安全始于您的工作场所

近年来,随着监控技术的升级以及监控措施的普及,加之对人员流动导致疫情传播的遏制措施,流窜型的窃贼案件有所减少。但是,随着经济的复苏和疫情得到有效控制,工作区域盗窃数量开始回头并缓慢增长。

据昆明亭长朗然科技有限公司网络安全分析师James Dong称:因贸易战及疫情原因双重加持,外资制造业倒闭、回流或迁走的情况较多,这就造成一些工厂人员找不到工作,相关的产业链与服务业也受到不少冲击。客观上讲,一些原本有体面工作的人员因为失业或生意亏本而陷入生活困顿,不得不开始吃“窝边草”或变成“流窜犯”,进而入室盗窃。亦有内部员工“顺手牵羊”,盗窃工作单位以及其他同事的资产。

如果不幸碰上,即使能够通过报警,追回相关钱财,也耗时耗力。最惨的是办公区盗贼可能会将重要的内部敏感甚至机密信息同时窃走,这些数据的价值远高于实物。因此,保证办公场所的安全,需强化办公场所的安全意识教育。

安全始于工作场所。通过采取简单但有效的工作场所安全惯例,每个人都可以为我们的信息安全工作做出重大贡献。那么,必须避免的常见错误有哪些呢?

  • 无人看管的手机是外来窃贼和内鬼的好目标,不要引诱他人变坏,切勿让移动设备处于无人看管状态。
  • 无人看管的文件,敏感甚至涉密文件的价值远高于电子设备本身,所以长时间离开办公桌时,请锁定敏感文件。
  • 解锁的电脑可能被不法人员,特别是内鬼用来窃密,因此在离开办公桌前,请锁定计算机。

此外,您知道吗?手机盗窃仍然是内部盗窃案的榜首。员工们经常与无权接收信息的同事共享信息。信息窃贼可以从垃圾箱中获取信息,因为那里经常有未粉碎的纸质文件。

更多工作区域安全提示,包括一些常见的物理保密措施。如:防止他人尾随,切碎以纸质形式存在的“机密”和“敏感”信息。打印后立即从打印机里取走输出物。

为了帮助客户提升用户们和IT人员们的信息安全意识,我司制作了大量的安全宣教素材,如下分享一张与此主题密切相关的的电子宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。

探讨员工信息安全意识的培养机制

网络安全威胁不断演进和变新,特别是针对人员安全意识弱点的社会工程学、网络钓鱼、电信诈骗等攻击愈来愈猖狂,这种势态不断蔓延,除了针对个人用户之外,不法分子也逐渐将目光转移至企业机构内的特定员工。对此,昆明亭长朗然科技有限公司网络信息安全研究员董志军称:在这种严峻的形势下,切实提升员工辨别网络信息和应对网络安全威胁的能力显得十分必要与迫切。

接下来,我们将与您探讨一些方法,以便共同深入开展信息安全知识技能宣传普及,提高员工们的网络信息安全意识和防护技能。

强化安全意识培养的组织与人才

吸纳社会各界力量共同推进员工信息安全意识教育。成立安全意识教育培训工作委员会,吸纳包括网安企业人士、独立讲师、网信及网安退休专家等在内的志愿者,利用内外部专业安全知识培训服务,为职工们提供信息安全素养指导。强化内部安全意识标兵及安全宣传员培训,提供各部门信息安全协调员精进安全宣传技能的机会,每年完成培训20名内部信息安全意识宣传员。

举办多种安全宣传教育活动

例如:为提升网络犯罪、病毒入侵、信息盗窃等防范能力的“全员参与网络安全防卫”活动,为提升日常安全保护水平的“计算设备健康运动”、“网络安全威胁实时监控”、“桌面安全轮流检查”活动等。通过网络安全宣传周、安全保密宣传路演、网络攻防技能擂台比拼赛、“信息安全意识知识竞赛”、“比比谁的桌面更安全”等节目激发全体员工的网络信息安全意识。

建立信息安全意识宣教资源库

向外采购、同时内部构建网络信息安全宣教内容资源,通过与国内外相关机构合作,让信息安全意识课程标准与国际接轨,积极探索新的教育内容形式,如信息安全意识科技剧、信息安全挑战小游戏、安全意识每日提醒等等。

创新信息安全意识宣传方式

针对全员安全意识,积极利用新媒体渠道如内网和微信群,加强信息安全素养教育互动,引进和开放信息安全意识员工体验实验室及相关辅导项目。开展针对高管、经理和IT安全人员的信息安全意识教育项目。

强化信息安全防御支撑平台

此外,针对不断更新换代的各类网络诈骗和社会工程学攻击,设立一站式反欺诈警示平台、可疑安全事件报告与求助热线,向员工们展示各类网络诈骗、信息盗窃的特点与防范事项,并收集整理了国内外相关案件的最新通报,提供及时有效的风险预警。

结合普法活动与信息安全意识

借助各类安全、保密与合规等普法活动,强化信息安全知识宣传及行为管控,宣传信息安全策略、可接受的使用政策、信息安全标准及日常行为规范等等。

总之,网络不太平,信息安全负责人要从终端用户着手,可以借助多种视角,借助多种手段来培养员工们抵御网络诱惑、健康上网的意识;提升员工们识别网络威胁、社工钓鱼的能力。昆明亭长朗然科技有限公司专注于帮助各类型组织机构对员工们进行信息安全意识培养。欢迎有兴趣了解更多的客户及合作伙伴联系我们,共建企业网络安全及互联网生态安全。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898