交互式网络安全培训成为热点

在信息安全意识宣教的形式方面,很多企业级客户早已不再满足于平面设计类的图片展示,比如海报、展板、标语、彩页、画册、壁纸等等。对此,昆明亭长朗然科技有限公司信息安全意识专员董志军表示:这点很容易理解,现代的职场人员们,也被称为“多媒体一代”,多数是看着动画片或影视作品成长起来的,为了迎合他们,信息安全宣教形式以动画及影视作品为主。最近,网络安全负责团队开始反思这种形式的效果,因为动画视频是单向传输的,学员是否观看了?是否“视而不见”?是否认真学习和体会了?是否留存记忆了?谁都不知道,因为现在的屏幕和视频内容太多了,过量碎片信息堵塞大脑,再加之若缺乏考核衡量,那么反思的结果就是一团黑幕。

在这种情况下,破局就在测验,以及交互式电子学习。如下,我们整理出简单的几个步骤,配合相关的系统,可以激发学员的学习兴趣和动力,让网络安全学习成为一种参与性和挑战性的活动,进而让安全知识深入人心,在学员的心目中留下不可磨灭的烙印。

一、实战摸底简单测验

在只有少数相关领导知情的前提下,对全体相关人员,进行一次实战网络钓鱼邮件或短信钓鱼等相关测试,摸清相关人员对网络安全意识的掌握情况,使网络安全意识教育的开展真正有据可依。

可由单位网络管理人员开展钓鱼邮件测试活动。测试完成后,生成单位整体与个人网络安全意识调查报告,做到单位对整体的网络安全意识测试结果可视化,员工对自己知识点的掌握程度有清晰的认识。

二、安全水平全面测试

在摸底测验完成后,补充一次全面的整体网络安全意识测试,通过在线答题形式,全面了解相关人员的网络安全意识情况,有针对性的展开网络安全意识学习工作。

三、在线小游戏日常学习

占用每周少许空余时间,通过互动式小游戏的学习形式,使相关人员在趣味性和知识性相结合的情况下,寓教于乐地掌握网络安全基础知识。

可以设置适当的奖励,比如达人奖、成就奖、进步奖、勤奋奖等等,展示榜单排名,以鼓励员工们主动参与学习。

四、综合性在线学习及考核

通过前期日常的小游戏学习了解,根据大部分人员重点薄弱环节做针对性内容设置,通过动漫小视频的形式,系统性地去学习和了解网络安全意识,并通过在线考核,评估学习效果。

学习系统中可设置本单位领导在管理中心直观查看本单位整体、及各部门人员的学习记录情况、测评统计报表报告、人员排名等结果。学习系统中可设学习交流区,内部同事交流心得,如有问题由网络安全专家答疑解惑。

五、钓鱼实战检验学习成果

还可以再安排一次网络钓鱼实战检验,作为考核结果的佐证补充,也可以是对大家通过学习后,再一次对网络安全意识的实战考验。

六、证书发放鼓励终身学习

在完成学习并通过测试之后,学员可以自助生成一份学习证书,有个人名字、课程名称及发证单位Logo等信息。以鼓励学员们保持安全警惕,在工作中践行安全知识,并且保持终身学习。

昆明亭长朗然科技有限公司推出了大量的网络安全、信息保密及合规意识宣传教育内容,包括动画视频、平面图片和电子课件等各种形式的内容资源,其中也包含网络安全小游戏,以及互动式、场景式、案例式的教程模块,以及稳定可靠的在线培训平台(学习管理系统),欢迎有兴趣的客户及行业合作伙伴联系我们,预览作品、体验平台的功能以及洽谈采购合作。

减轻互联网安全风险的方法探讨

cyber-security-risk-mitigation

当今商业领域不得不面临严峻的网络攻击问题,越有争议的事务、越知名的产品、使用率越高的服务则越容易成为攻击者的目标。如何有效应对来自互联网的各类安全风险呢?

一句“网络有风险,上网需谨慎”的警告语并不足够,我们需要在保障安全的同时满足业务战略拓展需求。昆明亭长朗然科技有限公司互联网安全分析师James Dong整理了几点互联网信息安全风险应对策略。

首先,要强化高层领导,主管业务的总监经理们有时可能并不会将互联网安全放在足够重要的地位,但是出现安全事故后他们是必须负责的。要有效降低互联网安全风险,获得高层的大力赞助和支持是关键。除非高层是十足的商业赌徒或者是油盐不进的冒险家,否则我们都应该向CEO、CFO、CIO等等宣讲互联网安全的重要性,并获得他们的理解和认可,更关键的是要高层给予适当的领导支持、管理支持和资金支持。

其次,通过不断的监控来持续优化信息资产监管、识别风险并进行分类分级、分析和评估风险应对措施、以及测量风险控管的效果。信息安全威胁不断演变,互联网安全环境也日益恶化,打造动态的威胁应对空间是有效降低信息安全风险的关键措施。

然后,制定业务持续性计划和灾难恢复计划,尽管在风险控管上有使用PDCA等科学方式进行不断的计划、实施、监控、测试和改进,我们仍然需要防范万一。在强大而猛烈的互联网信息安全威胁的袭击之下,没有任何信息系统能够万无一失。我们需要对最坏的情况有所准备,如何在受到确认的网络袭击之后,能够迅速恢复业务运作,将与数据、金钱和信誉等相关的损失降至最低。

最后,则是信息安全教育培训,越早将正确的信息安全观念和指南引入各个商业流程及信息系统,越能省出精力和获得更好的安全风险控管绩效。可是人们往往不懂这个浅显的道理,非要在信息安全事件发生并带来严重损失后方才重视。要说这些风险控管道理以及信息安全基础为人们所理解和支持,各类型组织机构应该在员工培训方面发力。为了让培训真正获得必要的效果,我们应该为所有的员工提供适当水平的安全意识培训。

需知,仅仅提供员工信息安全培训并不足够,我们需要建立一个衡量培训有效性的矩阵并付诸实施。如果旧的培训模式并不好使,则应该勇于尝试新的更适合组织(公司)的方法,直到找到更有效的方法。昆明亭长朗然科技有限公司采用国际领先的综合信息安全水平评估体系,可以帮助各类型的组织机构不断衡量和改进信息安全培训绩效,从而有效减轻互联网安全风险。除了自制大量信息安全培训内容资源外,我们也开发制作了多种在线信息安全意识平台,包括在线考试、意识评估、模拟钓鱼、社工渗透、线上学习、网络竞赛等等。搭配各种创新的安全意识宣教方案,不仅能用于模拟测量员工的信息安全意识水平、衡量当前培训模式的有效性,更让安全意识宣传活动变得丰富多彩,网络安全理念深入人心。欢迎有兴趣和需要的朋友联系我们,在线亲身体验我们的作品、平台,以及洽谈宣传计划和项目合作。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898