美英澳诸国为啥大搞国民信息安全意识教育?

cyber-security-awareness-month
10月,美国“国家网络安全意识月”,National Cyber Security Awareness Month,再次启动,这场声势浩大的安全意识宣传活动已经进入第14个年头儿了。国防部DoD、国土安全部DHS、联邦调查局FBI、中央情报局CIA、国家安全局NSA等多个层面的安全机构和领导人员都积极参加和赞助这一活动。英国以及其历史上的殖民地国家如澳大利亚、新西兰等紧紧跟随。我们不仅有些疑问:为什么呢?在搞什么呢?在怎么弄呢?

在当今世界,美国是世界上不可质疑的头号科技霸权国家,让发展中国家又恨又爱,在网络安全上更是如此,其网络安全实力似乎也强大到能让任何一个敌对国家颤抖不已。但是为什么他们还加强对普通国民进行基本的信息安全意识宣传呢?昆明亭长朗然科技有限公司环球网络安全局势观察员James Dong说:原因一方面与美国的信息化普及度有关,美国充分利用了信息科技的优势来改变人类传统的生产和生活方式,信息安全意识教育实际上是信息化的一个关键部分。另一方面从911开始,美国在安全防范方面的投入巨大,美国国家高层认识到反恐及信息安全都需要一场全民战争,再强大的专业队伍和高科技也需获得国民的理解和支持才能充分发挥功效。

一年12个月,为何选在10月搞一个月的网络安全意识宣传呢?有人猜测是“十月革命”的原因,其实纯粹是臆测。选在10月,主要原因有二:一、对于多数组织,比如公司来讲,十月往往并非一个业务上过于忙碌的月份;对于教育行业来讲,十月往往是校园生活进入稳定时期的开端。第二个原因是过不了多久便会迎来多个西方重要节日,万圣节、感恩节、圣诞节以及元旦等等,节日期间,网络安全风险会随之升高。十月份实际上是大规模范围内进行网络安全意识宣传选的最佳月份。

“国家网络安全意识月”到底在搞些什么呢?邦洲的安全机构向国民宣传安全观念啊,宣传的东西都是比较基本的与国民日常工作和生活密切相关的安全防范知识和技能,类似我们的普法以及计生大宣传、三个代表、八荣八耻、和谐社会、科学发展观、中国梦、社会主义核心价值观、新时代中国特色社会主义思想……

信息安全意识推广月在怎么弄?我们从网络上可以看到各战略安全部门都有开设相关的栏目,提供相关的活动介绍和发布相关的资源,也有针对不同的群体如个人、家庭、教育行业及商业领域而提供的不同的内容。也有安全意识活动的主站点StaySafeOnline,并且获得了多家商业公司的资助和响应,甚至还搞了一个“Stop.Think.Connect.”的口号。

搞这个活动的成效如何呢?从社会学的层面来讲肯定有积极的效果,但我们暂时不得而知到底投入了多少,产出如何,其实这和信息安全产业面临的问题一样——很难衡量一项安全控管措施能够带来的收益。不过我们仍然看出这活动搞得很是有声有色,并且相信还会继续下去。

其实在生活中,我们都能接触到不少非IT背景的国民,人们对信息安全很担心,但是不知道如何能够获得足够的保障和信心——没有人去引导和告诉他们应该如何办。人们本可使用家庭电脑来做更多的应用,比如网上交易,但是却因为安全问题而打消,这显然让信息化进程受阻。纯粹由互联网安全公司弄出的安全软件和安全服务也不能打消人们的顾虑——恶性竞争和对人们隐私的肆意侵犯让人们痛心。

在我们的工作中仍是如此,员工们不大会关心安全问题,除非安全问题影响到他们的工作,甚至会认为信息安全不是他们的事儿,有IT专家和安全部门呢!而对安全的漠视和无知显然会让员工们成为安全管理中的最大隐患,随时可能暴发由于人为原因而引起的信息安全事故。公司不能以“私人行为”为借口将责任推给涉事员工,而涉事员工也无法以“公司无相关规定”而获得免责。

在网络信息安全基础建设的硬件上投入是无止境的,而且永远无法彻底解决关于人为安全事故的基本问题。受过良好教育培训的拥有充分安全意识的员工则可以成为获得信息安全成功的重要力量,通过信息安全意识推广活动,向国民或员工层面提供足够的信息安全知识和工具,是加强信息安全管理“软”实力的最快速最有效的途径。

近几年,全国层面的“网络安全宣传周”活动搞起来了,特别在人口众多的大城市更是丰富多彩。各地方各行业也都开始关注,想办出自己的特色,一方面可以采取中央下拨的统一的标准化宣传资源,另一方面也需要适合自身特点的宣教内容。

昆明亭长朗然科技有限公司是国内信息安全意识教育行业的领头者,借此机会向重视信息安全意识教育的各组织机构和从业人员提供免费的安全资源服务,以及商业级的专业内容设计和创作服务。过去几年,我们的作品在多个行业和省市的网络安全宣传活动中使用,反馈很积极。欢迎有需要的安全宣教负责人员和我们联系,协助客户提升员工及全社会的网络安全意识,是我们的光荣使命和神圣职责。也欢迎有兴趣有渠道的合作伙伴加入我们,使用我们的作品内容,共同为客户打造创新的网络安全宣教平台和服务。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898

通过开展“安全周”活动促进员工安全意识

几十年的和平环境让人们的安全防范意识日渐淡漠,而在个人隐私数据的保护上,大量的数据泄露事故使网民们逐渐开始觉悟。

在企业安全防范上呢?我们相信各类公司的目标通常都是在向客户提供价值的同时获得利润,而现代企业要实现这目标,借助信息化几乎成了必选之路,信息化带来便利和高效的同时,也会带来安全隐患,信息系统和信息数据可能被摧毁或窃取,商业价值和利润更可能被挤压或掠夺。

防范安全事故已经远不仅仅是安全保卫部门或信息技术部门的职责,为了实施破坏或窃取机密,公司的所有员工、供应链、合作伙伴甚至客户都可能成为攻击者利用的对象,坚定的攻击者或称可持续性威胁更是不会放过公司的任何一项安全弱点。

因此,公司需要这些人员积极参与到信息安全事务中来,需要他们了解自己可能成为攻击者的目标或桥梁,进一步了解自己在公司成功中所担负的安全职责,以及掌握防范攻击的基本知识和保护公司信息安全的基础技能。

要做到上述这些,无非需要公司的安全负责团队加强同最终用户的沟通,当然现代组织中的沟通方式有很多,最终用户可能也各有偏好,所以我们建议各公司能交叉并用各类沟通方式或沟通渠道。

我们今天主要讨论通过信息安全周这种方式来加强与最终用户的安全意识沟通,相比周而言,更小的时间范围内进行安全意识推进可能属于“安全日”,而更大一些的则是“安全月”。

“安全日”时间短,可以灌输的安全话题也有限,不过一年可以有多个安全日,为每个安全日找出重点的安全话题,如“隐私保护日”,“信息安全日”,“计算机安全日”,“互联网安全日”,“无线安全日”,“社交网络安全日”等等,公司安全沟通负责人员也可灵活地根据安全状态,比如将比较严峻的急需沟通的安全培训内容纳入到安全日活动中。

“安全月”通常一年进行一次即可,“安全月”最好能避开忙碌的季度末或年度末,因为有较长的时间,所以安全话题可以涵盖几乎公司安全相关的所有内容。“安全月”活动能使最终用户获得较全面的安全防范知识体系,通常也能获得较高的员工的参与率,问题是成本过高,两次“安全月”之间的间隔时间过长。

而“安全周”正好处于“安全日”和“安全月”两者之间,可以取两者之长,而弃两者之短,所以“安全周”成为大型跨国公司推进信息安全沟通的首先渠道。

如何举办一场成功的“信息安全周”活动呢?重要的是在策划,公司内外相关的员工都有了解安全基础、进而保护自身以及公司安全的需求和意愿,这是非常积极的信号,“信息安全周”安全意识推广活动的策划人员要牢记一项宗旨,就是满足这些相关用户对信息安全的求知欲望。我们提出几点建议供分享:

1.安排丰富多彩的安全意识促进节目,挂几个安全展板,摆几个桌子派几名员工向参观者发放安全培训相关资料、签字并领取小礼品是很老的套路了,这些套路都会有一些效果,但是现今的参观者有太多更好玩儿的东西,他们并不会太主动关注这种落后的形式想表达的内容。在节目的策划方面,无疑应当向娱乐行业学习,但是也不要太离谱,比如搞什么容易引起争议的信息安全主题演唱会,不过倒是可以弄些表演类的信息安全小品如安全意识情景剧等等,安全互动游戏如信息安全挑战赛等等。

2.开展评选活动,除了对各节目评选之外,也让各部门派代表,展示本部门的安全精神风貌和安全操作实践,由各部门管理层代表及安全负责人员组成的评选专家进行点评,即能调动员工层的积极性,又能满足各部门的总监经理们的求胜心理,同时相信他们也会从这活动中了解信息安全管理的重要性,并在部门工作中支持和倡导积极的安全文化。

3.在企业安全网站中同步发起虚拟的安全意识促进活动,使用微博、博客等方式转播实体活动盛况,加强与用户的的即时通讯及网上互动沟通,推广安全意识的电子学习内容和资源,同步开展相关安全课题的在线培训及沟通。

4.设置能促进安全意识的相关奖品,当然是公司未标配的需要少许花费的,比如防偷看屏幕的安全视频屏、安全意识桌面小饰物如印有安全标识和联系方式的鼠标垫、安全小台历、电脑锁、加密U盘、USB指纹识别器、家用IP摄像头、智能手机安全软件等等,还有,更不能忘了为优秀的安全部门、团队和个人颁发奖状进行激励。

最后,在同最终用户的互动沟通的“安全周”活动中,举办的安全负责人也可以收获很多,重要的是总结相关经验,通过互动,能够找到公司安全管理中的弱点,及时修复这些安全弱点很必要,此外互动也能帮忙找到“安全周”意识培训活动可以改进的地方,为后续的安全工作以指导,相关的安全活动记录也应该保存,企业安全网站也应进行相关安全培训内容的存档,以便日后向安全监管机构或其它关心公司安全意识培训的其它组织展示和证明。