轻松实现安全意识

继“安全朗朗然”系列安全意识教育视频之后,昆明亭长朗然科技有限公司又推出全新信息安全意识和培训解决方案——“轻松实现安全意识”。这种简便易用的方案采用了高品质的安全意识课件,能够帮助众多中小型企业甚至大型公司快速实施有效的安全意识教育,进而降低由于人员因素而带来的商业风险和强化对安全法律法规的遵从。

安全管理体系中最弱的一环是人员,最近美国一项研究表明,追溯数据泄露事故的起因,90%和人为错误有关,尽管如此安全意识培训却仍然被许多组织所忽略。昆明亭长朗然科技有限公司的安全培训顾问Alice Wong称:安全培训负责人并不是刻意去忽略安全意识培训,因为多数公司安全管理层并不清楚到底要培训哪些内容,以及如何进行有效地安全意识培训。

合规问题不仅仅限定于信息系统的安全,不管是互联网安全保护技术措施规定,信息系统安全等级保护基本要求,信息科技风险监管,还是ISO27001,SOX,HIPPA,PCI-DSS等国内外信息安全相关保护标准规范都有要求公司对员工进行必要的信息安全意识培训,以便让员工们了解和遵守相关的法律法规和安全规章制度。亭长朗然公司的Alice说:多数组织能够认识到合规对安全意识培训的要求,但是又没有足够的资源来建立权威的培训计划。

针对上述两项驱动力量和现实困难,亭长朗然公司设计研发出“轻松实现安全意识”培训课程,专门针对无论拥有数十数百或成千上万员工的各类组织,只需花费可承担的合理费用便可满足高难度的安全意识教育需求。

“轻松实现安全意识”是一套在线安全意识培训课程,最终用户只需使用网络浏览器登录访问学习网站便可轻松开始在线学习。这种基于电脑的培训方式在发达国家已经很流行,国内则刚刚起步,但是它的优势却很明显。多种安全意识模块课题可供选择,灵活的方式让最终培训时长可以从半个小时至五个小时。针对移动终端设备和HTML5的支持更让学员可以随时随地进行安全意识的主动学习,证书模块也可让成功完成测试的学员打印出课程证书。

“轻松实现安全意识”也很方便安全培训负责人或培训管理员跟踪学员们的学习进度和安全意识测试情况,而这些后台跟踪管理操作也是可以非常“轻松实现”的。同时,针对各类安全相关政策比如保密协定等文件的员工签署,也可方便地通过系统进行电子化认可,即能省却大量人力和纸张,也能帮助促进员工安全意识的提升。

各类供选择的安全意识模块充分考虑了业界的最佳实践,包括常见的办公场所安全、物理环境安全、敏感数据保护、移动计算安全、社交工程防范、互联网安全、工作站安全、桌面清洁等等。除此之外,在内容的深度和广度方面更提供多种不同的版本供选择,当然针对有特殊安全策略、标准或流程的客户,亦能快速实施定制化设计制作服务。

昆明亭长朗然科技有限公司位于中国的大西南,欢迎和我们联系洽谈安全意识培训合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

随机密码生成器、密码卡、密码文件、本地还是在线存储

passwordcard

密码安全策略和相关的安全标准都对密码的复杂度和长度有限制,安全管理人员也会教育用户使用多种字符组合出来的复杂的密码,还会建议用户对不同的系统使用不同的密码。

通常,要人们记住一两个复杂的密码并不太难,难得是记住一堆不同的密码,特别是那些使用频率并不太高的系统密码。

尽管多重身份验证机制可以弥补密码的不足,甚至有新的身份验证技术可以替换密码,但不可否认的是仍然有绝大多数系统使用密码作为最基本的用户身份验证措施。

在上述密码挑战之下,用户必然会很纠结,于是种种用于保障密码安全的创新技术出现了,其中包括一些随机密码生成软件、密码卡和密码存储程序等等。

为解决不同系统不同密码的记忆困难,PasswordCard被推了出来,它是可以被打印出来的、尺寸为卡片大小的、可以装进钱包的、随机生成的系列字符,但是并不建议用户直接使用某一行或某一列,而是有一种特别的字符挑选机制,比如跳跃几个字符。此外,如果能再为所有的密码加上通用的或头或尾的一串私有字符,则最终的密码将更为强大和难以猜测。

不过,对于管理众多系统的IT人员来讲,或许PasswordCard还不够用,便有人使用手工制作文件来保存密码,典型的例子是将系统登录地址、用户名和密码保存在一个文本文件中,不过由于文本文件安全性不够好,便也有人通过加了密码的Excel文件来保存。

除了使用文件来保存众多系统的帐户和密码之外,使用密码存储软件或密码管理工具也是比较流行的做法,比如KeePassX以及大型电脑制造商随机附送的类似ThinkVantage Password Manager的软件。使用密码管理工具的好处是加密保存和自动输入,不过,也会有一些牺牲,比如更换了电脑、忘记主密码或密码管理工具出现故障会窘态毕现。此外,现代的浏览器多数都有网站密码存储功能,但是显然不够强大和安全,有些甚至明文存储,可以让电脑访问者轻松获得。

一些在线的密码存储工具如LastPass也是通过一个主密码来保护众多密码,不过终究太依赖在线网站的服务和网络连接,增加了风险点和不可靠性,所以尽管类似的服务不少,却不是很深受市场欢迎。

还有一个值得探讨的问题是密码分享,安全管理负责人往往坚信用户不应该分享密码,而有些情形下一个小型团队会共享一批系统的访问密码,当然这些安全管理的例外情况,也有应对的方法,就是excel文件方式,设置访问密码,给多数用户只读权限,而少数写权限。此外,类似的功能也可通过在线文档Google Docs或密码存储工具如passpack来实现。

不过话说回来,即使没有任何工具,也不存储到文件之中,仍然有方法为不同的系统创造不同的密码并轻松记住,详细方法在完成我们的密码安全大挑战之后便会获得,如果您有兴趣了解更多,请联系我们索取预览作品。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898