电子商务行业的安全意识教育

作为一家电子商务技术公司的负责人,我的一项关键的工作任务是教育员工的职业操守准则和信息安全意识,使他们能够符合业务正常运作所需的最早基本要求。

公司相信员工们天性都是很善良很可爱的,但是有时会因为不明白公司和岗位对他们的期望而有不恰当的行为,电子商务是服务性行业,客户很容易表现出对公司或员工的不满意,我们的员工如果不能恰当应对或处理危机,心理承受能力再较弱的话,很容易受到伤害,并进一步伤害到公司和客户。

为了让我们的员工工作起来更有信心,技能得到更好的提升,职业能不断的发展,心灵能得到持续的成长,当然也为了更好地保障公司及客户的利益,在这竞争日益激烈的产业,我们决定大笔投入资金用于对员工的培训和教育,成立了企业大学,并建立了培训体系,培训课程包括企业文化、业务技能、职业化、管理培训等等,我们相信,公司这些的文化理念和价值导向将是公司的品牌,将给公司带来无形的竞争力。

回到我的培训工作任务上,我们相信基本的IT技能和安全技能对于所有员工都是必须掌握的,而且要实现起来比较轻松——文字处理、电子表格、邮件应用等等都相当简单,业务系统的操作也只需在新员工入职培训期间由主管花上稍许时间引导一下,员工之间再互相学习一些就可掌握。

而员工的职业操守准则和信息安全意识的建立不是短时间内能取得很好的成效,而需要和工作结合起来,并且不断进行刷新,特别是在信息安全意识方面,整个社会上,大众的安全意识不断得到提升,在IT服务行业中的我们更应该让员工的信息安全意识走在大众前面。

我们尝试过自己开发和制作安全培训内容,最终发现总是不够系统化,不够全面综合,直到后来观看了昆明亭长朗然科技有限公司的几集在线培训内容,我们深受启发并且联系了亭长朗然公司要求进行微小的定制,结果很令我们满意——我们可以获得最适合公司的安全意识培训内容,并把这些有效地传递给员工,当然是通过电子学习系统,像我们这样重视员工培训和职业发展,又是IT、互联网和电子商务行业的,如何能不使用领先的电子学习系统呢?!

亭长朗然的安全专家要我简单分享一些成功经验,我们相信没什么奇特的,也无需故作高深,首先建立安全可靠稳定的系统,基础架构是成功的保障,接着在应用层面要让客户体验到快捷和便利,这需要持续不断下功夫,最后在服务管理体系建设方面,要获得客户更高的满意度,当然需要建立服务级别协议并不断进行绩效考核,更重要的是通过加强员工的职业准则和安全意识的培训教育来改进我们的服务水平。

要想生意基业长青,经营理念和企业文化很重要,公司的高层一定要把握好公司的价值方向,企业文化将成为未来组织竞争的软实力,安全意识培训是其中的一小块儿,但是却是至关重要的一块儿。

信息安全培训行业呼唤互动式的在线课程

市场需求变化多端,商业模式也在随之变化,产品和服务不断被重新定义,公司要形成独特的竞争优势,疏通价值链,实现战略协同合作是当今的一个趋势。

行业领袖企业往往会占领价值链的核心,掌握和占据行业生态控制的主动权——通过信息系统整合和优化供应链,进而形成行业准入和竞争壁垒。无疑,伴随着商业模式和流程的重组和再制,海量的数据将被不断地催生、交换和处理。即使我们能设计和实施最为高效最为安全的系统,也难免要与价值链中的系统用户互动,难免需要他们参与商业流程的操作,要想到达多方共赢的局面,同时在利益博弈之中处于优势地位,绝不能忽视信息安全,绝不能忽视最终用户在公司数据保护和商业风险控制方面所发挥的重要作用,所以建立公司内外的信息安全意识培训计划势在必行。

而广义上的外部环境也日益强化法律法规的遵从性,上市公司则面临着更多行业监管的要求,计算机犯罪率的上升也让网络信息安全成为公司的必修课,要下采购订单的国际大主顾对数据的安全更是不依不挠,其中都有不少关于信息安全意识培训的篇幅。

无论如何,教育员工及价值链一些关于信息安全的基础都是必须的。信息安全意识培训帮助保护公司的信息资产,如果这些信息资产丢失,结果可能轻则伤及公司形象,重则致使公司巨额亏损甚至破产。

较为规范的大型公司通常都有足够的信息安全意识培训预算,不过仍然有不少公司没有意识到这需要一笔明确的投入,在出现严重人为原因造成的安全事故之后,相关负责人员再被问责,怕是再后悔、翻倍投入也无法挽回巨额损失。

中小型企业通常没有庞大的预算和专职的安全培训人员,如果处于行业价值链中领袖企业的上下游,则可以借鉴领袖企业的做法,甚至共同分享安全意识培训资源。

对多数企业来讲,必要的投入不是问题,只是投入多少而已,当然目标都是解决商业风险和信息安全管理中人员的意识问题,而要达到这些目标,传统上有三种途径:内部培训、外部培训或网络培训。

内训的好处是课程设置更贴身,毕竟内部讲师更了解公司的实际情况,然而不要简单认为寻找内部培训讲师不用向公司外支付费用,成本低而且效果好,非专职的讲师设计课程的资源耗费要远高于专业人员,熟悉内情和知道如何解决问题是两回事。

聘请外部培训公司或讲师,外部讲师多数更加专业,并且见多识广,虽然不是很了解客户内情,至少可以帮助推广普世信息安全真理,另外,如果前期在客户的问题挖掘、需求分析和培训战略等方面的准备充分,则可带来理想的培训效果,只是往往花费不菲,而且培训到受时间空间限制,并不可重复。

依托电脑网络进行培训则是行业趋势,它打破了时空限制,让培训资源可重复利用,进而节省成本。另外,信息安全管理负责人员如能将例行的安全培训工作系统化,其能在公司商业模式和流程创新中的卓越贡献则更是可想而知。

不管哪种培训方式,培训目标中最重要的是让最终用户明白自己在价值链的成功之中所扮演的重要角色,认可和接受自己在保障公司的成功之中所承担的重要职责。

要达到这目标,要分析用户,大部分电脑用户并非IT安全专业人员,安全意识培训应该简单明了,且接近这些日常用户,安全专家喜欢讲些深奥的安全道理,即使没有故弄玄虚,也会让用户望而却步,这种方法并不恰当,真理是朴素的,像对待不懂电脑的亲朋好友一样,告诉他们简单的安全防护道理、知识和技巧,使用这些,在保护公司的同时,也保护了他们自己和家人,他们才乐于接受。

在多数公司的培训和宣传课堂上,通常看到不少员工在打盹,他们根本没有兴趣甚至抵触这些课程,这实际上是在严重浪费时间资源,讲师们通常将这些问题归于学员,当然不能排除个案,实际上多数情况在于这些课程的表现形式过于枯燥和单调,缺乏与学员的互动。

大型的现场安全培训覆盖人群广,但是难得有实质性的互动;小型课堂式培训效果好,可是受训的人数有限;录制一段视频让员工自己在电脑终端播放着学习也缺乏互动,只是不受大型现场安全培训的时空限制……这就是多数公司进行安全培训策划时面临的困难选择。

然而,一切都在变化,互动式的信息安全意识电子学习课程越来越受人喜爱,音频视频、防呆设计、用户参与、小游戏、挑战过关、角色扮演、奖励激励、仿真游戏、测试环节等功能和方式逐渐加入,让学员们耳目一新,让课程不在枯燥,在互动中成长,在实践中锻炼,在测试中学习。

昆明亭长朗然科技有限公司近期出台了一项互动式的网络安全培训课程,看了看免费的公开版,虽然没有让这种枯燥的课题变得栩栩如生,但也变得生动形象,让公司的网络安全制度平易近人,进而让员工知晓网络信息安全的基础理念,采用标准的最佳网络安全实践。

该公司以极低的产品价格帮助重视员工培训的中小企业建立信息安全意识教育课程,也为大型公司提供客户化培训产品的定制设计和开发制作。

有理由相信,这种互动性的课程设计必将成就信息安全意识培训的未来,也必将成为信息安全意识教育的未来。