为跨国科技研究公司提供安全意识宣教资源

贝卡尔特是一家总部位于比利时的跨国公司,在世界各地拥有近29000名员工,年销售额达5.1亿欧元。贝卡尔特于上世纪90年代进入中国市场并建立了生产基地。贝卡尔特在中国的累积投资额已逾10亿欧元,目前,贝卡尔特在中国的10个城市拥有分布于15家生产基地,一个研发和工程中心,一家贸易公司以及亚洲区总部。贝卡尔特(中国)技术研发有限公司成立于1996年,主要经营范围为从事金属及非金属材料以及相关产品和技术的研究与开发等。目前,贝卡尔特中国区员工总数接近9000人。

人类世界所创造的各种工业产品,都是由各种组件加工而成,而组件又是由种种原料制成。如火箭、飞船等高端装备科技需要特殊新材料,如手机、口罩等日常用品也需要特殊新材料。在整个工业产业链和生产供应链之中,原材料的供应方通常称为上游企业,通常来讲,除非形成垄断,否则上游企业的利润并不太丰富。垄断可能靠政策保护主义,也可能靠专利技术壁垒。拥有自然资源和行政性资源的必定是极少数,在自由市场中,大多数企业还是得靠科技研发、技术创新、提升效率来提高自身的竞争力。在创新产品和技术的研究与开发中,最重要的成功要素和条件是人才,而人才也是对研究成果等知识产权进行保护的最重要环节。人才之间互相交往时会交换各类信息,人才也可能流动到竞争者那里,人才头脑中的知识也会随之流动。因此,从人员的信息安全与保密意识入手,成为很多成功企业加强知识产权保护合法利益的关键措施。

贝卡尔特(中国)的信息安全意识培训专员积极地寻找各类信息安全意识宣教资源,并通过网络搜索找到我司(昆明亭长朗然科技有限公司)。在了解了客户对信息安全意识问题的关切之后,我司客户专员应其要求,立即根据客户的情况,推荐了一批适合先进制造业和创新研究中心的安全意识宣教资源清单。客户选择了一些之后,我们立马为其进行简单的客户定制化创作,也就是在作品上添加客户的公司LOGO,以彰显客户的品牌价值激发员工们的自豪感,同时接近员工们与信息安全要求的距离,让信息安全理念更易被接受。

印象非常深刻的是客户不仅挑选了一些信息安全意识动画视频用于电子屏幕宣传、内部安全网站和邮件安全知识链接,还特意采购了一些互动式的安全意识微课,其中包括诸如差旅安全、家庭办公安全等等,比起动画视频来讲,这些短短的交互式微课增加了学员与安全知识之间的关联性,更有信息安全意识境界的代入感。如果说安全知识是理性的,那么安全意识则是感性的,当人们在信息安全与保密方面投入了感情之后,责任感才会更强烈,也会更加严肃和认真地对待安全保密工作要求。

该客户信息安全培训专员对我司的作品非常认可,特别提及我司的作品相对于竞争者的优势,在于非常贴切其企业的实际工作场景。对此,我们非常的自信和自豪,我们的作品基本上都是针对企业级用户,教育大众信息安全意识并不是我司的使命和职责。对国民大众的安全意识教育工作通常被认为该由宣传单位、安全机关、教育机构以及金融、电商、电信等公司企业来进行,当然,这些政府机关单位和公司企业中有很多也是我们的企业级客户。

贝卡尔特集团在钢丝产品的钢丝变形和镀膜技术方面,是全球市场和技术的领先者。其应用领域包括:建筑行业、基础材料行业、汽车行业、能源与公用设施行业、设备行业、消费品行业和农业等等,这无疑是在为客户们提供更高品质、更安全、更环保的产品与解决方案。我司非常荣幸地成为其信息安全意识宣教方面的供应商,并与之建立长久的合作关系。最后,我们在合作中,深深感受到贝卡尔特的企业文化中有一股保持低调的态度和专注务实的精神,这似乎也是很多源自西欧发达国家的跨国企业的共性。他们好像并不喜欢疯狂地追求暴利和扩张业务,更不屑于天花乱坠地吹嘘概念和疯狂营销,这些稳重和踏实的企业,无疑是值得信赖和值得尊重的。我们努力向其学习这种精神和态度,一心一意地把我们的信息安全意识核心产品和服务做好,让客户及合伙伴们永远对我们保持放心。

信息安全与保密意识应该拥抱“碎片化”“微学习”

从有信息化以来,从买电脑、接打印机、联网、开发或选购业务信息系统,企业级应用中的数据也是每年不断增长,新的信息系统不断上线,新的数据不断产生,这几乎是不可逆没有回头路可走的。以至于如今成了这样一个时代,人们开口闭口就讲“大数据”,而数据呢,就像互联网上市公司的市值,愈来愈大。与此同时,数据泄露也愈演愈烈,百万级的用户信息泄露都不算什么了,上亿的数量级,涉及大半个地球的,才算真猛。随着一次次客户数据的严重泄露,那些互联网公司的市值,也像皮球一样,迅速来个“跌跌不休”。

信息情报就是金钱,为了保护关键的信息资产,各组织机构、各生产单位可算是下了功夫了,在传统的网络安全技术防范领域,人们都没有少花钱,而在安全管理的改善上,也有不少积极向国际标准看齐,纷纷上马体系认证项目。当然,也有不少公司特别注重对员工进行安全意识培训,通过建立安全与保密意识培训计划,让员工们在入职一个月内以及以后的每年都能接受通用的安全与保密意识培训。

不同公司在信息安全与保密工作岗位的设置上略有不同,有的在IT之下、有归属于财务、有的向法务报告、有的在审计部门内、有的归属职业与生产安全、当然也有归总裁办直管,这都没关系,这种分工通常不会影响到员工安全与保密培训方面的协作。

入职时进行信息安全与保密意识的教育培训很必要,因为几乎所有新入职场的员工对安全保密的认识都是缺乏的,即便是有些许年工作经验的老员工,也需要了解公司特有的安全工作程序、制度和标准化要求。

为什么要年度的安全与保密培训呢?昆明亭长朗然科技有限公司安全培训主管董志军说:有三方面的原因:一是受适用的监管法规的驱动,在检查和审核安全工作状态时,对员工的安全培训是一项必须的工作。二则是安全管理的需求,安全文化的建立、安全行为习惯的养成等等都需要时间,需要在公司范围内为加强安全实践和意识而进行不断的宣传。三则是应对业务和信息风险的“刚需”,古老的社交工程伎俩不断改头换面,新型的安全威胁不断涌现,公司不得不强化员工们的安全防范意识,以防范和应对各类安全事故。

在商业界,安全与保密培训并不可以用一刀切的心态来对待,不同的公司有不同的商业领域和安全环境,当然也都有特定的安全培训需求。在安全与保密培训内容方面,尽管有很多都是基本的,可适用于任何公司和行业的,但不可否认的是也有很多方面都是特有的,就如同在大千世界之中,我们即隶属于同一个人类,又各有不同一样。

在信息化的过程中,不少公司的培训事业都随之信息化了,甚至有的成立了专门的培训事业部,公司大学对外招生,挂牌成为教育机构的也不少。这是个题外话,不过在这个过程中,网络教育、线上培训或电子学习得到了普及,通过部署在线学习平台,购买或开发培训课程,鼓励讲师录制课程等方式,知识技能很容易得到必要的积淀和传播。

在这种状态下,不管是内部录制信息安全意识教程,或者对外购置相关内容和模块,都成为一种时尚一种潮流。将安全与保密培训课程内容上传至内部培训系统平台上之后,就可以发起培训活动了。通常安全和保密培训负责人会有一个考核指标,就是员工参与学习的比率、完成学习的比率和通过测试的比率,这些数字往往在75%~98%间比较恰当。

这些正规的课程时长往往在一小时至两小时之间,内容包含安全工作程序、一些安全场景示例,以及用于考核的检测。对于部分行业,比如传统的制造业,新员工培训加上年度的培训,加强平时在工作场所的安全检查,基本上够了。但对于面临着更高更多信息安全泄密风险的关键性行业来讲,这些显然是不够的。昆明亭长朗然科技有限公司董志军给出建议说:我们需要强化“微学习”,这是一种时下比较流行的概念,操作起来也很灵活简单。比如最近出现了恶意的勒索软件,安全培训负责人则可向全员发布恶意软件、勒索软件的认知和防范知识短视频或互动教程,时长控制在三五分钟即可。再比如最近园区内出现新型的工作区域入侵案例,安全培训人员则可以简要推出如何保障工作场所安全的动画微课,强调员工们要佩戴工卡、防止陌生人尾随等等。

其实,以上内容,都是些非常基本的方法,很朴实的良好实践,相信能让不少公司,以及安全与保密培训负责人员受益。

昆明亭长朗然科技有限公司,有针对各种安全培训知识点,开发制作了大量的可用于“微学习”的动画视频、以及微课模块,可供客户快速选择并应用于“碎片化”的“微培训”。欢迎联系我们索取目录清单,以及洽谈采购。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898