网络安全领域的普遍共识是,个人因决策不当而导致的不安全行为是网络事件的主要根源。这一假设的结论是,在处理危急情况时,通过广泛的安全策略来强制实施所期望的行为,并抑制个人的直觉或经验法则(认知启发式)。本立场文件旨在改变看待网络安全中这些认知启发法的方式。我们认为,启发式方法在网络安全等不确定环境中特别有用。基于其他领域的成功案例,我们建议启发式决策也应用于应对网络威胁。最后,我们展望了启发式决策在网络安全领域的应用(如网络钓鱼检测或事件响应),以及如何发现或创建启发式决策。