提高网民网络安全意识及行动参与的积极性

当前,以大数据、人工智能、区块链、5G等为代表的新技术推动了生产力发展和生产关系重塑,关键信息数据的价值动辄数万数百万,商业竞争白热化,情报间谍和商业窃贼比以往任何时候都看重这些信息的价值,信息流动速度飞快,疏忽之间,关键信息数据便可能飞快易手,进而让世界失去原有的平衡,竞争格局出现巨变。除了告知公民潜在的安全威胁之外,世界多国政府还努力让公民了解更多如何更好地保护自己免受潜在网络风险的侵害。我国提出:网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。

数据黑客、消息探子、商业间谍、信息窃贼等等是如何得逞的?他们利用的是什么?利用的是员工们的无知、疏忽、贪婪、虚荣等等人性的弱点。要帮助员工们克服这些人性的弱点,保护好工作单位的关键信息数据,需要的是长期不懈的安全意识教育,以及安全保密行为方面的监管努力。

要保护系统和计算机网络,不仅需要技术保护措施,而且每个用户都必须负责任地使用它们,足够觉悟和警惕的群众很快就会成为网络攻击的最佳检测系统。从信息安全意识学习网站上,公众可以获得有关特定威胁、如何识别它们以及如何保护自己或做出正确应对的所有信息。

互联网属于所有人,因此网络安全也是一项所有人的责任,需要大家共同努力。因此,我们在此呼吁民众参与网络安全行动。例如,任何人都可以将疑似诈骗消息发送给“违法和不良信息举报中心”、“网络违法犯罪举报网站”等等。

昆明亭长朗然科技有限公司通过向大众媒体、宣教机关、企业单位等提供安全意识动画视频,帮助各类型机构组织年度网络安全宣传周活动,以积极响应国家网络安全领域“网络安全为人民、网络安全靠人民”的积极号召及主题思想。

通过良好的网络安全意识宣教生态合作,促进我国公民与网络安全优质服务提供商之间的联系,这种联系将赋予公民解决网络安全事件并消除问题根源的能力,同时也会对网络安全业界产生积极的直接影响,在促进我国网信事业大发展的同时,营造出一种关注国家安全的普遍性社会文化氛围。因此,我们应坚持不懈,进一步部署网络安全意识提升活动,例如通过网络安全研讨会、安全知识大赛、攻防演习或网络安全在线学习等等活动。

总之,从大了讲,搞好网络安全意识宣传教育,组织国家网络安全宣传周,是坚持总体国家安全观的重要体现,更是坚决落实网络强国指示精神的具体实践,从小了讲,亦是展示网络安全工作成就,发动网络安全群众力量,打击网络犯罪活动的必要路径。

有些来自互联网的威胁,如病毒和蠕虫,对于所有联网用户都是共同需要面对的。有些威胁,比如恶意的竞争者、商业间谍和国家支持的黑客,对于不同行业、不同规模、不同地位的组织机构,则有其独特的需要面对的安全风险。我们通过互动内容和切合实际的培训场景来优化交互式安全课程,以同时满足共通的和特定的需求。

为了帮助各类型的组织机构搞好网络安全宣传活动,进而帮助保护组织机构的重要信息资产,昆明亭长朗然科技有限公司制作了大量的用户安全意识培养教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。我们有专业的课件制作团队,可以高效地帮助您设计和创作课程内容。快速地基于现有内容的调整包括:修改徽标LOGO、颜色和样式;设置隐藏式的字幕;修改叙述性文字、联系信息和资源;设置测试题和考核成绩统计;添加完成选项如在线承诺和学习证书模块。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

通过开展“安全周”活动促进员工安全意识

几十年的和平环境让人们的安全防范意识日渐淡漠,而在个人隐私数据的保护上,大量的数据泄露事故使网民们逐渐开始觉悟。

在企业安全防范上呢?我们相信各类公司的目标通常都是在向客户提供价值的同时获得利润,而现代企业要实现这目标,借助信息化几乎成了必选之路,信息化带来便利和高效的同时,也会带来安全隐患,信息系统和信息数据可能被摧毁或窃取,商业价值和利润更可能被挤压或掠夺。

防范安全事故已经远不仅仅是安全保卫部门或信息技术部门的职责,为了实施破坏或窃取机密,公司的所有员工、供应链、合作伙伴甚至客户都可能成为攻击者利用的对象,坚定的攻击者或称可持续性威胁更是不会放过公司的任何一项安全弱点。

因此,公司需要这些人员积极参与到信息安全事务中来,需要他们了解自己可能成为攻击者的目标或桥梁,进一步了解自己在公司成功中所担负的安全职责,以及掌握防范攻击的基本知识和保护公司信息安全的基础技能。

要做到上述这些,无非需要公司的安全负责团队加强同最终用户的沟通,当然现代组织中的沟通方式有很多,最终用户可能也各有偏好,所以我们建议各公司能交叉并用各类沟通方式或沟通渠道。

我们今天主要讨论通过信息安全周这种方式来加强与最终用户的安全意识沟通,相比周而言,更小的时间范围内进行安全意识推进可能属于“安全日”,而更大一些的则是“安全月”。

“安全日”时间短,可以灌输的安全话题也有限,不过一年可以有多个安全日,为每个安全日找出重点的安全话题,如“隐私保护日”,“信息安全日”,“计算机安全日”,“互联网安全日”,“无线安全日”,“社交网络安全日”等等,公司安全沟通负责人员也可灵活地根据安全状态,比如将比较严峻的急需沟通的安全培训内容纳入到安全日活动中。

“安全月”通常一年进行一次即可,“安全月”最好能避开忙碌的季度末或年度末,因为有较长的时间,所以安全话题可以涵盖几乎公司安全相关的所有内容。“安全月”活动能使最终用户获得较全面的安全防范知识体系,通常也能获得较高的员工的参与率,问题是成本过高,两次“安全月”之间的间隔时间过长。

而“安全周”正好处于“安全日”和“安全月”两者之间,可以取两者之长,而弃两者之短,所以“安全周”成为大型跨国公司推进信息安全沟通的首先渠道。

如何举办一场成功的“信息安全周”活动呢?重要的是在策划,公司内外相关的员工都有了解安全基础、进而保护自身以及公司安全的需求和意愿,这是非常积极的信号,“信息安全周”安全意识推广活动的策划人员要牢记一项宗旨,就是满足这些相关用户对信息安全的求知欲望。我们提出几点建议供分享:

1.安排丰富多彩的安全意识促进节目,挂几个安全展板,摆几个桌子派几名员工向参观者发放安全培训相关资料、签字并领取小礼品是很老的套路了,这些套路都会有一些效果,但是现今的参观者有太多更好玩儿的东西,他们并不会太主动关注这种落后的形式想表达的内容。在节目的策划方面,无疑应当向娱乐行业学习,但是也不要太离谱,比如搞什么容易引起争议的信息安全主题演唱会,不过倒是可以弄些表演类的信息安全小品如安全意识情景剧等等,安全互动游戏如信息安全挑战赛等等。

2.开展评选活动,除了对各节目评选之外,也让各部门派代表,展示本部门的安全精神风貌和安全操作实践,由各部门管理层代表及安全负责人员组成的评选专家进行点评,即能调动员工层的积极性,又能满足各部门的总监经理们的求胜心理,同时相信他们也会从这活动中了解信息安全管理的重要性,并在部门工作中支持和倡导积极的安全文化。

3.在企业安全网站中同步发起虚拟的安全意识促进活动,使用微博、博客等方式转播实体活动盛况,加强与用户的的即时通讯及网上互动沟通,推广安全意识的电子学习内容和资源,同步开展相关安全课题的在线培训及沟通。

4.设置能促进安全意识的相关奖品,当然是公司未标配的需要少许花费的,比如防偷看屏幕的安全视频屏、安全意识桌面小饰物如印有安全标识和联系方式的鼠标垫、安全小台历、电脑锁、加密U盘、USB指纹识别器、家用IP摄像头、智能手机安全软件等等,还有,更不能忘了为优秀的安全部门、团队和个人颁发奖状进行激励。

最后,在同最终用户的互动沟通的“安全周”活动中,举办的安全负责人也可以收获很多,重要的是总结相关经验,通过互动,能够找到公司安全管理中的弱点,及时修复这些安全弱点很必要,此外互动也能帮忙找到“安全周”意识培训活动可以改进的地方,为后续的安全工作以指导,相关的安全活动记录也应该保存,企业安全网站也应进行相关安全培训内容的存档,以便日后向安全监管机构或其它关心公司安全意识培训的其它组织展示和证明。