建立健康网络环境重在提升网民的网络谣言识别能力

近几个月来,国家和重点城市加强了从对互联网谣言的打击力度,少数网民因为不当的言论或传播谣言而受到了批评教育甚至拘留,令人惋惜之余觉得当下之急是加强提升国民的网络素质和安全意识。

在一些政治经济事件中,受到压制的一方势力往往想翻身甚至报复,便借助互联网这一便利的工具,通过网络媒体、论坛、社区、博客、微博等社交网站制造舆论,企图影响民情民意,进而帮其达到搞破坏或获利的目标。

有争议性的显赫人物的迅速落马不仅会吸引愤青们前来,更为引来大批网络看客,再有收人钱财的网络水军从中搅和,的确会闹的沸沸扬扬,过多的垃圾信息会严重影响互联网的洁净,所以官方在这种特殊的背景下出手救市是可以理解的一项动作。

在对网络言论的控管上,各国政府都已经积累了丰富的经验,但是我国经济制度改革要提前于政治制度,这致使在有争议的政治事件上,国内的主流媒体也只有一种声音,部分人群便想通过互动式的社交网络来了解和交流更多,也有部分人群想通过内容不受本地控管的国外网站了解更多实情。我们相信这其中多数都是想了解更多事件真相的合理而正常的需求,如若官方稍加引导,给这些心存好奇心的人们足够多的相关信息,甚至让资讯多到人们看不过来也消化不了,不仅能满足到需求,还能超出期望值,甚至让人们想逃离和这一事件有关的新闻话题。

不过我们更相信各类政治经济事件都有许多需要保密而不能对外公开的地方,网络犯罪分子正是利用这一些大众不可见的“内幕消息”来妄加推测和制造谣言,不明真相的群众便“宁可信其有,不可信其无”,进而一传十、十传百,创新的互联网应用使这网络的传播速度和影响力远远超出人们的预期。

说到底,谣言能大肆泛滥的问题根源不在突发事件,日本地震后中国人抢购食盐事件便是最好的证据;也不是官方对媒体控管过于严格引发的反弹,媒体控管不是一天两天的事,再说人们完全有更多可以关注的或可以娱乐的东西;问题在哪儿?问题在国民的互联网安全素质低下。

说国民的互联网素质低下可能有些伤民族自尊心和同胞感情,咱泱泱大国的互联网事业这么发达,国外同行的竞争者多都在高调进入后不多久便灰溜溜地黯然离开。的确,我们在互联网的建设和应用上已经取得了优异的成绩,这些成绩可以说是举世瞩目。

但是我们的互联网用户信息化水平低下是个不争的事实,多数互联网用户都是年轻人,使用互联网也没有经过专业的教育,多都是无师自学一些基础的实战操作应用,不过现在的互联网应用也越来越简单易用,不需要太多技能培训,甚至小娃娃都很快能操作起来。

然而,国民的互联网安全素质水平的重要衡量指标不是技能操作熟练程度,而是人们对是非的辨识能力、对安全规范的认同度。打个不当的比方如人们使用菜刀,上手操作非常容易,但是却不知道菜刀的使用范围,以至于随便用刀砍杀不当的东西甚至用刀伤人。

简言之,网民在不知道互联网使用的基本规范的时候便在操作互联网应用,自然“无知者无畏”,他们有那些不当甚至不法的言论和行为便在所免了。

互联网的多数应用都源自美国的科技创新,中国的互联网精英们深知将美国领先的网络应用迅速本地化,便可轻松制胜甚至获得丰富回报。不过,迅速本地化只可以说是“物质”层面的东西学习了过来,却没有同时带来“精神”方面的引进,在西方发达国家纷纷加强对国民的互联网使用道德和安全规范进行培养和教育的时候,我们还在通过不断改进技术手段来进行不良的内容过滤和网络阻断,这实在是可悲啊。

提升全民的互联网信息安全素质,需要从家庭、学校和企业抓起,现在年轻的家长们天天忙着赚钱,怕孩子沉迷于网络游戏而切断互联网连接的情况不是少数,这种做法显然会引起小孩的对立情绪,促使他们偷偷接触不良网站,正确的做法是家长要花些时间,和孩子们一起上网,碰到不良内容向孩子们讲一讲,并告诉孩子们互联网上有些诈骗分子,不要会见陌生网友等等;学校教学也越来越信息化,在提升学生的安全素养方面也要加强,可以开办简单的互联网安全使用基础课程,进行相关的安全宣教活动,帮助学生们建立基本的互联网使用常识规范。

最重要的是针对成人的互联网信息安全素养教育,这工作当然要落到各类组织的安全、IT和培训部门头上,培训的内容不仅仅是互联网的安全使用规范,更重要的是让员工们了解到信息安全对组织和个人的重要性,组织可接受的信息使用政策,个人对信息系统和信息数据的使用所应担负的安全保护职责,以及最佳的保障信息安全的相关指南等。

在网民的互联网信息安全使用素质得到提升之后,网络谣言会被轻易识别,便没有了市场,“不信谣,不传谣”的互联网盛世方能到来。

网络安全意识培训及其重要性

广大群众要“认识到网络安全的重要性,树立正确的网络安全观”。各级网络安全与信息化主管部门要“深入开展网络安全知识技能宣传普及,提高广大人民群众网络安全意识和防护技能。”

有些网络安全工作人员平常只是埋头干活,不喜欢谈论政治大事,但是不要以为这个国家层面的网络安全政策和您所在的工作单位无关或者关系不大,所有的组织机构都是大的母体环境中不可拆分的组成部分。

请问一问:您所在的工作单位是否有人员?如果有,网络安全(和网络安全意识)对于您在虚拟犯罪日益增长的行业中的生存至关重要。当然,通过每天的新闻播报,我们中的大多数人都知道昂贵的身份盗窃、电信诈骗和破坏声誉的网络黑客。为应对这些黑客入侵、保护自己免受在线威胁,各单位从最初积极部署防火墙,到后来实施全面的网络安全防御体系。

问题出现了,如果没有嵌入式的网络安全意识和执行文化,所有这些花哨而昂贵的系统通常不会带来太多好处。

最后,员工是您的单位在网络安全领域最薄弱的环节。它被称为“人为因素”或“人的要素”。犯罪分子知道访问安全网络或窃取数据的最简单方法是针对已经拥有访问权限的人,以窃取其登录凭据和其他关键信息。

为什么网络安全意识很重要?

您是否知道95%的网络安全漏洞是由于人为错误造成的?更为重要的是,只有38%的全球组织表示他们已准备好应对复杂的网络攻击。更糟糕的是,多达54%的公司表示他们在过去12个月中经历过一次或多次攻击,而这个数字每个月都会上升。

社交工程是网络犯罪分子当前最喜欢的策略,也就是对受害者进行心理操纵,以说服他们自愿或无意地披露私有数据,然后将这些私有数据用于邪恶目的。另一个突出的技术是网络钓鱼,也就是将虚假的电子邮件或链接传播给员工,然后窃取他们的登录凭证。实际上,95%的网络攻击都是网络钓鱼诈骗造成的。

除了这两项,恶意软件也是一项持续的网络安全威胁,人们下载的应用程序或软件往往会危害他们的设备或向黑客提供网络访问通道。

哪些员工应当参加网络安全意识培训课程的学习?

您的员工是您防范在线犯罪的第一道防线。这就是网络安全意识培训发挥作用的地方,为您的员工提供保护其免受犯罪分子侵害所需的知识和技能。

任何有权使用与工作相关的计算机或移动设备的员工都应接受全面的网络安全意识培训。这是因为几乎所有人都可能成为攻击者的目标。员工们的私人手机可能被用于访问工作网络的数据。同时,如果员工成为身份盗用的受害者,他们的独特信息可用于创建与您所在工作单位的品牌形象挂钩的虚假个人资料,从而进行各种各样的欺诈行为。

通过为所有员工提供网络安全意识和培训,您可以提升在犯罪分子实施欺诈或攻击之前将其捕获、拦截和阻止的几率,从而最大限度地减少对您所在单位的品牌形象的损害并降低恢复成本。

  • 网络安全防御意识培训应涵盖哪些主题?
  • 适当的网络防御培训应涵盖以下内容:
  • 当前的网络安全形势如常见的威胁
  • 各类攻击的特征和症状
  • 常规的防守程序
  • 安全事件应对计划

安全意识培训应始终基于与最新犯罪趋势一致的真实攻击模拟。黑客总是在不断改进他们的方法和技术,因此您所在的单位必须始终升级其防御培训以将漏洞保持在较低的水平。

如何对员工进行网络安全培训?

不要满足任何现成的培训模块或基础网络课程。请那些能够直接与您的单位合作的专业网络安全意识专家是一项明智之举。这种专门的培训使他们能够制定虚拟防御策略,以满足您独特的单位架构、企业文化、安全环境、数据敏感性和员工需求。

昆明亭长朗然科技有限公司提供这样的一些网络安全意识培训计划。我们的在线培训计划详尽地教育您的员工,让他们了解每天所面临的在线威胁,以及如何保护自己免受困扰。我们的网络安全专家在您的培训活动中使用相关的案例研究和模拟场景,还可以分析过去的员工错误,以检测持续存在的漏洞,并提供改进方案。

网络安全培训都涉及哪些内容?

所有这些都是在一个受控制的、合规中矩、安全的环境中完成的。昆明亭长朗然科技有限公司根据员工需求定制培训课程,随着他们越来越了解并能够处理较低级别的威胁,主题难度也会不断升级。

保守稳健的培训内容包括常规网络安全知识讲解、匿名虚拟案例解析,以避免出现政治层面的错误和引发网络舆论。自由开放的培训内容包括给员工发送模拟网络钓鱼和恶意软件,以了解他们的反应,并为那些未能以安全方式做出回应的人提供有针对性的培训,从而加强安全防范意识。

注意不要陷入一个陷阱,就是只进行整个组织范围的一次性安全意识培训,要知道仅仅单独一个课程太单薄。网络安全防御培训应该是一项持续性的投资。随着时间的推移,人们的对已经学习的知识会越来越淡漠,定期的头脑刷新很必要。同时,每年都会出现新的威胁,编写新的恶意软件,并开发新的网络钓鱼诈骗。除非您的团队意识到这些变化并准备好处理它们,否则成功攻击的风险会上升,直到它们基本上变得不可避免。

我们不否认,拥有正确的安全软件和程序非常重要,但是也绝不能忽视对员工的培训,并在整体组织层面培养网络安全意识。一项调查表明:实施了网络防御培训的许多公司将对其品牌和运营稳定性攻击的影响降低了72%!

昆明亭长朗然科技有限公司开发了大量的网络安全意识培训主题和教学策略,以帮助保证员工拥有充分的准备并优化您的防御反应。这包括维护物理安全、在线安全、密码管理、恶意软件、邮件安全、信息保密和网络钓鱼防御模拟等等。

不要吝啬这项投资,因为它可能是可以让您的单位保持业务安全和强大的最重要的投资。

网络安全意识培训的花费是多少?

培训费用因培训提供机构、培训质量的标准要求、以及接受培训的员工人数而有很大差异。成本中包含的一些内容有:课程材料、讲师人员配置、培训场次、测试、报告和其他托管服务。当然,规模较小或较大的企业或机构将相应地调整培训价格,以及您的员工可能需要的培训强度水平,以确保符合行业法规。

在考虑网络安全意识培训的成本时,要考虑防止网络威胁穿透组织的综合成本,而不仅是成功的网络攻击带来的财务影响。用投资回报相关的财务术语来说,这笔关于您所在单位未来安全性的单笔存款将以分红的方式获得回报,从而使您不会失去无数利润给可能已经瞄准您所在单位的品牌和客户的犯罪分子。

“金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。”昆明亭长朗然科技有限公司网络安全意识服务顾问董志军表示:对于企业级网络安全管理人员来讲,网络安全的工作任务很繁重,是与网络安全威胁的长期而艰苦的战争。树立网络安全意识,强化安全意识培训,获得民众的网络安全支持,全员皆兵应对威胁,是打赢网络安全战争的法宝。

欢迎联系我们,预览我们的网络安全意识培训课程内容!

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898