浅谈安全管控措施及安全文化建设

在一场研讨会上,网络安全“红衣教主”周鸿祎称:反病毒为主的网络安全时代已经过去,以往的产品技术都不好使了,现在得用新的方法,要协同联防,把数据、知识、还有人员等要素结合起来,形成网络安全大脑。

传统上,公司很容易在技术层面实施安全管控措施,以达到特定的安全管控目标,但是在整体上,可能会管理控制了这一点却影响了那一点,根本原因是员工们可能对这些技术措施不理解,进而不认可、不遵守。比如,公司设置了防火墙以防止外来的网络安全威胁,可是有的内部员工却刻意绕过防火墙的控制和保护,为外部威胁打开一个新的口子。对此,昆明亭长朗然科技有限公司企业安全文化研究员董志军表示,安全控管的核心是人员,要做好人员的安全控管,让人员发挥积极的安全防御价值,形成人力资源“防火墙”,我们有必要在文化层面进行安全意识建立的推动。

对于很多公司来说,只要预算批准了就可以进行产品和服务的采购,但要形成一个组织的安全文化,就需要花很多时间。有一点和所有的项目都相同的,就是安全文化建设也是一个从上至下的工作体系,最重要的是高层领导要能够接受这样的想法,并且能够支持。高层领导往往不知道信息安全对公司的实质好处在什么地方,甚至觉得只是花钱,那这样高层领导就不明白信息安全的实质价值,要再推动安全文化建设的进程就很困难了。

其次,刚开始的时候,如果进行重大的改革,由于惯性的原因,一定会造成很大的反弹,那么在刚开始改变的时候,建议先从小范围开始推动。在推动的过程中,不管是相关的案例、行业做的法、或是主管机关的要求等等,都要及时地将相关资讯信息传递给相关人员,也可以加上我们单位需要注意的事项,这样逐步达成共识之后,后面才比较容易推动到其他部门。另外,要让高层领导自己要知道企业安全文化的养成,绝对不是一件短时间可以达到目标的工作,而需要不断投入,才会慢慢地渐入佳境。

没有所有员工的切身参与,公司就不能够有效实施信息安全管理体系并对其信息资产进行有效保护,安全意识培训就是促使员工们认知到信息安全的重要性并积极参与安全实践的重要途径。因此,安全文化建设需要聚焦员工们日常工作和生活中的信息安全细节问题,普及性地提供信息安全良好行为的建议,使员工们能够正确认识和处理身边的安全问题。随着员工们的安全意识得到提升,公司安全文化建议的推动会逐渐进入新的高度。

总之,人是信息安全中最薄弱的环节”,提高员工们的信息安全意识是企业安全工作、建立企业安全文化的最重要任务之一。只有员工们的安全意识得到了提升,安全策略和要求才能被理解和支持,各类型的安全控管措施才能真正有效。

昆明亭长朗然科技有限公司多年来专注于安全、保密及合规宣传方面的研究工作,我们创作了大量的培训课程及宣教作品,欢迎有兴趣的客户及合作伙伴联系我们,洽谈业务合作的机会。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

剖析一封网络钓鱼邮件

近年来,智能手机(移动电话)、视频会议和即时通讯工具在职场的应用越来越普及,尽管如此,电子邮件仍然占据着不可撼动的统治地位,特别对于大型企业机构而言,尤其如此。虽然防范垃圾邮件、病毒邮件以及钓鱼邮件的技术不断改进,但是有针对性的攻击积极利用钓鱼邮件,包括将目标用户引导至钓鱼网站,进而盗窃用户身份和钱财,或使用未公开的或刚出现的零日漏洞,诈骗用户打开防病毒软件侦测不出来的恶意软件,进而控制用户的终端计算设备,并渗透内部网络。

对此,昆明亭长朗然科技有限公司网络安全分析师James Dong补充称:“道高一尺,魔高一丈”。不法分子一方面将眼光转移到人群密集的社交媒体,进行“广撒网”,另一方面持续改进社会工程学骗术技能,不断使用新的花招诱惑传统的电子邮件用户。但是无论如何,不法分子的常用手段总会有些共同之处,知晓它们、辨识它们是防范网络钓鱼攻击的入门功夫,也是今天职场人的必备安全知识和技能。

如下,我们向您分享一张与此主题密切相关的的电子宣传图片。当然,这只是非常普通的钓鱼邮件,而非有针对性的。尽管如此,对于普通职员来讲,掌握这些技能无疑于练就了一双“火眼金睛”。不过,话再说回来,对于关键人员,如领导干部、财务人员、核心岗位和涉密人员来讲,他们是不法分子的“肥肉”。不法分子会使用更为复杂的高级可持续性威胁,即非常狡猾的鱼叉式网络钓鱼,或网络“钓鲸”,那些定制化的邮件内容就非常难以辨识了。

为了帮助客户提升用户们和IT人员们的信息安全意识,我司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。