几招提升安全意识培训活动绩效

在当今文明世界中,所有的组织机构都拥有大量需要得到保护的数字化信息资产,核心的信息资产不仅关系着组织机构的正常运营,甚至可以影响到生死存亡。尽管业界厂商可以提供一流的网络与信息安全托管服务,但是黑客能够采取躲避安全技术控制措施的鱼叉式网络钓鱼和社交工程之类的狡猾策略。对此,昆明亭长朗然科技有限公司信息安全管理咨询专员董志军表示:信息安全形势在不断变化,常规的组织机构可能很难跟上变化的步伐。以下我们将向您分享一些信息安全意识宣教技巧和最佳实践方案,以帮助各位安全培训负责人用来对员工及合作伙伴们进行教育培训,提升信息安全能力。

培训课程很无聊吗?

在最糟糕的情况下,安全意识培训课程无聊地浪费时间,对员工(学员)来讲是如此,对IT负责人员(讲师)来讲也是如此。但是,在最佳的状态下,在理想的情况下,他们是可以互动的,以讨论为导向的,并且创造真正有益的机会,可以引发对安全问题的讨论、探索,并为更好的习惯打下坚实的基础。您该如何引导自己的培训课程更接近这种最佳的理想情况呢?下面我们列出了七个可以帮助您的简单提示。

一、保持培训活动的小型化

安全负责人通常不是乔布斯和雷布斯这种“科技大神”,也不是明星和网红。因此,请放弃那些在组织范围内发表鼓舞人心的主题演讲的梦想,反之,专注于提供针对特定用户组的小型会议。它们不仅易于管理,而且您可以自定义或精选安全意识材料以使其更加有针对性、关联性和目的性。

二、保持安全意识主题的专注

安全是一个大问题。不要试图一次覆盖太多知识点和内容,太多的内容往往使受众们吸收不了、消化不及,进而不知所措。相反,请特别强调与人们的日常工作最直接相关的特定安全策略或威胁。带着一个您将要讨论的主要问题或主题开始,然后进行一个清晰的总结或推进措施。

三、保持安全意识活动的简短

信息碎片化的时代,人们可以专心用于学习的时间短,而且除了学习之外,学员们还有其他工作要做。因此,需要注意人们的时间有限,要保持学习活动的简洁。避免出现超过15分钟的学习活动场面,并尽量避免陷入细节的讨论或弄乱大局的情况。会议结束后,您可以与有细节问题的个人进行一对一的跟进。

四、积极引导高管们的参与

安全意识培训不仅仅要针对普通员工。还应该设计一个专门用于高阶管理层的研讨会。毕竟,高管是鱼叉式网络钓鱼和其他网络攻击的最受欢迎的目标。如果他们持怀疑态度或认为自己太忙,请提醒他们,如果黑客获得了他们的身份凭据和访问权限,极有可能造成严重的损害。此外,还应借助高阶管理层的示范性和影响力,让高管们向员工们发起安全学习和行动的号召。

五、使安全意识活动变得可执行

与其提供一个充满“仅供参考”的安全意识活动,不如给员工们布置一项安全工作任务,让员工们积极地参加日常安全实践。无论是要求他们更改安全设置,还是完成对可疑电子消息的举报,让他们参与实际的执行操作,都会使安全意识信息更有可能被留存,进而成为日常安全习惯。

六、使安全意识训练成为常规活动

一年抽一天或一周举行一次的安全意识沟通会或者网络安全宣传周,不仅可能会导致需剩余的364天里(或者51周中)人们不去考虑信息安全问题,而且还会使人们误以为安全不是日常工作的重中之重。为防范这种情况,安排定期的培训课程可以缓解一次覆盖所有内容的压力,也可以让我们更深入地研究特定的相关主题并扩展安全意识课程的内容。

七、保持安全培训材料的不断更新

比无聊的培训课程更糟糕的是,让学员重复之前已经参加过的无聊的培训课程。如果您的资源实在有限,打算重新使用较早的培训课程资料,请确保更新统计数据,替换所有过时的安全范例以及测验、练习和作业。切记:使用更新的参考文献会使安全意识活动看上去是及时的而不是过时的。

善于寻求专业的帮助

以上是我们与您分享的提升安全意识宣教活动的几个小建议,希望能对安全意识培训负责人有所启发。提升员工们的网络安全与信息保密意识是一件长期而琐碎的艰巨工作,不仅需要坚持不懈的努力,也需要良好的沟通技巧和不断更新的沟通素材。昆明亭长朗然科技有限公司精心创作了大量的网络安全意识宣传培训作品,包括电子课件、动画教程和宣传图片,欢迎有兴趣、有需求的客户及合作伙伴联系我们,进行作品的预览和采购。

美英澳诸国为啥大搞国民信息安全意识教育?

cyber-security-awareness-month
10月,美国“国家网络安全意识月”,National Cyber Security Awareness Month,再次启动,这场声势浩大的安全意识宣传活动已经进入第14个年头儿了。国防部DoD、国土安全部DHS、联邦调查局FBI、中央情报局CIA、国家安全局NSA等多个层面的安全机构和领导人员都积极参加和赞助这一活动。英国以及其历史上的殖民地国家如澳大利亚、新西兰等紧紧跟随。我们不仅有些疑问:为什么呢?在搞什么呢?在怎么弄呢?

在当今世界,美国是世界上不可质疑的头号科技霸权国家,让发展中国家又恨又爱,在网络安全上更是如此,其网络安全实力似乎也强大到能让任何一个敌对国家颤抖不已。但是为什么他们还加强对普通国民进行基本的信息安全意识宣传呢?昆明亭长朗然科技有限公司环球网络安全局势观察员James Dong说:原因一方面与美国的信息化普及度有关,美国充分利用了信息科技的优势来改变人类传统的生产和生活方式,信息安全意识教育实际上是信息化的一个关键部分。另一方面从911开始,美国在安全防范方面的投入巨大,美国国家高层认识到反恐及信息安全都需要一场全民战争,再强大的专业队伍和高科技也需获得国民的理解和支持才能充分发挥功效。

一年12个月,为何选在10月搞一个月的网络安全意识宣传呢?有人猜测是“十月革命”的原因,其实纯粹是臆测。选在10月,主要原因有二:一、对于多数组织,比如公司来讲,十月往往并非一个业务上过于忙碌的月份;对于教育行业来讲,十月往往是校园生活进入稳定时期的开端。第二个原因是过不了多久便会迎来多个西方重要节日,万圣节、感恩节、圣诞节以及元旦等等,节日期间,网络安全风险会随之升高。十月份实际上是大规模范围内进行网络安全意识宣传选的最佳月份。

“国家网络安全意识月”到底在搞些什么呢?邦洲的安全机构向国民宣传安全观念啊,宣传的东西都是比较基本的与国民日常工作和生活密切相关的安全防范知识和技能,类似我们的普法以及计生大宣传、三个代表、八荣八耻、和谐社会、科学发展观、中国梦、社会主义核心价值观、新时代中国特色社会主义思想……

信息安全意识推广月在怎么弄?我们从网络上可以看到各战略安全部门都有开设相关的栏目,提供相关的活动介绍和发布相关的资源,也有针对不同的群体如个人、家庭、教育行业及商业领域而提供的不同的内容。也有安全意识活动的主站点StaySafeOnline,并且获得了多家商业公司的资助和响应,甚至还搞了一个“Stop.Think.Connect.”的口号。

搞这个活动的成效如何呢?从社会学的层面来讲肯定有积极的效果,但我们暂时不得而知到底投入了多少,产出如何,其实这和信息安全产业面临的问题一样——很难衡量一项安全控管措施能够带来的收益。不过我们仍然看出这活动搞得很是有声有色,并且相信还会继续下去。

其实在生活中,我们都能接触到不少非IT背景的国民,人们对信息安全很担心,但是不知道如何能够获得足够的保障和信心——没有人去引导和告诉他们应该如何办。人们本可使用家庭电脑来做更多的应用,比如网上交易,但是却因为安全问题而打消,这显然让信息化进程受阻。纯粹由互联网安全公司弄出的安全软件和安全服务也不能打消人们的顾虑——恶性竞争和对人们隐私的肆意侵犯让人们痛心。

在我们的工作中仍是如此,员工们不大会关心安全问题,除非安全问题影响到他们的工作,甚至会认为信息安全不是他们的事儿,有IT专家和安全部门呢!而对安全的漠视和无知显然会让员工们成为安全管理中的最大隐患,随时可能暴发由于人为原因而引起的信息安全事故。公司不能以“私人行为”为借口将责任推给涉事员工,而涉事员工也无法以“公司无相关规定”而获得免责。

在网络信息安全基础建设的硬件上投入是无止境的,而且永远无法彻底解决关于人为安全事故的基本问题。受过良好教育培训的拥有充分安全意识的员工则可以成为获得信息安全成功的重要力量,通过信息安全意识推广活动,向国民或员工层面提供足够的信息安全知识和工具,是加强信息安全管理“软”实力的最快速最有效的途径。

近几年,全国层面的“网络安全宣传周”活动搞起来了,特别在人口众多的大城市更是丰富多彩。各地方各行业也都开始关注,想办出自己的特色,一方面可以采取中央下拨的统一的标准化宣传资源,另一方面也需要适合自身特点的宣教内容。

昆明亭长朗然科技有限公司是国内信息安全意识教育行业的领头者,借此机会向重视信息安全意识教育的各组织机构和从业人员提供免费的安全资源服务,以及商业级的专业内容设计和创作服务。过去几年,我们的作品在多个行业和省市的网络安全宣传活动中使用,反馈很积极。欢迎有需要的安全宣教负责人员和我们联系,协助客户提升员工及全社会的网络安全意识,是我们的光荣使命和神圣职责。也欢迎有兴趣有渠道的合作伙伴加入我们,使用我们的作品内容,共同为客户打造创新的网络安全宣教平台和服务。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898