对于一个现代型的企业级机构来讲,信息保护越来越重要,而信息保护中人的要素,也越来越受到重视。一方面,信息安全从业人员在不断提升自我的技术和管理水平,另一方面,普普通通的终端信息用户,也在不停地提升信息安全意识,以应对各类新型的信息安全威胁。
大到国家,中到城市,小到部门,信息安全意识教育的玩儿法越来越多。致力于信息安全意识宣教的昆明亭长朗然科技有限公司创始人董志军赞到:向全民宣传信息安全,这是一件很好的事情。同时我们应该知道,信息安全宣教活动不仅仅需要“秀”,也需要“秀”出特色,“秀”出不同。
我们可以根据业务及信息安全政策情况,成立“信息安全宣教活动组委会”,事先设计制作相关宣传品,包括海报、展板、视频、试题、奖品、游戏、网站,甚至APP等等,并做好系统的测试准备。
再丰富的宣传品,没有人气肯定不行,我们要提前邀请一些“重要人物”来提升人气,包括嘉宾、领导、活动主持、演职人员、员工代表、部门协调员等等。我们要告诉这些“重要人物”们该如何参与宣教活动,该如何做好准备工作。
下面,是我们的一些关于活动策划案的创想,这是假定安全宣传窗口时间为3至10天而定的。
宣传方案分为多个场景,有:主场大戏、每日分场、线上活动、补充措施等等,多个场景的好处是让“秀”变得自由灵活、覆盖全面、有声有色、丰富多彩。
主场大戏
主场大戏通常是核心宣教区,当然也是重点。通常主场大戏是选在首日或中间某日人气较旺时候进行的安全大型宣传活动,可使用室外空地或大型室内场地,搭建互动式的宣传舞台。
主场大戏的主要节目可以是通过发动各部门间的信息安全知识拼比,来激发受众的参与热情。当然需要一个活动节目单,由活动主持人进行简单介绍,并邀请负责信息安全管理的领导简单讲话。
接下来就可以开始比拼赛了,比赛形式可以参考电视娱乐节目,比如设置“比比谁的桌面更安全”擂台比拼赛,以及“信息安全意识现场测试”大赛等等。“重要人物”做评委和点评,也可对节目进行现场录制并转播至网络,也可发动网上互动如投票、通过参与奖等来激发未能到现场的员工远程参与活动。
总之,主场大戏的重点就是在娱乐气氛中培养员工们的信息安全意识,当然纯主场“娱乐”还不够。安全是立体的多重防御,安全意识宣教也是,需要多台戏。
每日分场
每日分场,顾名思义,是主场大戏之外的小分场,说到底是优化分配人力资源和时间资源,毕竟如嘉宾、领导等“重要人物”不可能每天都陪着我们搞宣传活动;另外,主场大戏所覆盖的受众人员和宣教内容可能并不全面,所以每日分场的补充就很有必要。
每天分场的做法是在员工们空闲时段,比如午餐之后的时段,重点宣传一个信息安全主题。
通过播放本主题的动画视频、进行知识讲解和现场答疑等,并进行本主题相关的小规模的互动式挑战活动,比如主持人在大屏幕上播放互动测试、参与员工进行抢答、对得分最高的进行奖励等等比较简单快捷有趣的安全意识推广活动。
这种每日分场的方式不需要主场大戏那么隆重和正式,但是每日分场的时段毕竟有限,也受制于空间限制,如果想要更为全面,则可以考虑线上活动和补充措施。
线上活动
线上活动的好处是让受众不再受制于时空限制,特别适合大型组织机构、多站点分布式跨国公司、有轮班的制造企业和IT公司等。
线上活动可以选择如下活动项目:
- 模拟电信诈骗及网络钓鱼等的渗透测试,活动周期间,随机抽取一些员工的电话号码,打电话进行窃取工作信息的模拟诈骗;发送电子邮件进行模拟社会工程学诈骗,看员工们有哪些会点击网络链接,反馈渗透测试结果给参与者,通过结果提升信息安全认识,更加激发对信息安全重要性的理解和防止社交攻击入侵的敏感度。
- 模拟场景式黑客防范挑战游戏,云端HTML5让员工可通过电脑或手机移动终端来使用,设置十来个安全意识关卡供参与者挑战,设置挑战成就奖和参与者幸运抽奖,以吸引员工们积极参与。
- 信息安全活动主页,放置领导讲话视频,动画卡通视频、各活动参与链接、信息安全门户及其它安全页面链接等,并将信息安全活动主页链接放置到海报及内部新闻网等相关栏目。
- 针对全员或重点人群如办公室人员的信息安全意识电子学习课程,可以在安全周结束时开启。
线上活动特别适合于互联网年轻一代,对于一些年纪较大、IT水平较差的受众群体来讲,他们可能并非线上活动的积极玩儿家,我们需要补充措施——传统的沟通宣教方式。
补充措施
在如宣传栏、员工通道、食堂等地张贴安全海报,活动宣传品等,在宣传安全意识的同时,引导更多有兴趣的员工参与到信息安全宣教活动中来。
活动收场
最后一日进行活动总结,感谢受众们积极的参与,感谢嘉宾、领导等“重要人物”的参与。可以请领导讲一讲信息安全的重要性,请员工代表讲一讲信息安全心得,请IT安全人员总结活动经验,将安全意识宣教活动情况记录下来备后用等等。
总结和补充一下,一场好的信息安全意识宣教“秀”需要有好的创意点子、好的活动策划、好的资源素材,以及好的活动组织。虽然整体上说人人都有不少好的点子,但是其实策划和运作一次群体性的安全意识教育活动并不容易,特别是需要不少资源,如安全擂台比拼赛、安全意识测试题和模拟诈骗短信、电话、邮件、虚假网站、线上游戏、动画视频和电子课程等等。不管您需要什么宣教资源,或者有什么好的宣传活动点子想实现,都欢迎您联系我,一起来探讨和实现。经过多年的实战积累,我们有大量的信息安全意识宣教素材和在线系统,可以进行快速微调和立即使用。
欢迎您随时通过如下方式联系我。当然还是一如既往地欢迎您前来或路过昆明时,抽空到昆明亭长朗然科技有限公司,来参观指导工作,或者只是叙叙旧,或者只是认识和结交个新朋友。
董志军
手机:18206751343
微信:18206751343
邮箱:james@securemymind.com
QQ:1767022898