探讨员工信息安全意识的培养机制

网络安全威胁不断演进和变新,特别是针对人员安全意识弱点的社会工程学、网络钓鱼、电信诈骗等攻击愈来愈猖狂,这种势态不断蔓延,除了针对个人用户之外,不法分子也逐渐将目光转移至企业机构内的特定员工。对此,昆明亭长朗然科技有限公司网络信息安全研究员董志军称:在这种严峻的形势下,切实提升员工辨别网络信息和应对网络安全威胁的能力显得十分必要与迫切。

接下来,我们将与您探讨一些方法,以便共同深入开展信息安全知识技能宣传普及,提高员工们的网络信息安全意识和防护技能。

强化安全意识培养的组织与人才

吸纳社会各界力量共同推进员工信息安全意识教育。成立安全意识教育培训工作委员会,吸纳包括网安企业人士、独立讲师、网信及网安退休专家等在内的志愿者,利用内外部专业安全知识培训服务,为职工们提供信息安全素养指导。强化内部安全意识标兵及安全宣传员培训,提供各部门信息安全协调员精进安全宣传技能的机会,每年完成培训20名内部信息安全意识宣传员。

举办多种安全宣传教育活动

例如:为提升网络犯罪、病毒入侵、信息盗窃等防范能力的“全员参与网络安全防卫”活动,为提升日常安全保护水平的“计算设备健康运动”、“网络安全威胁实时监控”、“桌面安全轮流检查”活动等。通过网络安全宣传周、安全保密宣传路演、网络攻防技能擂台比拼赛、“信息安全意识知识竞赛”、“比比谁的桌面更安全”等节目激发全体员工的网络信息安全意识。

建立信息安全意识宣教资源库

向外采购、同时内部构建网络信息安全宣教内容资源,通过与国内外相关机构合作,让信息安全意识课程标准与国际接轨,积极探索新的教育内容形式,如信息安全意识科技剧、信息安全挑战小游戏、安全意识每日提醒等等。

创新信息安全意识宣传方式

针对全员安全意识,积极利用新媒体渠道如内网和微信群,加强信息安全素养教育互动,引进和开放信息安全意识员工体验实验室及相关辅导项目。开展针对高管、经理和IT安全人员的信息安全意识教育项目。

强化信息安全防御支撑平台

此外,针对不断更新换代的各类网络诈骗和社会工程学攻击,设立一站式反欺诈警示平台、可疑安全事件报告与求助热线,向员工们展示各类网络诈骗、信息盗窃的特点与防范事项,并收集整理了国内外相关案件的最新通报,提供及时有效的风险预警。

结合普法活动与信息安全意识

借助各类安全、保密与合规等普法活动,强化信息安全知识宣传及行为管控,宣传信息安全策略、可接受的使用政策、信息安全标准及日常行为规范等等。

总之,网络不太平,信息安全负责人要从终端用户着手,可以借助多种视角,借助多种手段来培养员工们抵御网络诱惑、健康上网的意识;提升员工们识别网络威胁、社工钓鱼的能力。昆明亭长朗然科技有限公司专注于帮助各类型组织机构对员工们进行信息安全意识培养。欢迎有兴趣了解更多的客户及合作伙伴联系我们,共建企业网络安全及互联网生态安全。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

安全事件中人的因素及解决方案

当今,各种类型的组织机构在不断变化的技术领域和不断变化的网络威胁中生存和发展。回顾近年来的网络安全事件,我们可以看到一些公司遭遇了严重的数据泄露,导致业务萎缩甚至停顿,高管也被迫辞职。而在大量的数据泄露事件中,人为因素所占的比率为90%,往往起因可能只是无知或粗心地员工错误地点击的一个链接。

一项全球性的调查表明:数据泄露的平均总成本为2000万元,未来两年重复发生重大数据泄露的可能性为32%。而用户是安全防御体系中最大的短板、鸿沟和差距,也是安全体系中最复杂的因素和难以解决的风险点所在。

您的员工是否有能力识别和防范安全事件呢?如果没有,您的组织可能会面临风险。要让员工拥有识别与防范安全事件的能力,就需要让员工了解多种安全威胁,如:处理机密材料、外部WiFi、USB感染、CEO诈骗、网络钓鱼、尾随、密码处理等等。对此,昆明亭长朗然科技有限公司信息安全意识顾问董志军说:薄弱的安全意识是组织机构最大的信息安全弱点,通过员工安全意识培训活动,可以提升员工们的安全能力,让员工成了安全防卫力量的重要组成部分。

企业培训有生动趣味的,有严肃认真的,我们认为安全意识活动必须足够有趣,让人愉快,能以引起人们的注意和思考,并且足够短,以便人们能够记住信息,有点像广告营销活动。同时,一些安全规章制度和作业流程相关的培训也应该走出传统的法规术语式的死板和精准,而使用工作环境场景式的解说方式,让受众易于理解和接受。

我们充满活力的创新、创意和安全文化使我们的视频与众不同。同时,通过与全球合作伙伴、供应商密切合作,我们能为客户提供多种风格的、高质量的、引人入胜的员工意识视频。在我们的视频中,我们努力让用户了解问题,如何纠正问题以及他们为什么要这样做。

我们的宣传视频非常适合您的合规性需求,例如网络安全法、等级保护、GDPR,ISO27001、PCI-DSS以及其他各种法令法规。

客户可以在云端使用我们的视频,也可以在各种宣传屏幕上使用,或者在当前的软件和培训系统上运行我们的视频。通过云端学习系统,客户可以轻松看到学员参训的情况,进而随时向审计人员证明培训活动的开展。

对于跨国公司来讲,除了中文,我们的视频可以轻松翻译成任何语言,目前已经涵盖英语、越南语等等,也可以为客户的要求推出更多语种。

同时,我们提供在线定制培训解决方案,以帮助提高用户对信息安全实践的认识。我们可以为您的用户创建模拟网上诱骗和钓鱼攻击系列。如果您对我们的安全意识培训视频或定制化的解决方案及服务感兴趣,欢迎联系我们。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898