|
如何制作作品的安全意識(shí)程序 遠(yuǎn)程控制軟件,灰鴿子下載
![]()
組織斗爭,使安全意識(shí)培訓(xùn)計(jì)劃,工作。一位專家說,這是因?yàn)槲覀儼寻踩庾R(shí)培訓(xùn)作為一項(xiàng)活動(dòng),而不是一個(gè)能夠適應(yīng)風(fēng)險(xiǎn)員工的持續(xù)教育計(jì)劃。
員工通常被認(rèn)為是組織努力創(chuàng)造一個(gè)強(qiáng)大的安全態(tài)勢(shì)的最薄弱環(huán)節(jié)。甚至組織有安全意識(shí)的計(jì)劃,在地方斗爭灌輸強(qiáng)大的安全行為。史提夫康拉德,董事總經(jīng)理的不少,學(xué)習(xí)服務(wù)的公司,專門從事信息安全、數(shù)據(jù)隱私和合規(guī),說組織可以而且應(yīng)該做得更好。
“我們是否在對(duì)組織的其他威脅中對(duì)待員工一樣嚴(yán)肅?”如果你每年更新防火墻軟件和病毒定義,人們會(huì)說你是疏忽大意的,“康拉德說。
“是時(shí)候真正加強(qiáng)人的因素,”他補(bǔ)充道。傳統(tǒng)上,CIO和CISO們看著技術(shù)和工藝,F(xiàn)在是時(shí)候看人。他們對(duì)組織是一個(gè)非常高的威脅,但我們不一定要把他們像任何其他威脅向量。員工一般都想做正確的事情!
有效的宣傳培訓(xùn)應(yīng)針對(duì)各種情況
康拉德說,有效的認(rèn)知訓(xùn)練開始于風(fēng)險(xiǎn)評(píng)估。你需要了解你最寶貴的資產(chǎn)是什么,這樣你就可以更好地制定計(jì)劃來保護(hù)他們。
“你有什么風(fēng)險(xiǎn)?調(diào)整你周圍的訓(xùn)練,“康拉德說!蹦悴粦(yīng)該對(duì)你的組織中的每個(gè)人都給予同樣的培訓(xùn)。你的管理人員需要在組織中的其他人可能不一定的培訓(xùn)!
呼叫中心的員工可能需要額外的培訓(xùn)圍繞社會(huì)工程的風(fēng)險(xiǎn),而人力資源的員工可能需要特別的培訓(xùn),關(guān)于處理個(gè)人可識(shí)別信息(PII)。
康拉德指出,美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)的網(wǎng)絡(luò)安全架構(gòu)是一個(gè)極好的基礎(chǔ)文件,啟動(dòng)過程。
一旦你知道你需要什么保護(hù),誰需要特殊的訓(xùn)練來保護(hù)它,你就需要在它周圍進(jìn)行連續(xù)的教育。
“你不可能30分鐘一一年培訓(xùn)和提供乏善可陳說它不工作,”康拉德說!蹦銥槭裁匆スぷ?你需要基礎(chǔ)性的訓(xùn)練,但總體訓(xùn)練項(xiàng)目需要加強(qiáng)訓(xùn)練。你需要把它看作為一個(gè)整體的程序,而不是一個(gè)事件!
用戶行為分析可以在一個(gè)連續(xù)的程序中扮演一個(gè)關(guān)鍵角色,以適應(yīng)你的員工所面臨的風(fēng)險(xiǎn)。這些分析可以提供彈出提醒當(dāng)員工從事某些活動(dòng)。
康拉德說:“我們看到你在做這件事,要知道這是最好的做法,你需要注意的是什么”。
“我們稱之為“只是在時(shí)間上的訓(xùn)練或在訓(xùn)練中的表現(xiàn),”他補(bǔ)充說。你是向一個(gè)合作伙伴透露專有信息,我可以給你教育和一個(gè)清單,你應(yīng)該和不應(yīng)該分享嗎?
同樣重要的是,把你的安全意識(shí)計(jì)劃當(dāng)作一個(gè)交流練習(xí),本質(zhì)上是一個(gè)改變管理的問題。它和安全功能可能不具備的技能,使這發(fā)生,所以康拉德建議與培訓(xùn)機(jī)構(gòu)或營銷組織合作,以最有效地獲得的認(rèn)識(shí)培訓(xùn)。
康拉德說:“任何時(shí)候,你可以傳達(dá)一個(gè)信息給一個(gè)人,并使它成為個(gè)人,你會(huì)有更好的關(guān)閉,”。
例如,基礎(chǔ)培訓(xùn)可以顯示員工的工具和最佳做法,他們可以在家里使用,以保護(hù)他們的孩子和其他家庭成員。然后,他們可以應(yīng)用這些工具和做法的工作。
“這是一個(gè)非常合理的方法來接近它,”康拉德說。綁在那個(gè)感情的鉤。使它真實(shí)和個(gè)人!
|
|