闲话安全意识培训的价值

科技创新日新月异,安全势态不断变化,旧的安全威胁依然存在,新型安全威胁也不断涌现。

网络和通讯使信息传递更为畅通和便利,同时也使犯罪份子更容易发起攻击,装配防病毒软件以及保持系统安全更新已经成为终端用户不可缺少的安全防范措施。短信和电话诈骗活动,在移动电话普及之前,大众连基本的概念都没有,经历了快速泛滥、严打整治之后转战异国他乡,不过至今仍然阴魂不散。

在网站安全方面,前赴后继,层出不穷的漏洞被攻击者利用,挂马、窃密、篡改内容、拒绝服务诸现象仍然不断上演。

近来,企业及家庭计算系统面临的安全威胁不减,而移动互联网应用火爆,新型的攻击借助僵尸程序和系统漏洞开始进行恶意广告、手机吸费、窃取机密等活动,而厂商和用户不得不在程序的更新上花费大量时间。

在人们不断重复这些安全修复动作之时,有没有想想应该吸取什么教训?安全管理专家们可能在专注于搭建和完善各类管理体系制度和工作流程,安全技术专家们在努力实施更多控管方面的技术措施,然而却没有多少人想到这些流程和技术的实施者和使用者因素,只有他们的安全水准能达到一定的程度,安全相关的流程和技术才能发挥实际作用。

安全专家们被组织雇佣的首要目标是保障组织的安全,组织的员工们不能都像国家领袖一样,个个配备安保和秘书人员,安全专家们数量也有限,不可能为所有员工提供贴身的安全服务,所以员工们需要具备保护自己和组织安全的基本能力。

要改进员工的安全水平,提升员工的安全能力,无疑需要加强安全意识教育或安全认知培训,安全专家们可能觉得搞员工培训效果难以彰显,当然,员工的安全水平和能力提升并不会像查杀了厉害的病毒或让被黑系统重新上线那么能引人关注和赞叹,然而如果员工在所有的系统上都使用相同的脆弱密码,安全专家们的长远工作能轻松得了吗?能上一个新的台阶吗?

再想想,为什么要关注安全意识教育呢?因为大量的安全事故发起的根本原因来自于组织内部,在网络边界部署企业防火墙可以抵挡多数外部威胁,这些例子比如:没有安全保密概念的员工有意或无意地将机密数据张贴在行业论坛或社交网络中、新入职的客户人员被假冒的客户忽悠了系统的账户和密码、半路被小偷扒去的个人移动设备上发现员工随手复制的公司机密文件、扔进垃圾桶的商业计划和产品研发文件被倒卖给商业间谍、访客在参观完公司之后顺手偷拍下白析上未擦拭的内部会议内容和未及时取走的打印传真资料、尾随员工进入公司内部的窃贼乘午餐时段背走未上锁的笔记本电脑和员工的手机……

从上面几例中我们可以看到:多数内部原因引起的安全事故并不是员工的本意,当然我们也不排除对组织心存不满的员工故意搞破坏,多数情况是由于对安全的无知、粗心大意、对安全规则的遗忘或忽视而造成的,要改变这些,唯有从加强安全意识培训,提升员工的安全素养开始。

尽管员工安全认知的培养不是一天就能达成目标的,也难以立即通过安全培训立即看到大的安全转变,然而,让安全培训成为企业安全流程的重要部分,不断加强教育,是必走之路,也是人们在不断修复安全漏洞之时应该好好反思的经验教训。

霸座、拍摄与安全教育

关注最近社会新闻的人们应该对列车霸座事件不陌生,各种关于文明素养方面的讨论很多。有不少人呼吁在移动互联网时代,随手拍些这种不文明的人和事,并公开其丑行。

这显然是个社会治理方面的大问题,关乎法制和道德,说明人们的权利意识在增强,对不文明行为的接受程度在降低,总体来讲,是个好事儿。但另一方面,我们注意到一名黑皮肤的外籍女性在警示围观旅客不要拍她之后,发现有群众不睬,则情绪激动向拍摄视频的旅客泼撒矿泉水。要说该外国女子行为不规矩在先,乘客录像在后,再说也是在拍丑闻,“以恶制恶”没什么错。然而,事情却没那么简单。

对此,昆明亭长朗然科技有限公司安全合规分析员董志军说:道德领域的坏人也拥有基本的人权,拍人像之前得有人家的许可,如果人家强烈反抗对其拍摄,那强拍强录则是在侵犯人家的人权。好在大型的官网几乎都将涉事人员的眼睛处进行了“马赛克”模糊处理,这说明主流媒体还是有基本的法规意识,知道如何尊重涉事人的人权,如何使自己处于合规的境地。

通常来讲,任何冲突都是认知的不平衡造成的,霸座的人们,有真的是对文明乘车纪律规范“无知”的,也有是“无耻”耍赖的。其实细究起来,“无耻”的根源也还是“无知”。而对他人“不轨行为”拍照摄录后不顾其基本人权肖像权的群发、转发等传播,则明显是另一种“无知”的表现。

深究起来,霸座侵权、拍摄侵权的“无知”其实也都是人们对社会规则的不敬畏、对他人权利的漠视而造成的。强行插队、马路逆行、冲穿红灯、乱扔垃圾等等这些不明文行为亦是如此,这些行为不规矩的人们真的知晓自己的行为不文明吗?除了自暴自弃、故意恶作剧、想制造混乱的极极少数人,大部分人真正的出发点都是图自己方便快捷,而不顾由于自己违规可能会给他人造成的不便甚至伤害。

说到底,那些霸人家座的、未经授权拍摄的,真的都是“无知”的人们。如何让其变得“有知”呢?显然需要的是社会教育,我们的社会教育不够,人们不知晓、不理解、不认同很多社会规矩,所以展示出来的就是各种奇葩行为。霸座者和拍摄者们如果都能认识到他们在“侵权”,估计除了那些觉得社会欠他们的想故意搞事儿的和想欺负人来出口气缓解工作压力的,正常人都会收敛很多。

而在安全教育方面,各种安全事件安全事故的根源也是人们对安全规章制度的不知晓、不理解或者不认同。人们不知道为什么要这些规章制度,或者只是“嘴上知道喊喊口号”,或者只是“笔下知道写写报告”,人们的内心深处可能并不认同,甚至会觉得安全规章制度是整人的,是在增加受影响人员的负担。

破解之道并不能仅仅依靠惩戒来给“无知”的人们以教训,更重要的是讲清楚这些无论是社会制度,还是安全规章的深层次原因,让人们知道自己在安全规章和要求中的权利,社会和所在工作单位在安全中的权利。行为源于认知,当人们的认知改变了,行为自然就规范了。

昆明亭长朗然科技有限公司深知很多安全规章制度的背后原因、相关人员的权利和义务,更了解如何将其中的精要展示给受众。我们开发制作了数百部安全、保密与合规相关教程及动画视频,员工们通过电脑、手机、平板等随时随地进行简单的移动式学习和体验,便可了解基础的安全防范理念。欢迎联系我们预览和洽谈采购使用。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898