为数据中心运营商提供信息安全及业务持续意识培训平台

世纪互联成立于1996年,为近5000家知名企业客户提供业界优质的数据中心相关产品,是全球具有重要影响力的网络空间基础设施服务提供商之一,也是中国领先的第三方中立数据中心运营商之一。作为中国卓越的互联互通网络平台,世纪互联致力于提供业界领先的数据中心服务、中立的云运营及中立的混合IT服务,打造具有核心技术、超大规模运营能力的网络空间基础设施运营平台。

“没有网络安全就没有国家安全,就没有经济社会稳定运行。”这句话在数据中心行业体会特别明显,因为在云计算、大数据、虚拟化的时代,数据会越来越集中,不管是个人家庭用户的数据还是政府企业机构的数据,信息汇聚点基本上都在数据中心大平台上。保护这些数据的信息安全,无疑是数据中心的一项重要职责。这几年,各类数据中心安全事故不断,国家级电信运营商和头部互联网公司都难逃各种服务中断和数据泄露等重大安全事故,进而影响到很多企业机构的业务系统访问和用户们的网络访问和使用,让很多社会功能严重停摆、人民群众的吃喝玩乐生活消费受阻,这如何能让人们不担心安全问题呢!

数据中心的安全含义很大,包含:人员安全、设施安全、环境安全、信息安全,其中最为重要的就是信息安全,因为只有做好信息安全,客户安心地将各种信息放到数据中心,数据中心的业务才能获得收益,才能运营下去。对于如世纪互联这种大型数据中心运营商来讲,在强大的数据中心设施和计算服务能力基础之上,有稳固的数据安全保护解决方案,也有完善的信息安全管理体系,这些正是让客户放心的地方。世纪互联不止于此,仍然不断大力推进服务网络建设,健全客户服务系列标准,持续提高客户服务队伍素质,为客户提供不断完善的服务体系。在业内率先通过了ISO9001、ISO27001、ISO20000认证之后,世纪互联继续强化IT服务管理ITSM、信息安全管理体系ISMS、以及业务持续性管理BCM体系建设,以期不断改进。其中,工作人员的服务意识、安全意识、合规意识等等都是各种体系建设的重要组织部分,也是各种体系审核认证的必检部分,还是最为繁重的工作之一。

为提高工作人员相关的安全意识培训效率,更好地向审核机构展示人员安全培训工作执行情况,世纪互联信息安全部门经过评估考核,决定使用昆明亭长朗然科技有限公司(我司)的信息安全意识培训平台,其中包括我司发布的一套信息安全意识电子课件,以及一套在线学习管理系统。对于我司来讲,世纪互联的员工几乎都是IT背景的人员,不过其内部IT人员主要负责网络基础架构和服务器,各种业务应用则由业务部门和/或应用服务商进行设置和运营。因此,在信息安全部门申请到了一台专用的服务器之后,根据快速操作指引,安全专员很顺利地完成了内部在线学习管理系统的初始配置,导入了信息安全意识电子课件,并进行了基本的学员账号学习和管理员账号功能测试。

由于世纪互联内部员工众多,不论是批量导入学员账号还是让学员自助注册都会浪费不少时间,所以决定使用内部的统一账户数据库进行学员的身份验证,正好我们的学习管理系统在这方面的支持很强大。不过由于世纪互联有一些专注于特别业务如云计算的子公司,所以IT架构方面使用了多个AD网域,这样我们在LDAP集中式身份认证管理配置方面稍稍花费了一些测试和排差的工作。最终非常成功,客户分批分部门逐步推进了全员的信息安全意识学习计划,学员们可以随时随地通过平台访问相关的课程内容,信息安全部门也可以随时查看学员们的学习进度情况,并随时向各种检查和审核部门展示培训工作情况。

由于这种信息安全意识培训方案的成功使用,世纪互联又陆续通过我司采购了更多的课程内容,包括业务持续性管理意识方面的动画视频课件。这是对我们的在线学习管理系统的认可、对我们的课件内容质量的认可,同时也是不断改进信息安全相关工作的明证。

“我们的员工数量众多,在简单评估之后,我们没有选择使用互联网云端培训,最终在昆明亭长朗然公司的帮助下,我们快速建立了一套内部学习管理系统,配置了三门课程,培训活动很成功。”客户的这简单的肯定,让我们感到非常自豪。这是一个经济信息化的时代,网络信息安全关乎国家安全和社会民生,比以往任何时候都重要。如智能手机和个人计算机等终端计算设备的安全使用与我们每个用户的生产和生活都密切相关,处于“新基建”领域的数据中心的安全则影响着国家安全和社会稳定运行。保护终端和个人信息安全,需要所有网民提升网络安全意识,保护数据中心的安全,无疑也需要数据中心提升员工们的信息安全意识。

最后,让我们吹个牛皮,中国是一个大国,国家安全和社会稳定关乎到世界和平与稳定,因此,从某种意义上讲,我们的信息安全意识产品和服务,为人类和平与发展作出了积极的贡献,甚至决定了您明天的吃喝出行。不信啊,假设您那些手机APP每天都无法连接到数据中心试试看您的生活会受到多大的影响!

罚罚罚–从“安全员的苦衷”说起

安全员说:伙计,你说完了,现在挨着听我说啦。

今天你高空作业没拴安全带,罚你100元你不愿意,净瞎嘟囔,高空作业不系安全带,掉下来咋办?你也不止这一次,不罚你,你记不住啊!

伙计,你听我说,今天你进入厂房不戴安全帽,罚你30元,你这是不按要求佩戴安全防护用品,你头上是房顶,没东西掉下来。可前天一位兄弟在小纵剪,天车从他头上经过,一个螺栓掉了下来,正好砸他脑袋上,将安全帽砸了一个坑,幸好有安全帽顶着,要不非得进医院。

伙计,你听我说,今天你在车间用汽油清洗零件还抽烟,罚你100元,在“严禁烟火”处吸烟,你这是没事找事,万一着火,住院花钱,不弄个面目全非才怪,你还想娶媳妇吗?750轧机要象1400轧机那样烧了,我们还靠什么出产品、出效益?你还想拿奖金吗?你让1200多个兄弟、姐妹吃什么?

伙计,你听我说,今天辊没停你就用手去擦,本想省点时间,多出两卷料。现在到好,你手指掉了,设备停产两个班,这要少出多少产品啊,接触运转设备和运动着的带材要停车咋就记不牢呢?

伙计,你听我说,我有很多话想跟你说,我也是干活出身,流血、流汗的滋味我可没少受,你看这手上、脚上都是伤。我也知道你干一天,挣的不一定够罚,我从心里不想罚你,罚你是要让你长记性,受点教育,事情总得有人做,我不做别人也要做,军队有纪律,企业有规章,没有规矩不成方圆,一定要改掉你的习惯性违章行为,安全操作规程,你知道那是啥写出来的吗?那是用多少人的鲜血和平生命写成的呀!

伙计,你听我说,安全是什么,要我说安全就是生命,安全就是幸福,安全就是效益,我现在说的不是大道理,而是实实在在关系你、我、他、大家幸福的事。安全是人生的第一需要,是不可动摇的。没了你的安全,你的父母、你的妻子、你的子女、你的家庭怎么办?你如果造成了伤残,就可能断送你的发展前程,有哪一个企业愿意用肢体残疾的员工做高管呢?退一步讲,发生了人身事故,个人、企业、国家都受到了损失。全国每年事故造成的人员伤亡几十万人,你我可能都没有察觉到什么,如果有一起落到我们自己头上那可就是塌天大祸!你想过没有,家庭、企业、国家对事故损失的承受力差别是巨大的,工厂、设备报废国家可以重建,人员损失了企业可以重新招募,但是作为我们个人来说,你愿意用自己的伤残做成本吗?你如何承受伤亡给家庭带来的痛苦?经济上同志们可以帮助,感情上可以关心,而肢体和心灵痛苦有谁能给你分担呢?

为了保证安全制度的有效落实,不少企业制定了苛刻的惩戒制度,以期能够通过罚款等措施来警示那些“不自觉”的员工。

乍一看,对付那些“素质低下”、“不守规矩”的人,这种管理手段似乎很必要。事情真是这样吗?您有没有想一想深层次的原因,以及这种惩戒可能带来的负面效应呢?

安全行为的不当,源自安全认知的不足,而安全认知的不足,主要来自沟通的不到位。出现安全隐患或事故时,再来沟通,并不晚。但是通过惩戒的方式来沟通,会给信息接收者一种什么感觉?高压、强迫、敌意、不公、还是不敬?

您可能会说“我苦口婆心和他讲道理,就是没用,讲过后还会犯。罚一罚让他知道痛,下次就会改了。”

被惩罚了,谁都很难会舒服而坦然的接受,后果会怎样?员工可能会敬畏安全员,会敌视安全流程和要求,也可能会消极怠工。

正确的方式该怎么做呢?从对人性的理解和尊敬开始,详情请看我们的“EHS在线培训课程”,答案尽在其中。

ehs-online-elearning-course