信息安全与保密意识应该拥抱“碎片化”“微学习”

从有信息化以来,从买电脑、接打印机、联网、开发或选购业务信息系统,企业级应用中的数据也是每年不断增长,新的信息系统不断上线,新的数据不断产生,这几乎是不可逆没有回头路可走的。以至于如今成了这样一个时代,人们开口闭口就讲“大数据”,而数据呢,就像互联网上市公司的市值,愈来愈大。与此同时,数据泄露也愈演愈烈,百万级的用户信息泄露都不算什么了,上亿的数量级,涉及大半个地球的,才算真猛。随着一次次客户数据的严重泄露,那些互联网公司的市值,也像皮球一样,迅速来个“跌跌不休”。

信息情报就是金钱,为了保护关键的信息资产,各组织机构、各生产单位可算是下了功夫了,在传统的网络安全技术防范领域,人们都没有少花钱,而在安全管理的改善上,也有不少积极向国际标准看齐,纷纷上马体系认证项目。当然,也有不少公司特别注重对员工进行安全意识培训,通过建立安全与保密意识培训计划,让员工们在入职一个月内以及以后的每年都能接受通用的安全与保密意识培训。

不同公司在信息安全与保密工作岗位的设置上略有不同,有的在IT之下、有归属于财务、有的向法务报告、有的在审计部门内、有的归属职业与生产安全、当然也有归总裁办直管,这都没关系,这种分工通常不会影响到员工安全与保密培训方面的协作。

入职时进行信息安全与保密意识的教育培训很必要,因为几乎所有新入职场的员工对安全保密的认识都是缺乏的,即便是有些许年工作经验的老员工,也需要了解公司特有的安全工作程序、制度和标准化要求。

为什么要年度的安全与保密培训呢?昆明亭长朗然科技有限公司安全培训主管董志军说:有三方面的原因:一是受适用的监管法规的驱动,在检查和审核安全工作状态时,对员工的安全培训是一项必须的工作。二则是安全管理的需求,安全文化的建立、安全行为习惯的养成等等都需要时间,需要在公司范围内为加强安全实践和意识而进行不断的宣传。三则是应对业务和信息风险的“刚需”,古老的社交工程伎俩不断改头换面,新型的安全威胁不断涌现,公司不得不强化员工们的安全防范意识,以防范和应对各类安全事故。

在商业界,安全与保密培训并不可以用一刀切的心态来对待,不同的公司有不同的商业领域和安全环境,当然也都有特定的安全培训需求。在安全与保密培训内容方面,尽管有很多都是基本的,可适用于任何公司和行业的,但不可否认的是也有很多方面都是特有的,就如同在大千世界之中,我们即隶属于同一个人类,又各有不同一样。

在信息化的过程中,不少公司的培训事业都随之信息化了,甚至有的成立了专门的培训事业部,公司大学对外招生,挂牌成为教育机构的也不少。这是个题外话,不过在这个过程中,网络教育、线上培训或电子学习得到了普及,通过部署在线学习平台,购买或开发培训课程,鼓励讲师录制课程等方式,知识技能很容易得到必要的积淀和传播。

在这种状态下,不管是内部录制信息安全意识教程,或者对外购置相关内容和模块,都成为一种时尚一种潮流。将安全与保密培训课程内容上传至内部培训系统平台上之后,就可以发起培训活动了。通常安全和保密培训负责人会有一个考核指标,就是员工参与学习的比率、完成学习的比率和通过测试的比率,这些数字往往在75%~98%间比较恰当。

这些正规的课程时长往往在一小时至两小时之间,内容包含安全工作程序、一些安全场景示例,以及用于考核的检测。对于部分行业,比如传统的制造业,新员工培训加上年度的培训,加强平时在工作场所的安全检查,基本上够了。但对于面临着更高更多信息安全泄密风险的关键性行业来讲,这些显然是不够的。昆明亭长朗然科技有限公司董志军给出建议说:我们需要强化“微学习”,这是一种时下比较流行的概念,操作起来也很灵活简单。比如最近出现了恶意的勒索软件,安全培训负责人则可向全员发布恶意软件、勒索软件的认知和防范知识短视频或互动教程,时长控制在三五分钟即可。再比如最近园区内出现新型的工作区域入侵案例,安全培训人员则可以简要推出如何保障工作场所安全的动画微课,强调员工们要佩戴工卡、防止陌生人尾随等等。

其实,以上内容,都是些非常基本的方法,很朴实的良好实践,相信能让不少公司,以及安全与保密培训负责人员受益。

昆明亭长朗然科技有限公司,有针对各种安全培训知识点,开发制作了大量的可用于“微学习”的动画视频、以及微课模块,可供客户快速选择并应用于“碎片化”的“微培训”。欢迎联系我们索取目录清单,以及洽谈采购。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

网络安全与保密意识在线学习

世道不太平,从外部看,贸易战、科技战的背后是商业利益和知识产权之争,向内部看,竞争加剧,携带商业机密跳槽至竞争对手或自立门户的情况比比皆是。战火与纷争更是蔓延至网络领域,当然,也不排除人们出于知识产权盗窃或出于其它的政治军事目的而实施网络入侵甚至发起网络战争,我们已经看到了太多的网络黑客事件和机密信息泄露事故,不是吗?

但是,为了防止这种情况发生在贵司,您有做了什么吗?如果您认为已经做得“足够”好了,您已经拥有最好的系统和应用程序,那么,请再想想。

教育员工了解安全威胁和最佳实践才是关键步骤,因为“他们”构成了组织IT基础架构中最薄弱的环节。昆明亭长朗然科技有限公司为您提供网络安全、信息保密与合规守法意识相关的电子学习教程,以培训您的员工在工作领域中的正确认知和安全实践。

“哦,兄弟!不要再给我一个点击和阅读文稿的课程了。”您可能会是电子书式的陈旧电子学习的受害者。但是,我们要对您讲的是:“绝不!我们的培训模块将会把您的电子学习体验提升到一个全新的水平。”不管您的员工分布于地球上何处,任何时间、任何地点,只要有现代的互联网连接,给他/她一个学习网址及账号,就可以让他/她开始在轻松快乐严肃活泼的气氛中提升安全、保密与合规意识了。

通过高度互动和极具吸引力的动画内容,您和学员们将攀登上安全与保密知识的阶梯,广泛了解网络世界中的常见威胁,以及保密制度的精要。您和学员将通过互动有趣的方式,了解到如何增强个人安全,如何安全地使用移动设备并保护您的系统免受黑客、恶意软件和网络钓鱼等威胁,如何正确应对保密要求,免于泄密且不将公司与自己置于危险的境地。

所有的安全威胁与泄密窃密案例都是最近的和真实的,所有的防范步骤都是最新的和全面的。

您可能并不满足于这些,是否需要更多内容?我们可以根据您组织的IT安全策略及要求,进行进一步的课程自定义。我们为多家世界级的客户量身定制创作了大量的安全与保密宣教内容,欢迎您加入我们的尊贵客户清单!请不要犹豫,随时联系我们,洽谈业务合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898