网络安全宣传活动走向全国的路还很漫长

北京市政府正式批准将每年4月29日设为“首都网络安全日”,多届“首都网络安全日”在摸索之中成功启动,而且越来越精彩。

富庶的中央政府无疑给帝都北京带来了黄金般的发展机遇,加之全国范围内的大规模搬迁和造城运动,让北京成为名副其实的“网络之都”,云集了全国70%以上的大型门户网站。

近些年,中央严厉打击打击贪污腐败奢侈浪费等不正之风,政府官员要有所作为和升迁,传统的买官卖官路子已经行不通。在造城运动中进行权钱交易风险太大,传统的修建个市民公园民俗展馆之类的作法已经被指重硬件轻软件,在新的政治环境下已经变得不合时宜。

要干点什么政绩呢?对于基建已经比较完善和发达的地区,在“软件”方面的创新,以人为本,搞搞科技文化教育医疗保健等方面的活动,无疑没有什么政治风险,而且符合结构调整、转型升级、提质增效、低耗低排、建设生态文明等等中央精神。

中央成立国家安全委员会,制定了“国家安全战略”,习近平首提“总体国家安全观”,将网络安全信息安全放到国家安全体系之中。昆明亭长朗然科技有限公司安全顾问James Dong表示:无疑顶层设计将给传统的与网络安全相关的各类机构带来了职责融合和利益再分配的空间和机遇,具有政治智慧的领导人自然不会轻易放过这个好机会。

从发达国家来看,美英澳新等国在国家层面早已经制定出名目繁多的网络安全意识月、计算机安全周和信息安全日等等,并且搞得有声有色。在城市层面,甚至各类组织机构层面,也都有各种类似的活动。此前,上海已经搞了几年“上海市信息安全活动周”,也是成绩斐然。

我们留意到,作为“4.29首都网络安全日”系列活动之一,北京首个网络安全主题教育基地在360公司正式启动,360无疑是积极传播网络安全正能量的赞助商,尽管难免有些作秀的成份在其中。

说到360的“秀”,那可是业界出名的被跨国市场营销专家们广为所称道和赞颂的。与之相比,“首都网警”的处女“秀”则显得过于自吹自擂甚至有些急功近利之嫌。首都网警艾特的卡通公益广告绚丽夺目,但是“金玉其外”显然不仅没有基本的教育意义,获不到群众基础和社会支持,还会招惹网络安全业界笑话,让网络犯罪分子们呲之以鼻甚至激怒他们。

而首都网络安全日的两部特别微电影——“依然@”和“骗子的自白”,策划和表演都很到位,普及了一些网警行业的基础知识,也注入了不少感情因素,很能博人眼球,只是在内容的深度上有些欠缺,剧情构思上也显得有些平铺直叙。与这种轻松呆傻的“港式风格”相比起来,还是韩国“幽灵”大片看得引人胜,发人思考,也更益智。

不过,微电影“骗子的自白”出资方的想法可能也就只是为了简单地让大众网民乐一乐,知道碰到网络安全问题立即报告网警。毕竟,要让大众理解这严肃的网络安全,还真需要一些娱乐精神。在政治舆论导向上也需适当地恶搞和抹黑网络犯罪团伙,并且扬我警威,让网络警察们显得“高大上”和“伟光正”。

总体上讲,北京市的做法是成功的效仿,而且也很值得效仿。昆明亭长朗然公司James早年表示:“上海市信息安全活动周”、“首都网络安全日”等类似的活动应该走向全国,被更广泛的省市及行业机构采纳和应用。幸运的是,“国家网络安全周”等国家级和省市级的宣传活动也纷纷开展起来。

同时,我们观察到在不少地方的“国家网络安全周”活动中,有一些“假大空”的做法、流于形式的“台秀”甚至快速走完过场,拍拍照,领导讲几句话就撤摊的场面,这实在让人觉得难受。我们强烈呼吁增加一些实实在在的针对大众的网络安全意识教育内容,将“国家网络安全周”尽量搞成几个标准化的可供地方选择的宣传方案,并配备相应的经费和宣传素材资源。

beijing-cyber-security-day-poster

美英澳诸国为啥大搞国民信息安全意识教育?

cyber-security-awareness-month
10月,美国“国家网络安全意识月”,National Cyber Security Awareness Month,再次启动,这场声势浩大的安全意识宣传活动已经进入第14个年头儿了。国防部DoD、国土安全部DHS、联邦调查局FBI、中央情报局CIA、国家安全局NSA等多个层面的安全机构和领导人员都积极参加和赞助这一活动。英国以及其历史上的殖民地国家如澳大利亚、新西兰等紧紧跟随。我们不仅有些疑问:为什么呢?在搞什么呢?在怎么弄呢?

在当今世界,美国是世界上不可质疑的头号科技霸权国家,让发展中国家又恨又爱,在网络安全上更是如此,其网络安全实力似乎也强大到能让任何一个敌对国家颤抖不已。但是为什么他们还加强对普通国民进行基本的信息安全意识宣传呢?昆明亭长朗然科技有限公司环球网络安全局势观察员James Dong说:原因一方面与美国的信息化普及度有关,美国充分利用了信息科技的优势来改变人类传统的生产和生活方式,信息安全意识教育实际上是信息化的一个关键部分。另一方面从911开始,美国在安全防范方面的投入巨大,美国国家高层认识到反恐及信息安全都需要一场全民战争,再强大的专业队伍和高科技也需获得国民的理解和支持才能充分发挥功效。

一年12个月,为何选在10月搞一个月的网络安全意识宣传呢?有人猜测是“十月革命”的原因,其实纯粹是臆测。选在10月,主要原因有二:一、对于多数组织,比如公司来讲,十月往往并非一个业务上过于忙碌的月份;对于教育行业来讲,十月往往是校园生活进入稳定时期的开端。第二个原因是过不了多久便会迎来多个西方重要节日,万圣节、感恩节、圣诞节以及元旦等等,节日期间,网络安全风险会随之升高。十月份实际上是大规模范围内进行网络安全意识宣传选的最佳月份。

“国家网络安全意识月”到底在搞些什么呢?邦洲的安全机构向国民宣传安全观念啊,宣传的东西都是比较基本的与国民日常工作和生活密切相关的安全防范知识和技能,类似我们的普法以及计生大宣传、三个代表、八荣八耻、和谐社会、科学发展观、中国梦、社会主义核心价值观、新时代中国特色社会主义思想……

信息安全意识推广月在怎么弄?我们从网络上可以看到各战略安全部门都有开设相关的栏目,提供相关的活动介绍和发布相关的资源,也有针对不同的群体如个人、家庭、教育行业及商业领域而提供的不同的内容。也有安全意识活动的主站点StaySafeOnline,并且获得了多家商业公司的资助和响应,甚至还搞了一个“Stop.Think.Connect.”的口号。

搞这个活动的成效如何呢?从社会学的层面来讲肯定有积极的效果,但我们暂时不得而知到底投入了多少,产出如何,其实这和信息安全产业面临的问题一样——很难衡量一项安全控管措施能够带来的收益。不过我们仍然看出这活动搞得很是有声有色,并且相信还会继续下去。

其实在生活中,我们都能接触到不少非IT背景的国民,人们对信息安全很担心,但是不知道如何能够获得足够的保障和信心——没有人去引导和告诉他们应该如何办。人们本可使用家庭电脑来做更多的应用,比如网上交易,但是却因为安全问题而打消,这显然让信息化进程受阻。纯粹由互联网安全公司弄出的安全软件和安全服务也不能打消人们的顾虑——恶性竞争和对人们隐私的肆意侵犯让人们痛心。

在我们的工作中仍是如此,员工们不大会关心安全问题,除非安全问题影响到他们的工作,甚至会认为信息安全不是他们的事儿,有IT专家和安全部门呢!而对安全的漠视和无知显然会让员工们成为安全管理中的最大隐患,随时可能暴发由于人为原因而引起的信息安全事故。公司不能以“私人行为”为借口将责任推给涉事员工,而涉事员工也无法以“公司无相关规定”而获得免责。

在网络信息安全基础建设的硬件上投入是无止境的,而且永远无法彻底解决关于人为安全事故的基本问题。受过良好教育培训的拥有充分安全意识的员工则可以成为获得信息安全成功的重要力量,通过信息安全意识推广活动,向国民或员工层面提供足够的信息安全知识和工具,是加强信息安全管理“软”实力的最快速最有效的途径。

近几年,全国层面的“网络安全宣传周”活动搞起来了,特别在人口众多的大城市更是丰富多彩。各地方各行业也都开始关注,想办出自己的特色,一方面可以采取中央下拨的统一的标准化宣传资源,另一方面也需要适合自身特点的宣教内容。

昆明亭长朗然科技有限公司是国内信息安全意识教育行业的领头者,借此机会向重视信息安全意识教育的各组织机构和从业人员提供免费的安全资源服务,以及商业级的专业内容设计和创作服务。过去几年,我们的作品在多个行业和省市的网络安全宣传活动中使用,反馈很积极。欢迎有需要的安全宣教负责人员和我们联系,协助客户提升员工及全社会的网络安全意识,是我们的光荣使命和神圣职责。也欢迎有兴趣有渠道的合作伙伴加入我们,使用我们的作品内容,共同为客户打造创新的网络安全宣教平台和服务。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898