码可以防止黑客猜测密码并入侵账户。
密码应该包含大小写字母、数字和特殊字符,长度应该超过8位。
此外,定期更换密码也可以增加账户的安全性。
2.3 多层次的安全验证网站应该采用多层次的安全验证机制,例如短信验证码、指纹识别等。
这样即使黑客获得了用户的账户和密码,也很难绕过这些额外的安全层次进行入侵。
2.4 加强员工教育与培训企业应该加强员工的网络安全教育与培训,提高员工的安全意识和防范能力。
定期组织网络安全知识的培训和考核,让员工明白他们在网络安全中的重要性,并提供应急处理和举报渠道的相关指导。
云安全管理中的主要风险及对策云计算是当今互联网时代的一项关键技术。
它的出现使得企业可以在不需自己建立大规模计算和存储基础设施的情况下,轻松地创建和管理应用程序和服务。
云计算已经是现代企业中必不可少的工具。
但是,尽管云计算给企业带来了明显的优势,仍然存在许多疑虑和安全方面的隐患。
在这篇文章中,我们将讨论云计算中主要的风险,并给出相应的应对策略。
一、受攻击的风险作为一种网络服务,云计算面临着与其他网络服务同样的受攻击风险。
恶意攻击者可能会试图通过篡改、拦截、伪造等方式来破坏云计算平台的安全。
最终的影响不仅会使得云服务的数据及应用程序受到威胁,而且会破坏企业的声誉和信誉。
要防范这种风险,企业可以采取以下策略:1.多层次的防御措施。
企业应该实现多重的安全防御措施,包括访问限制、身份验证、数据加密和网络隔离等等。
2. 安全审计。
企业应该定期对云服务进行安全审计,以便及时发现任何异常的行为或活动。
3. 学习和培训。
企业应该培训员工如何跟踪和应对云计算中的安全危险,以减少恶意攻击造成的损失。
二、数据隐私的风险企业在使用云计算服务时,数据存储在云平台上。
如果数据不加密或部分加密,则企业的数据隐私可能会被泄露,导致商业机密被公开或产生其他不良影响。
此外,还可能会因不良的数据管理策略而产生数据混淆或更改。
为了减少数据隐私风险,企业可以采取以下措施:1. 隐私协议。
签署云使用协议时,企业应该确保协议涵盖了数据隐私的问题。
2. 数据加密。
在开启云服务与上传数据到云平台时,企业应该检查数据是否已加密,必要时需要加密。
3. 数据备份。
主要目的是不容易丢失数据,但在备份时要了解云备份是否会影响到隐私,如备份的位置、二次备份及备份的安全性等。
三、合规性和法规的风险云计算服务可能会不符合制定的规定和标准,对云服务提供商和企业带来不利影响。
例如,个人保护、数据保护、网络安全和规模盗用等等。
而企业若未按照这些规定执行,也将会受到法律敦促和诉讼的风险。
防止人为错误导致的事故近年来,人为错误导致的事故频频发生,严重威胁了人们的生命安全和财产利益。
为了减少此类事故的发生,提高事故防控能力,我们需要采取一系列措施来防范人为错误。
本文将从加强培训教育、加强监督管理、强化安全文化建设三个方面进行阐述。
一、加强培训教育人为错误的主要原因之一是操作人员缺乏必要的专业知识和技能。
因此,提高操作人员的技能水平是防止人为错误的重中之重。
在这方面,加强培训教育具有重要的意义。
首先,我们应该建立健全培训机制,制定详实的培训计划,对操作人员进行系统化的培训。
例如,在工业领域,可以设置针对不同层次和岗位的培训课程,包括理论知识、操作技能、安全规范等内容,从而提高操作人员的综合素质。
其次,我们还应鼓励操作人员参加相关的职业技能考试和认证,以评估和确认他们的专业水平。
只有通过考试和认证的人员才能胜任相关的工作岗位,这样可以保证他们具备足够的能力应对各种复杂情况,减少操作失误。
二、加强监督管理除了培训教育,加强监督管理也是防范人为错误的重要手段。
监督管理可以通过以下几个方面来实施。
首先,建立健全作业规范和操作规程,确保操作人员按照规定的程序和要求开展工作。
例如,在高空作业领域,可以制定详细的安全操作规程,要求操作人员佩戴安全带、使用安全工具等,以确保操作的安全性。
其次,加强对操作人员的考核和监督,及时发现和纠正存在的问题。
监督部门可以定期进行检查,检验操作人员的工作状态和工作流程是否符合规定,及时提出改进建议,并对不符合要求的人员进行相应处理。
最后,建立健全事故报告和事故调查制度,及时总结人为错误导致的事故案例,分析事故原因并提出改善措施。
这有助于从根本上解决问题,防止类似事故再次发生。
三、强化安全文化建设安全文化建设是预防人为错误的重要环节。
我们应该通过宣传教育、倡导安全理念等多种方式来强化安全意识,形成良好的安全文化氛围。
首先,可以通过举办安全知识讲座、安全培训班等形式来提高公众的安全意识。
如何应对网络安全管理制度中的人为失误网络安全是当今社会中一个重要的议题,随着信息技术的不断发展,网络安全管理制度也变得越来越重要。
然而,即使有完善的网络安全管理制度,人为失误仍然是一个常见的问题。
本文将探讨如何应对网络安全管理制度中的人为失误,并提出一些解决方案和建议。
一、认识人为失误的潜在风险人为失误指的是在日常操作中由于个人疏忽、不当操作或意外情况等造成的安全问题。
在网络安全管理制度中,人为失误可能导致敏感信息泄露、网络攻击、系统瘫痪等严重后果。
因此,了解人为失误的潜在风险非常重要。
人为失误的潜在风险包括但不限于以下几个方面:1. 不当操作:例如误操作删除关键文件、随意点击未知链接等;2. 忽略安全意识:例如使用弱密码、未及时更新系统等;3. 意外泄露:例如将敏感信息发送给错误的收件人、遗失存储设备等;4. 社会工程:例如受到欺骗、假冒的方式获取关键信息。
二、加强安全意识教育和培训网络安全的第一道防线是人的安全意识,因此加强安全意识教育和培训是应对人为失误的关键措施。
以下是一些建议:1. 建立网络安全培训计划:制定具体的网络安全培训计划,涵盖安全意识、恶意软件防护、密码管理等方面的知识;2. 定期组织培训活动:定期组织网络安全培训活动,包括在线课程、讲座、模拟演习等形式,提高员工的安全意识和应对能力;3. 焦点提醒:向员工发送网络安全相关的通知、邮件或内部公告,提醒他们注意安全风险和注意事项;4. 奖惩机制:建立奖惩机制,激励员工积极参与网络安全活动,并严肃处理违反安全规定的行为。
三、强化权限管理和访问控制适当的权限管理和访问控制是防止人为失误的重要手段。
以下是一些建议:1. 最小权限原则:将权限授予至必要程度,并按照岗位需求进行划分;2. 强化身份验证:采用多因素身份验证机制,如生物识别技术、令牌等,确保只有授权人员能够访问关键信息;3. 定期审计访问权限:定期审查和更新员工的访问权限,确保权限的及时撤销和调整;4. 强化数据分类和加密:对关键数据进行分类和加密,确保只有授权人员能够获得访问权限。
云安全的六大风险和防范措施近年来,云计算作为一种简便、高效的计算方式,越来越受到企业和个人的青睐。
然而,对于云计算而言,安全问题是一个至关重要的话题。
云安全对于企业和个人来说,都至关重要。
如何防范云安全风险?本文将对云安全的六大风险和防范措施进行讨论。
一、数据泄露数据泄露是最常见的云安全问题之一。
对于云计算而言,数据泄露的可能性比传统计算更高。
因为数据不再存储在企业的内部资产中,而是存储在云提供商的服务器上。
这增加了数据被黑客攻击的风险。
因此,如何保护数据的安全是至关重要的。
防范措施:企业应该选择能够提供高级加密和强大安全控制的云提供商。
此外,企业应该定期备份数据,并保证备份数据的安全和可靠性,以防止数据丢失。
二、账号被盗账号被盗也是一种常见的云安全问题。
黑客利用其技术手段获取用户的云账号信息,然后进入用户的云账号,获取用户的重要数据。
这是由于用户的账户可能是通过简单的密码进行保护。
防范措施:企业可以采取复杂密码政策,这可以有效地保护账户免受黑客攻击。
此外,采用多层身份验证也极为有效,因为它需要更多的证明以获得访问权。
三、数据灾难数据灾难指的是数据丢失或损坏。
如果云提供商遇到数据灾难,企业可能会失去他们重要的数据和应用程序。
防范措施:企业应该定期备份数据,并确保备份数据是稳定可靠的。
此外,企业也应该选择能够提供尽职管理的优秀云提供商。
四、云提供商的可靠性如果云提供商由于某种原因停止服务,企业和个人就会受到损失。
这是由于云提供商的服务中断会导致业务中断和数据丢失。
防范措施:企业应该选择可靠的云提供商。
通过选择经过验证的合规云提供商,企业意识到风险并能够确保数据安全。
五、内部威胁内部威胁是指企业自身员工意外或故意的错误行为,这将导致敏感数据的泄漏。
防范措施:企业应该加强内部安全教育,并实现访问控制模块。
此外,企业也应该定期审计所有人员的权限以减少风险。
六、共享资源共享常见系统资源时,个人和企业可能会面临安全问题。
人为因素对安全的影响分析安全是人类生活和工作中的重要问题,而人为因素往往是导致事故和安全隐患的主要原因之一。
本文将分析人为因素对安全的影响,并探讨如何减少人为因素引发的安全问题。
一、人为因素对安全的影响1. 不安全行为:人为因素中最常见的就是不安全行为。
在工作环境中,一些员工可能会疏于注意、不遵守安全规定或者故意违反安全操作程序,这些都会导致安全隐患的出现。
2. 忽视安全设施:有时候,人们可能因为便捷或者其他原因,忽视了安全设施的使用。
比如在火灾发生时,有些人可能会选择携带贵重物品逃生,而不顾及安全逃生通道。
3. 疲劳导致的错误:长时间的工作或者疲劳状态下,人们的注意力和反应能力会下降,这样就容易造成错误或者事故的发生。
比如在驾驶过程中,疲劳驾驶很容易导致交通事故。
4. 不合理的操作决策:在一些紧急情况下,人们可能因为心情或者情绪的原因做出不合理的操作决策,从而导致危险发生。
比如在火灾发生时,有些人可能因为恐慌而错过了最佳的逃生时机。
二、减少人为因素对安全的影响的措施1. 加强培训:通过加强员工的安全培训,使其了解安全操作规程和操作技巧,增强安全意识,减少不安全行为的发生。
2. 设立警示标志:在工作场所或者危险地点设置明显的警示标志,提醒员工注意安全,并详细说明相关的安全操作要求。
3. 引入技术手段:利用科技手段,如安全监控系统、智能警报设备等,监测和预警潜在的安全隐患,及时采取措施避免事故的发生。
4. 营造良好的安全文化:通过组织开展安全活动、宣传安全知识等方式,培养员工良好的安全行为习惯和安全意识。
5. 建立有效的监督机制:加强对员工的安全行为监督,及时发现和纠正不安全行为,同时对安全工作进行定期检查和评估。
三、结论人为因素在安全问题中起着重要的作用,不安全行为、忽视安全设施、疲劳导致错误和不合理的操作决策都可能导致安全隐患的产生。
为了减少这些问题,我们应加强员工培训、设置警示标志、引入技术手段、营造良好的安全文化,并建立有效的监督机制。
云安全的风险和防范措施近年来,随着云计算的普及,企业和个人用户越来越多地依赖云服务进行存储、运算和协作。
然而,这种依赖也带来了一些风险和安全问题。
本文将探讨云安全的风险和防范措施。
1. 云安全的风险云安全的风险主要有以下几个方面:1.1 数据泄露数据泄露是最常见的云安全问题之一。
云服务通常会将用户的数据存储在云服务器上,如果这些数据泄露,用户的隐私和商业机密可能会受到严重的损失。
数据泄露可能是由于云服务器的安全漏洞、用户的操作错误或者恶意攻击所导致的。
1.2 云服务提供商的安全问题云服务提供商的安全问题也是云安全的一大风险。
由于云服务提供商往往管理着大量的用户数据和服务器,如果他们的安全措施不够强大,黑客就有可能攻击他们的服务器,造成用户数据的泄露和损失。
1.3 数据丢失由于云服务提供商的服务器可能会遭受到自然灾害、人为错误等因素的影响,所以用户的数据有可能会丢失。
一旦用户的数据丢失,将会给用户的工作或生活带来极大的困扰。
2. 云安全的防范措施2.1 加密加密是保护云安全的重要措施之一。
用户可以在上传数据到云服务之前对其进行加密处理,以此防止黑客和其它不良分子的攻击和窃取。
2.2 多因素认证多因素认证是防范黑客攻击的有效方法之一。
用户可以在登录云服务时,设置多个身份验证因素,例如密码、生物识别、短信验证码等等。
这样一来,即使黑客窃取了用户的密码,依然需要其他身份验证因素才能登陆用户的云服务。
2.3 定期备份数据定期备份数据是防范云数据丢失的重要措施。
用户可以定期备份存储在云服务器上的数据,以此保证数据的安全和完整性,减少数据丢失对用户带来的影响。
2.4 持续监控持续监控是保护用户数据安全的重要手段之一。
用户需要不断关注其云服务的安全状况,以及监测其服务器和应用程序的异常活动。
只有在发现问题时及时采取措施才能减少云安全风险。
总之,云安全是一个复杂的问题,需要用户和云服务提供商共同努力才能防范和避免。
云安全的相关风险和应对策略随着云计算技术的发展,云存储、云应用等云服务的普及,越来越多的个人和企业选择将数据和应用程序托管在云端。
这无疑极大地减轻了用户的负担,但是也带来了一系列的安全风险和隐患。
本文将从云安全的角度出发,分析云安全的风险,并提出一些对策,帮助用户更好地保障自己的信息安全。
一、云安全风险1.数据泄露云服务提供商通过互联网为用户提供数据存储和应用程序运行的能力,客户的数据将被存储在云服务提供商的服务器上。
然而,一旦这些数据泄露,用户的机密信息就会暴露给攻击者。
数据泄露的原因可能是恶意攻击者的网络攻击,如DDoS攻击、黑客攻击等,也可能是因为云服务提供者人员的疏忽,例如没有对数据进行足够的保护。
2.云服务提供商的安全性问题用户在选择云服务提供商时,应该重视云服务提供商的安全保障能力,这包括网络安全、信息安全、物理安全等多个方面。
有一些小型的云服务提供商可能没有足够的安全保障措施,这会使得用户数据面临着更大的安全风险,同时还会影响用户业务的稳定性。
3.管理风险云计算涉及到恶意攻击、数据泄露等多种安全问题,管理问题则是通过人力和流程妥善解决。
对于用户来说,管理风险能够减少安全风险,包括数据管理、应用程序管理、操作系统管理等。
二、面对云安全风险的策略1.选择可信的云服务提供商用户应该选择大品牌的云服务提供商,因为这些提供商拥有先进的安全技术和完善的安全管理体系,足以保障用户信息的安全。
作为用户,应该在选择云服务提供商的过程中,重视服务提供商的安全能力,并注意查阅安全报告,了解提供商的安全保障措施。
2.加强身份验证身份验证是信息安全中非常重要的一部分,对于云计算服务来说也不例外。
在使用云服务时,用户最好为自己的账号设置复杂的密码,并对自己的账号进行多层次验证,例如短信验证、密保问题验证等等。
这样可以更好地保障用户账号的安全。
3.实施数据加密为保障数据的安全,用户可以在上传数据到云端服务之前,先对数据进行加密处理,防止数据在运行过程遭到非法窃取。
云安全风险分析及安全保护
引言
随着云计算技术的快速发展和广泛应用,云安全问题日益凸显。
本文将分析云计算环境中存在的安全风险,并提供一些安全保护的
建议。
云安全风险分析
1. 数据泄漏风险:云计算环境中的数据传输、存储和处理可能
存在泄漏风险,如果未经适当加密和访问控制,可能导致敏感数据
的泄露。
2. 身份验证和访问管理风险:云计算环境中,身份验证和访问
管理的不安全实践可能引发未经授权的用户访问、权限滥用甚至账
户被盗等问题。
3. 云服务提供商安全风险:云服务提供商可能存在技术漏洞、
管理漏洞或不当操作,从而影响云计算环境的安全性。
4. 云架构错误风险:云计算架构和配置错误可能导致安全漏洞,使攻击者有机会入侵系统或绕过安全措施。
安全保护建议
1. 数据加密与访问控制:对敏感数据进行加密,并设置合适的
访问控制策略,确保只有授权用户能够访问。
2. 强化身份验证和访问管理:采用多因素身份验证、复杂密码
策略和访问审计等措施,加强用户身份认证和访问权限管理。
3. 定期评估云服务提供商:选择可信赖的云服务提供商,并与
其建立良好的合作关系,确保其安全水平与规范性。
4. 审查和加强云架构安全:定期审查云架构和配置,修复安全
漏洞和错误,确保云环境的安全性。
结论
云计算环境中存在各种安全风险,但通过合适的安全保护措施,可以最大程度地降低这些风险发生的可能性。
在使用云计算服务时,用户和云服务提供商都应承担相应的责任,共同致力于确保云计算
环境的安全。
人为错误会带来重大云安全风险
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。
虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。
人无完人,终端用户和IT团队也一样。
他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可能会在外部环境使用机密信息或者不正确地部署安全服务。
更重要的是,云安全最佳实践经常不能得到员工的全面遵守和支持,因为员工总希望尽量快速和高效地完成工作,有些安全策略会带来少许限制。
要解决云环境中人的风险因素,组织需要理解工具存在的局限性,并培养员工的信息安全意识。
终端用户
网络钓鱼攻击旨在诱骗个人用户通过网站链接和网页直接响应暴露敏感信息。
在许多情况下,软件看起来是合法的,结果员工就成了攻击和破坏IT系统的受害者。
此外,随着移动设备和云服务的兴起,大量企业数据也都转移到了外部环境。
这就增加了用户在家里、咖啡店或者酒店访问敏感信息的机会,那些环境中的网络可能遭到窃听。
为了保障信息安全,可以使用数据泄露保护服务,它可以识别包含敏感信息的文档(例如账号信息)并警告员工潜在的云安全风险。
在某些情况下,这些工具还可以禁止访问某些外部环境数据。
在这个领域有一些专门的供应商,包括CA技术公司、思科公司、Digital
Guardian公司、Veracode公司和赛门铁克公司。
IT团队
IT团队也容易发生可导致云安全风险的人为错误。
例如:补丁管理就是个长期存在的问题。
IT团队更新补丁消除漏洞的操作有时候是滞后的,因为他们还有其它更紧迫的问题要处理。
不过,在公共云环境中云服务提供商会负责更新补丁,这会降低这方面风险。
但是,不要指望(云环境)提供商对云环境的所有安全问题负责,IT团队仍然需要防护安全威胁。
例如,许多公司现在有内部开发人员拼凑云应用程序,这些人员专业技术能力很有限甚至非常不专业。
虽然他们构建这些应用程序的工具可能也有安全选项或功能,但一些新手可能不会使用或没有启用安全策略,这会给应用程序留下漏洞。
一般来说,向云环境迁移意味着IT团队需要调整他们的管理过程。
云安全联盟CEO Jim Reavis认为,不是所有的遗留系统都需要迁移到云环境,有一些是没有意义的。
公司需要改变思维,部署下一代防火墙,把工具当作服务运作,而不是当成设备。
许多组织都有安全工具或者服务,可以监视云部署和系统日志。
这些工具很多都可以检测潜在威胁并自动发送警告。
不过其中有一些警告可能是合法的,有一些不合法,这会给安全运维团队带来很大工作量。
面对如此巨量的数据,IT专业人士可能会忽略潜在云安全风险中的一些警告,等发现的时候已经太迟了。
这些警告背后的风险可能
会破坏系统或产生实际的攻击。
Reavis说:过去几年里计算资源出现了爆炸式增长,远远超过了过去许多年的发展。
许多公司还没有扩展和增加安全方面的专业人员来负责评估潜在风险。
更重要的是,IT团队经常以点对点模式部署安全控制策略,这个过程中就会出问题。
兼并和收购会加剧这种问题,因为安全工具一般都不是标准化的。
实际上,这相当于一个云安全团队管理多个自治虚拟私有网络,可能会忘记修改其中某一个网络的配置,这就会给攻击留下可乘之机。
着眼长远
企业需要制定公司级策略,部署标准化的工具,并在培训终端用户和IT团队方面投资,让员工更好地理解云环境安全中他们的角色。
要避免响应式处理问题的模式,最好的做法让人为错误最小化,为长期解决方案投资,全面遵循云环境安全最佳实践。
Security Architects Partners公司管理合作伙伴兼首席咨询顾问Dan Blum说:管理层需要意识到,降低90%的风险问题不是一蹴而就的事。