员工的信息安全职责

如果说世界上很多冲突的根源并非利益之争而是观念冲突的话,那么多数信息安全事故的原因亦并非是人们为了一点私利故意忽视、躲避、对抗安全控制措施,而是人们不了解、不认同安全控制措施的深层原因与基本理念。

当然,这里的“人们”包括来自外部的黑客、间谍、竞争者、客户以及合作伙伴,以及来自内部的员工。昆明亭长朗然科技有限公司信息安全管理咨询顾问董志军说:很多职场新人对信息安全控管要求一无所知或者知之甚少,他们懵懵懂懂,在意识认知层面,根本不会有信息安全的存在,更不会认识到信息安全控管要求的重要性。不过由于他们初入职场的工作通常不会触及到至关重要的核心信息资产,所以出现安全事故带来的影响并不是非常的恶劣。尽管如此,我们亦不能掉以轻心,毕竟他们可能成为入侵者进一步渗透攻击的跳板,而且职场新人总会慢慢成长,越来越接近核心。

而对于那些有了几年工作经验的职场老手,别以为他们对信息安全的认识有多么深刻。日复一日地专注于核心业务的职场老手们可能会觉得信息安全只是个后勤保障职能,只有在需要的时候,才会想起来利用信息安全来维护自己的利益。大部分的时候,在遇到信息安全相关选择特别是给自己带来不便之时,也会刻意采取忽视、躲避、甚至对抗的态度和做法。由于职业老手们往往手握价值不菲的重要资产,所以他们对安全控制措施违反的后果很严重,信息安全事故造成的破坏性巨大。

行为源自认知,信息安全管理者要想解决这些问题,必须从对人员的信息安全认知的矫正工作开始。亭长朗然公司董志军表示:在如今快节奏的经济生活中,公司越来越依赖信息资产而存活和发展。对来自外部的安全威胁,我们可以有所作为,特别是对于业务合作伙伴我们可以提出一些安全要求,但多的是对于来自内部的员工。所有员工,从高阶管理层、资深员工到新进人员,都需要对保护公司信息的安全而尽心尽责。只有让员工充分认识到自己所担负的信息安全职责,方能将其引向正确的信息安全认知之路。

通常来讲,员工该担负哪些安全职责呢?千万不要在员工层面过于展示专业IT安全团队在保护信息安全方面的作为,否则会给员工们一个错觉,以为自己受到了良好的保护,就可高枕无忧地将安全置之脑后。IT安全团队的工作业绩秀还是给相关管理层吧!

根据国际最佳安全管理实践,所有员工必须担负如下信息安全职责:

  • 尽力了解在日常工作中所接触的信息的价值和重要性;
  • 了解个人在文件的创建、打印、分享、邮寄、储存和销毁等活动环节面临的安全影响;
  • 尽力参与保护公司重要信息免于未授权的访问;
  • 向管理层报告未授权的、可疑的信息访问活动。

在多数公司,上述这些安全职责都会在员工入职时要求签字认可,并在公司政策文档中存档,同时也会经常用于入职培训和在线培训等沟通活动中。

对于一名负责任的员工来讲,不管新老,只要理解了这些基本的信息安全价值观或者职场信息安全观,定不会为了短时的蝇头小利,而忽视、躲避、甚至对抗信息安全控制措施。然而虽然道理简单,但是让员工们理解自己的信息安全职责并非容易的事儿。对此,亭长朗然公司董志军说:在培训时,尽量将安全职责搞得大白话,让员工们易于理解。即使员工们在工作中对法规性的原文记忆不清,他们也会记得那些大道理,这些大道理就像远方的灯塔,在员工面临信息安全问题和选择时指出正确的方向。

让员工了解自身的信息安全职责,是播种信息安全理念,启迪信息安全智慧的指路明灯,是让员工们理解和接受信息安全控管措施的前提条件,更是化解信息安全误解与冲突、减少信息安全事故损失的第一步。昆明亭长朗然科技有限公司设计开发制作了大量的信息安全意识教育内容,其中包括员工的信息安全职责模块,欢迎有兴趣有需要的客户联系我们,获得作品清单、在线预览作品和洽谈业务合作。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

数字时代窃贼防范畅想

即使有人呆在家里、办公室或厂区,也不见得就是安全的,因为贼人可能会试着探测房门是否锁紧、冒充办事人员骗过保安潜伏在公司暗处、或者伪装成公司员工潜入公司控管区域伺机而动。更有甚者,骗人开门,入室抢截,谋财害命,直至大开杀戒。

在数字世界里也是如此,不过看起来似乎比较平静的表面之下波涛汹涌。借助先进的信息技术,窃贼们可以高效快速地去敲击每一个网络节点上的“房门”以看有无漏洞可以利用。一旦发现防守薄弱,便开始进一步渗透,以期窃取大量机密敏感数据,或者实施破坏活动,篡改数据,毁坏系统甚至造成网络瘫痪等拒绝服务事故。

人们会被教育离开家门时锁好门窗,即使在家中听到有人敲门也不能轻易开门,不要和陌生人说话等等。但是在数字世界,却很少有人了解类似的安全防范常识,人们往往寄希望于专业安全力量的帮忙。

诚然,计算机网络信息安全专业人员拥有高超的技能,使用专业的设备可以在一定程度上防范数字窃贼的探测、袭击和渗透,但是大量的非专业安全人士显然不能完全指望安全专业人员的力量。

现实世界中,VIP人员会配置强力的安全保镖人员,平民百姓难以享受这种特权。即使在数字世界中,平民百姓的信息资产价值不够高,但仍然可能被那些用高科技全副武装的信息化数字窃贼轻松盗走。

诺大的国家,数以亿计的计算终端,海量的用户个人信息在数据窃贼眼中都是无价之宝,即使某些用户认为他们并没有产生什么资源,也没有什么值得保护的。这些可怜的人们不知道,他们的闲暇时间和计算资源也是数字窃贼的目标。而大中型的组织和商业公司,更是有着众多需要保护的敏感信息,不仅普通的数字窃贼对这些有兴趣,竞争对手和商业间谍更是对此虎视耽耽。

笃信依靠超级英雄方能拯救世界的网络信息安全技术专家们非常了解数字窃贼们的花招,也开发出了制敌取胜的高招,但是却忽略了最重要的一点:狡诈的数字窃贼不守任何规则并且复杂多变。这一场正义与邪恶的较量是为了保护网络大众,可是如何能少得了网络大众的理解和支持呢?

在国家层面举办的网络安全宣传周中,“网络安全为人民,网络安全靠人民”成为近两年的主题,这是国家充分认识到网络大众在保护网络安全方面的积极力量。而企业级用户更是依赖众多员工积极履行自身的信息安全职责,毕竟,信息是广泛分布的,每一位员工都可能成为信息安全管理体系中的短板,可能成为攻击者侵占整个系统的跳板或中转站。

网络大众如果像现实世界中的平民百姓一样,学会了基本的安全防范技能,加上专业的网络安全力量,数字窃贼的罪恶目的便休想轻易得逞。就如同窃贼在撬锁时,屋内人立即报警并合力将窃贼抓获一样,网民也需要类似的信息安全意识和理念。

在针对大众特别是企业员工的网络信息安全意识方面,昆明亭长朗然科技有限公司创作了几十部安全教程模块、互动小游戏,以及三百来部信息安全动画视频。有多种沟通方式和展示渠道来灵活地使用它们,学员也可以通过电脑、平板和智能手机随时随地参与信息安全学习。如果您有兴趣预览,欢迎您通过如下方式快速联系到我们。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898