美英澳诸国为啥大搞国民信息安全意识教育?

cyber-security-awareness-month
10月,美国“国家网络安全意识月”,National Cyber Security Awareness Month,再次启动,这场声势浩大的安全意识宣传活动已经进入第14个年头儿了。国防部DoD、国土安全部DHS、联邦调查局FBI、中央情报局CIA、国家安全局NSA等多个层面的安全机构和领导人员都积极参加和赞助这一活动。英国以及其历史上的殖民地国家如澳大利亚、新西兰等紧紧跟随。我们不仅有些疑问:为什么呢?在搞什么呢?在怎么弄呢?

在当今世界,美国是世界上不可质疑的头号科技霸权国家,让发展中国家又恨又爱,在网络安全上更是如此,其网络安全实力似乎也强大到能让任何一个敌对国家颤抖不已。但是为什么他们还加强对普通国民进行基本的信息安全意识宣传呢?昆明亭长朗然科技有限公司环球网络安全局势观察员James Dong说:原因一方面与美国的信息化普及度有关,美国充分利用了信息科技的优势来改变人类传统的生产和生活方式,信息安全意识教育实际上是信息化的一个关键部分。另一方面从911开始,美国在安全防范方面的投入巨大,美国国家高层认识到反恐及信息安全都需要一场全民战争,再强大的专业队伍和高科技也需获得国民的理解和支持才能充分发挥功效。

一年12个月,为何选在10月搞一个月的网络安全意识宣传呢?有人猜测是“十月革命”的原因,其实纯粹是臆测。选在10月,主要原因有二:一、对于多数组织,比如公司来讲,十月往往并非一个业务上过于忙碌的月份;对于教育行业来讲,十月往往是校园生活进入稳定时期的开端。第二个原因是过不了多久便会迎来多个西方重要节日,万圣节、感恩节、圣诞节以及元旦等等,节日期间,网络安全风险会随之升高。十月份实际上是大规模范围内进行网络安全意识宣传选的最佳月份。

“国家网络安全意识月”到底在搞些什么呢?邦洲的安全机构向国民宣传安全观念啊,宣传的东西都是比较基本的与国民日常工作和生活密切相关的安全防范知识和技能,类似我们的普法以及计生大宣传、三个代表、八荣八耻、和谐社会、科学发展观、中国梦、社会主义核心价值观、新时代中国特色社会主义思想……

信息安全意识推广月在怎么弄?我们从网络上可以看到各战略安全部门都有开设相关的栏目,提供相关的活动介绍和发布相关的资源,也有针对不同的群体如个人、家庭、教育行业及商业领域而提供的不同的内容。也有安全意识活动的主站点StaySafeOnline,并且获得了多家商业公司的资助和响应,甚至还搞了一个“Stop.Think.Connect.”的口号。

搞这个活动的成效如何呢?从社会学的层面来讲肯定有积极的效果,但我们暂时不得而知到底投入了多少,产出如何,其实这和信息安全产业面临的问题一样——很难衡量一项安全控管措施能够带来的收益。不过我们仍然看出这活动搞得很是有声有色,并且相信还会继续下去。

其实在生活中,我们都能接触到不少非IT背景的国民,人们对信息安全很担心,但是不知道如何能够获得足够的保障和信心——没有人去引导和告诉他们应该如何办。人们本可使用家庭电脑来做更多的应用,比如网上交易,但是却因为安全问题而打消,这显然让信息化进程受阻。纯粹由互联网安全公司弄出的安全软件和安全服务也不能打消人们的顾虑——恶性竞争和对人们隐私的肆意侵犯让人们痛心。

在我们的工作中仍是如此,员工们不大会关心安全问题,除非安全问题影响到他们的工作,甚至会认为信息安全不是他们的事儿,有IT专家和安全部门呢!而对安全的漠视和无知显然会让员工们成为安全管理中的最大隐患,随时可能暴发由于人为原因而引起的信息安全事故。公司不能以“私人行为”为借口将责任推给涉事员工,而涉事员工也无法以“公司无相关规定”而获得免责。

在网络信息安全基础建设的硬件上投入是无止境的,而且永远无法彻底解决关于人为安全事故的基本问题。受过良好教育培训的拥有充分安全意识的员工则可以成为获得信息安全成功的重要力量,通过信息安全意识推广活动,向国民或员工层面提供足够的信息安全知识和工具,是加强信息安全管理“软”实力的最快速最有效的途径。

近几年,全国层面的“网络安全宣传周”活动搞起来了,特别在人口众多的大城市更是丰富多彩。各地方各行业也都开始关注,想办出自己的特色,一方面可以采取中央下拨的统一的标准化宣传资源,另一方面也需要适合自身特点的宣教内容。

昆明亭长朗然科技有限公司是国内信息安全意识教育行业的领头者,借此机会向重视信息安全意识教育的各组织机构和从业人员提供免费的安全资源服务,以及商业级的专业内容设计和创作服务。过去几年,我们的作品在多个行业和省市的网络安全宣传活动中使用,反馈很积极。欢迎有需要的安全宣教负责人员和我们联系,协助客户提升员工及全社会的网络安全意识,是我们的光荣使命和神圣职责。也欢迎有兴趣有渠道的合作伙伴加入我们,使用我们的作品内容,共同为客户打造创新的网络安全宣教平台和服务。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898

为中石油提供网络安全动画

中国石油天然气集团公司是以油气业务、工程技术服务、石油工程建设、石油装备制造、金融服务、新能源开发等为主营业务的综合性国际能源公司。公司始终坚持“以人为本、质量至上、安全第一、环保优先”的理念,严格遵守国家相关法律法规,认真落实国家相关工作部署,深入推进各类管理体系建设,持续提升运营风险管控能力,努力实现安全发展、清洁发展和高质量发展。

中石油集团公司党组把信息化建设作为贯彻中央部署,提高生产经营管理水平,促进经济发展方式转变,提升企业核心竞争力的重要举措。近年来,油气行业为了解决勘探难题和低油价等问题,纷纷加大信息化应用,促进企业的数字化转型,以消减成本、提升效率和增加产能。油气生产过程数据采集和工业控制,以数字化生产平台为支撑,以SCADA为物联网技术核心。而针对工业控制系统的“震网”超级工厂病毒、针对ERP销售系统终端加油站的“WannaCry”勒索软件、利用基础办公网络电脑系统的“挖矿”僵尸常常袭击石油化工行业并登上媒体头条新闻,而各种安全威胁又不断出现,因此,系统的安全稳定运行就成为中石油集团公司生产经营管理顺利进行的必要保障。除了加强信息技术基础设施建设与维护的安全工作之外,中石油信息技术服务中心认识到终端设备安全与人员安全的重要性,将信息安全文化建设工作纳入信息化管理的重要工作内容,其中便包括针对全集团员工的信息安全意识教育培训活动。

在我司(昆明亭长朗然科技有限公司)的一名石油化工行业大客户经理的建议下,中石油集团信息技术服务中心决定使用我司的网络安全意识动画,分阶段、分批次地向下属成员单位进行信息安全意识宣教活动推进。此前我司已经有多次向中石油下属公司提供安全生产相关培训动画课程,对中石油的内部培训和教学平台有了初步的了解,因此在网络安全意识动画的交付过程就很顺利。客户选择了一部分感兴趣的作品,我们为其添加集团Logo,设置好即适用于eLearning培训平台,又适用于大屏幕播放的分辨率。客户上传到平台上进行测试,较少的网络流量耗用,放到电子宣传屏幕上播放,声音效果和画面的清晰度也非常好,客户愉快地验收了我们的网络安全意识作品。这种比较快速的内容采购项目我司已经做过很多了,除了中石油是巨无霸的客户之外,对我们来讲,这个交易在其它方面并没有什么新奇的地方。我们不会因为中石油是有钱的央企就抬高价格,也不会因中石油是国民公有制企业就低价或赠与。我们积极响应中央的网络安全与信息化战略部署,接受主管机关的指导和监管。但我们是商业化的公司,我司自身不做网络安全意识方面的教育宣传,我们通过销售我们的安全意识产品和服务,来帮助客户做教育宣传。

中央企业各个体量都很大,基本上都是中国战略性关键行业,在信息化时代,这些行业的核心信息系统无疑是国家的关键信息基础设施的组成部分,是国家的重要资产,关涉国家安全和人民生产生活,是国之重器。因此,我国相关法规提出,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域在网络安全等级保护制度的基础上,实行重点保护。网络安全等级保护制度的主要内容可以分为技术类安全要求和管理类安全要求两大类。技术类安全要求主要从物理安全、网络安全、主机安全、应用安全和数据安全几层面提出,通过在信息系统中部署软硬件并正确配置其安全功能来实现;管理类安全要求主要从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,通过控制各种角色的活动,从政策、制度、规范、流程以及记录等方面做出规定来实现。这些等级保护技术类和管理类的要求要得到实现,一方面要网络安全技术专员、管理专员们尽职尽责的努力,另一方面也需要信息系统的用户们、网络安全要求的受影响者们的理解、配合和支持。要获得用户们的理解、配合和支持,无疑需要加强与其进行安全要求方面的沟通,安全意识教育培训活动即是强化沟通的一个主要方式。