信息安全保密教育工作漫谈

信息安全保密工作涉及国防、政治、经济、科技和民生等多个领域,关系到国家安全与企业利益,其重要性自不必多言。从国家政府机关到社会企业机构,都有重要的机密和信息资产需要保护,然而,信息安全与保密工作不仅仅只是安全、保密等专业人员的工作。大量的信息安全事件和失泄密事故表明:人们脆弱的信息安全与保密意识是导致事件频发的根本原因,因此,所有能够接触到机密和信息资产的人员都需要掌握必要的信息安全与保密知识,以构建一道全民参与信息安全与保密工作的全面的防护体系。

对全体国民尤其是公务人员、事业单位人员和企业员工进行信息安全保密教育,提高全民安全意识,是当前非常必要和迫切的工作。昆明亭长朗然科技有限公司信息安全保密意识教育专员董志军对此表示:对于党政军等公务人员来讲,违反信息安全保密规定或要求,会带来国家安全风险,导致自身遭受纪律处分,获得通报批评、严重警告、辞退/撤职、被判刑等等。对于众多企业来讲,违反信息保密要求亦可能带来严重损失,包括核心知识产权失窃、技术和商业机密的丢失,进而导致竞争力丧失,当然涉事员工可能会获得罚款、解聘、甚至遭受起诉。

目前,很多机构不知道如何搞好信息安全保密教育,其实信息安全与保密教育也是一个不断改进的工作过程,我们可以从最开始的宣传页、海报、手册、刊物、课堂培训等等的发放开始做起,有这些东西,尽管不是很好,但是也比什么都没有要强出很多。自己没有办法设计制作的,可以网上找一些,采购一些,通常平面设计作品的价格都不高,花了不几个钱。

我们说了,这个工作是不断改进的,在平时多少会有一些同行业的或自己单位内部的信息安全事件或失泄密事故,不管是外部的,还是内部的,都值得拿来当做教程,真实的案例往往更能被受众理解。因为信息安全保密事件发生的渠道和方式可能有很多,所以案例当然要尽可能多,尽可能接近实际工作,这样的话,碰到类似情形,受众就会有相关的教训可参考,进而减少人为因素造成的信息安全事故和失窃密事件的发生。

时代在变化,对于新世代的就业人员,可以尝试搞一些新型的宣教方式,比如卡通漫画、短视频、电子学习、模拟互动游戏,知识竞赛等等,同时鼓励受众提交信息安全与保密的隐患和工作改进建议,奖励积极的信息安全保密实践者,这样能活跃气氛,让信息安全保密知识更可亲,带动受众参与的积极性。

当然啦,随着社会的发展变化,信息安全与保密相关的新特技、新威胁、新问题、新要求不断出现,信息安全保密教育同样面临着前所未有的机遇与挑战。还是那句话,我们要持续不断改进信息安全保密教育工作,不断创新方式方法,以不断发现问题和解决问题。

为帮助各类型的组织机构提升员工的安全意识,形成一道强有力的安全人员防线,应对数据泄露和网络入侵,保护合法的收益免受不法威胁,昆明亭长朗然科技有限公司创作了数百部网络安全教育视频课程以及宣传图片,数百万学员通过我们的作品提升了安全防范意识、信息保密意识及合规守法意识,不仅保护好了自己,也给所在工作单位带来了安全收益。欢迎有类似需求的领导们及信息安全产品厂商、服务商、合作伙伴们与我们联系,洽谈业务合作。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

针对高层高危群体的信息安全保密意识

通常来讲,职位越高的高层人士,掌握的敏感和机密信息也就越多,当然也更容易成为网络诈骗和犯罪分子的攻击对象。除此之外,高层人士身边的人群,比如秘书,往往也是高危人群,因为工作关系,他们也能接触到不少内幕、机密和领先的信息,而且他们的信息系统访问权限往往也非常高。

自然,要对抗狡猾的犯罪分子,最重要的就是加强高层和高危群体的信息使用保护,不过即使我们能够为这些VIP用户设置特别的安全保护措施,也难以完全替代他们,就如同管家不能轻易取主人而代之一样。昆明亭长朗然科技有限公司保密培训顾问董志军说:高管们、秘书们属于信息保密的高危群体,属于“涉密人员”,必须拥有与其工作角色和职责所对应的信息安全意识与保密能力。

如何提升这些高层高危群体的信息安全保密意识和能力呢?诚然,也需把他们当VIP特别对待,给特别的信息安全意识与保密培训。总体来讲,VIP要接受的安全保密教育要比普通员工的更有深度更有针对性。

基于工作中所扮演角色和职责,我们应该为其挑选适用的培训内容,高管可能没有太多机会像普通员工一样天天混迹于工作区域内,但是他们的差旅和会谈活动却会多出很多,所以相对于针对全员的培训内容,对高管们,我们可以弱化办公室工作场所安全方面的内容,强化在外安全、防范口头泄密等方面的内容。

除此之外,高管们和秘书们往往过于忙碌,没有太多时间花在常规性的安全保密意识学习上,这就需要培训课程尽量简短,直接进入重点。压缩和提炼出信息安全意识教育资源中的内容精华是关键的步骤,具体的方式,则应该考虑更适合他们的方式,即使能面对面沟通,准备一段精炼的小视频,也是很好的。

如果要做到更好,对于秘书来讲,如果时间充足,让他(她)们多学习些针对普通员工的课程,似乎也不是什么坏事儿。对于那些领袖型的高管,还有两种方式可以激励其发挥信息安全保密的主观能动性。昆明亭长朗然公司董志军说:第一、让高管向全体员工展示对信息安全保密工作的重视和承诺,是一举多得的好事儿,签署单位层面的安全保密政策、录个讲话视频、发个内部邮件等等都是不错的做法;第二、让高管在中高阶管理层中上展示信息安全领导力,可以通过常规管理层业务会议、安全相关工作碰头会、管理层信息安全研讨会等等组织相关的活动。通过这些活动,高管不仅展示了对信息安全工作的支持,尽了职尽了责,还带了头,起了表率作用,对整个单位的信息安全意识提升也起了正向的促进作用。

对IT、安全、保密、培训人员,我还有一个忠告,就是在短期内,不要轻易去当一些网络安全厂商的小白鼠去尝鲜,去忽悠高层出钱支持购买什么由大数据和人工智能技术驱动的自动化安全威胁感知和风险消除系统。因为高管虽然在IT和安全技术上不如专业人员,但是他们毕竟也是人中精英,怎能不清楚那些玩艺儿有些用,但“盛名之下,其实难符”呢。除此之外,更重要的是,那些系统无法充分和有效地结合领导与管理话题,而这些话题才是高管们真正熟悉、觉得有价值和愿意去做的。

位于春城的昆明亭长朗然科技有限公司专注于安全与保密意识的培训资源设计开发和服务交付,我们有针对高层高危群体的信息安全保密意识课程,也有大量的动画视频和课件模块以供选择及组合使用。欢迎联系我们索取资源清单,和洽谈采购。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898