保障业务持续请留意应急响应和远程办公

恶性病毒,不管是生物病毒还是网络病毒,都可能影响到业务的正常运作,计算机病毒造成的互联网堵塞或中断能够严重影响现代企业的日常运作,生物病毒造成的封城封路让员工根本无法上班。对此,昆明亭长朗然科技有限公司安全意识顾问专员董志军总结称:不管怎么说,诸如地震、台风、雪灾、火灾、瘟疫、恐袭、战争等灾难来时,世界的正常秩序可能已经打乱,尽管如此,人们的生存、生活、生意、生产还是得要想法继续。

公司在灾难或危机时分,继续运营的能力对于保持业务成功至关重要。正确的危机应急响应和灾难恢复是尽快让业务走向正轨的核心要点,而这其中,让全体员工,特别是涉事人员理解业务持续性理念,是取胜的关键因素。通常来讲,事故应变程序应该有三个阶段组成:规划和准备、应急响应及事后跟进。

应急响应流程的规划与准备

要理解如何进行合理的灾难事故应急处理规划和准备,请参考业务持续性管理计划。未雨绸缪,防范胜于救治,昆明亭长朗然科技有限公司有面向企业机构的针对全员的业务持续管理意识教程,20分钟可以让员工们理解建立业务持续性管理体系的十个最佳实践,让关键人员学会ISO 22301业务持续性计划开发流程。

启动应急响应计划

始终以预先准备好的,有组织的方式处理病毒感染或网络威胁。一旦怀疑感染或攻击,理想情况下的解决方案应包括如下几个步骤:

1.确定威胁来源或灾难情况;在如今资讯发达的世界,灾难情况很容易知晓;不过,威胁的来源可能并不容易快速确定,特别是在现场证据不足或被破坏的情况下。

2.识别受感染的人员及系统;现代的攻击,往往针对或利用人员,即使是企图占领信息系统的网络入侵,也往往会利用社会工程学骗术。识别出受到病毒等威胁入侵的人员,是难点;相对应的,系统被入侵或感染计算机病毒往往比较容易通过技术手段甄别。

3.隔离受感染的人员及计算机;危机或灾难时刻,保障工作人员的安全至关重要,将受感染的人员及计算机隔离起来,防止灾难蔓延,同时,启用异地人员和系统的备份,或者开启远程工作或家庭办公模式。

4.救治、清理受感染的人员及计算机;人员及计算机设备可能被感染,对于人员,需要从身体和心理两个方面进行救治;计算机设备清理病毒,恢复数据,甚至需要采取措施追踪和制止敏感数据的泄露。有些危机事件可能要强化公共救援、媒体沟通和事故善后等,这就需要其它相关流程的配套执行。

灾难事故的事后跟进

1.修复漏洞遏制威胁源头;安全灾难事故的发生,一方面是外界安全威胁的凶猛,另一方面是受害者的脆弱,强化自身对外界威胁的防御力,是保障业务持续的理论指导。

2.事后总结并采取防止复发措施。灾难发生了,应急响应也完成了,不要以为业务持续性工作就收工了。要持续改进,要总结经验教训,找出应急响应工作中的不足,制定改进措施,优化应急响应流程。同时,找出灾难的根本原因,制定防范战略,实施必要的联动措施,防范类似灾害再发。

总之,国家层面的急病防疫工作需群防群治,公司层面的灾难应急事件也需全员参与,受到足够训练的员工是保障业务持续的关键性人力资源保障。如果您所在的组织机构需要业务持续性、应急响应或远程工作安全相关的培训,欢迎联系我们进行课程预览和/或在线培训的采购使用。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

您的信息安全职责

在后PC时代,信息数据的安全越来越受到重视,同时也需要暂新的安全理念。一家在线安全公司称,数据安全问题的原因多来自员工们对安全的忽视。

的确,员工们对信息安全的冷漠和无知,甚至故意破坏是多数信息数据安全事故的根本原因。但是谁应该为数据安全的保护负责呢?昆明亭长朗然科技有限公司的一项调查表明:近半数的受访者认为保护公司数据安全是安全是IT部门的责任。

如果这个认识是正确的话,看来如果有不满意的内部员工故意砸乱了电脑屏幕,IT也需要为此埋单了。

好在有四分之一认为是管理层的职责,要说终极的安全责任,管理层肯定难逃,不过显然让管理层为下属的安全无知或鲁莽行为承担全部责任也不恰当。

剩下的四分之一认为是全体员工的职责,的确,从安全管理的专业角度来看,这些受访者的认知才是正确的。保护信息数据的安全,组织需要让员工们了解到在保护整个公司的数据安全方面,每个人所应担负的安全职责。

有员工可能会称他们不具备防范黑客的本领,这些需要IT安全专家能力。的确,防范外部的安全攻击需要专业的安全能力,同时内部由于员工的“大意或愚蠢”而造成的安全事故往往代价更高、更为复杂,也需要更多资源来解决。

很多公司都在实施数据丢失防范方案,这其中,最重要的应该是提升人员的信息数据安全保护意识。如何让全体员工及新入职员工了解到自己的信息安全职责呢?一个有效的方法是通过信息安全意识教育来实现,如下分享一部信息安全岗前培训课件,供参考。