助力顶级游戏制作商通过ISO 27001体系认证

维塔士总部位于上海,是一家具有创新意识的跨国游戏制作公司。维塔士管理团队的游戏专家们拥有多元文化,公司拥有1500多名员工,成立至今,维塔士已参与了上千款游戏的制作,已为全球排名前20的顶级游戏公司中的18家制作了大型游戏项目,

维塔士专精于主机游戏和手机游戏的开发与AAA级3D美术制作,是优质游戏开发工作室的理想合作伙伴,在游戏外包革命中扮演重要的角色。游戏设计行业是人才、资本、创意和技术密集性行业,利润高的同时,投入和风险也很高,因此,游戏行业对信息安全、知识产权、商业秘密的保护非常重视。为了让国际顶级游戏公司客户们放心,维塔士公司积极采纳业界通行的信息安全最佳操作实践,在信息安全管理方面实施了多项控管措施,最终取得了在国际范围内广泛认可的信息安全管理体系认证。说到信息安全管理,就少不了各种安全控管技术、流程和人员。维塔士公司信息安全总监和经理们认识到公司的人员对信息安全的重视、对信息安全控管要求和措施的理解和认可,是获得信息安全管理工作成功的关键要素,因此下决心提升全球职员的信息安全意识。

由于我司(昆明亭长朗然科技有限公司)拥有多家知名外企的信息安全意识项目服务经验以及大量的成功作品,维塔士公司信息安全经理决定与我司进行信息安全意识宣教动画视频及电子课件开发方面的合作。维塔士信息安全管理层认识到:这不仅仅关乎动画课件的创意构想和信息安全知识的动漫化,更多的是需要将在信息安全意识作品中融入国际化公司的企业文化,这方面国内的供应商区区可数。在得知我司的创作团队核心人员拥有多年知名跨国公司的工作经验后,负责该项目的维塔士信息安全经理仍然不放心,在预览了我们提供的几部创意作品后,方才认可我们的服务能力,进而下定决心放心让我们进行批量动画作品的创意。

维塔士是全球性公司,除了上海总部之外,拥有大量员工的分公司包括中国成都、中国西安、越南西贡、新加坡、日本东京、韩国首尔、加拿大温哥华、法国巴黎等等。对信息安全意识作品的语言要求除了中文版本之外,还要英文版本和越南语版本。尽管我们的团队里缺乏越南语人员,不过此前我们有做过越南语相关的信息安全意识课件项目,并且我们在昆明还有越南语翻译和录制人员,因此,在中、英文作品成功交付后,越南语项目也被提上日程。

客户中有一名常驻成都的信息安全经理对我们的作品非常满意,同时也认识到强制学习和考核对于信息安全意识提升的必要性,因此提出了通过线上电子学习平台,进行全员信息安全意识网络培训的宣教计划。不过,由于忙碌于其他项目,暂时把这个放在一边。后来,该经理看到我司的信息安全意识宣教平台的功能和操作展示后,表示很惊讶和赞叹。我们的宣教平台对于学员来说简单实用,对于管理员来讲,功能强大。我们期待着客户早日推进该项目计划的实施,同时也期望能将这个故事分享给其他潜在的客户。

相信很多人都曾经玩儿过游戏,不管是小型的手游或者大型的网游,尽管人们对游戏的看法不一,有些人可能沉迷过,另一些人可能并不能从中找到快乐。看到维塔士的愿景是让游戏开发者们能够为他们爱好者创造更多内容和更多情感,同时控制成本并按时递交作品。想想我们专注于安全与保密宣教培训的,何尝不也是在为受众创造更多内容和感动呢?人们的情感、体验和偏好越来越精细,作为安全与合规宣教知识内容的创作者,我们领悟到抓住受众眼球并影响受众观念的不易,也不停地在向各种创作者学习他们的方法和技巧。我们相信,尽管行业不同,但我们的心都是相关的,我们面临的共同问题也都是类似的。

昆明亭长朗然科技有限公司为各类型的组织机构提供安全、保密及合规方面的宣教内容,我们有大量现成的课程资源可供低成本进行快速选择,当然也为追求高端的客户提供定制作品的创制服务。欢迎有类似需求的安全与培训管理人员联系我们,洽谈业务合作。

如何改变用户的安全行为

安全培训和意识活动经常无法获得有效的衡量,也不能以预期的方式改变用户的行为,从而给用户和组织带来风险。对此,昆明亭长朗然科技有限公司安全意识研究专员董志军说:信息安全是一门抽象且不直观的学科,非信息技术或安全管理的员工们通常会对其感到沮丧和困惑。通过说教的方式对受众们进行培训,不管课堂气氛如何,讲师水平高低,都无法引起受众们的积极性,进而让人们以正确的方式处理信息。

通常来讲,信息安全管理体系方法论强调应该培训员工们遵守信息安全相关的政策和程序,以便在实际工作中面临安全问题或状况时做出合理的选择和行动。从理论方法上讲,这似乎无懈可击,然而实际上,要让人们领会安全政策的精神,通过反复的宣教和耐心的讲解,并不难实现;让人们严格遵守安全程序中的要求,通过强力的监管和检查,也可以达到。然而,这种信息安全“制度化”管理在大多数机构都还没能落地和普及,说到底,人类不是机器,忘记、忽略、逃避、越过安全政策精神和程序要求的诱因非常强大,这种情景非常普遍。此外,还有一个问题是这些“制度化”管理在某些攻击情景下并不足够,例如利用人性弱点发起入侵是简单的方法,精心策划的有针对性的鱼叉式网络钓鱼活动几乎可以获得100%的成功。

那么,有什么解决办法呢?虽然,信息安全意识是一门综合性复杂的学科,但是,从社会治理的角度讲,再复杂的问题,也都有应对之策。一种比较好的方案便是经常模拟各种入侵测试,使用精心设计的安全渗透游戏,来建立受众的心理防线。比如,为应对桌面清理方面的安全问题,可以随机让某一团队扮演信息窃贼的角色,对其他团队的桌面进行现场入侵和信息搜集。再比如,使用网络钓鱼模拟测试,对用户们进行大规模的社交工程攻击,看哪些用户能够识别并正确响应。这样,当用户承受压力时,就会养成强大的安全习惯。

要让用户们承担起就有的信息资产保护责任,不让其有任何忽略安全基本要求的借口,就需要在知识层面对其进行安全强化,常规的安全意识宣贯通常可以让用户们获得必要的培训。同时,要让用户们付诸安全防范行动,需要提升其对安全问题的敏感性,这就需要实战经验或锻炼。通常来讲,遭遇一次安全事故给人们的安全敏感性提升,强于十次的宣教活动,不过,安全事故的成本过高,通常难以承受。因此,使用低成本的模拟实战训练,是提升用户对安全敏感性的最佳方法。这个道理就如同模拟的军事战争演习和消防安全演练一样。

模拟安全入侵不仅能够有助于防范来自外部的威胁,同样适合防范内部威胁。内部威胁被认为最难防范而且杀伤力巨大,然而内部人员也最清楚内部的弱点。通过攻防演练,鼓励用户们利用内部弱点,不仅能够发现这些安全隐患,及时采取修补措施,也可以让用户们更深切地认识到内部威胁可能带来的危害,进而更加深入理解和认真遵守相关的安全控管措施。

总之,要改变用户们的安全行为,需要安全意识知识能力、安全态度、责任心、积极性、敏感度以及细心度等多方面的要素有机结合。组织在信息安全方面的成功越来越依赖终端用户,看到这一点,昆明亭长朗然科技有限公司在不断创作信息安全知识培训课程资源的同时,也不断为客户提供安全意识宣教活动和计划方面的服务和支持,以帮助客户建立强大的信息安全意识文化,以及稳固的人员安全防线。欢迎有兴趣了解更多的客户及合作伙伴联系我们,洽谈业务合作。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898