打造人类防火墙 网络安全意识培训必须自顶向下

要让高管们意识到威胁的程度,网络安全意识必须由上层主导,以确保能传达到每一个员工。

投资周:2016网络安全战略简报活动上,市场研究公司 IHS Markit 首席信息安全官达兰·阿盖尔称:没有董事会的接纳,提升网络意识的努力不会有任何效果。

“你得有来自高层的支持,否则安全工作不会有进展。”

公司中负责安全工作的人员,应该通过让高层知道网络攻击的影响力,来达成获得高层支持的目的。

让高层意识到他们的社交资料可能会被研究被利用来作为对公司进行网络攻击的敲门砖,是促进公司安全工作的一条途径,有助于拨开公司及其高管们所面临威胁的迷雾。

“黑客常会花费数月时间摸清高管们的爱好和生活方式,然后精心炮制出能引诱他们打开附件或点击其中链接的钓鱼电子邮件。

“可以在安全上投资百万,但只要你自身会被一封邮件诱骗,一切安全投资都是白搭。你得打造风险意识文化,如果你能让高管意识到他们面临的风险,你就更有可能让他们参与到网络安全项目中来。”

不过,也有一些积极的灌输网络安全消息的方法,不仅仅是关注在危险上。

“如果你正要提交可持续性报告,而你想要获得高评分,你就需要一个网络安全意识项目。类似地,如果你有网络保险,那么承保人会想知道你的员工是经受过培训的,如果未经培训,那你的保费可能就会上涨许多。”

“客户也是,越来越关注他们的网络安全,会向公司提出很多问题。如果你有一个清晰的,定义良好的安全策略和员工培训项目,处理起客户质询来就容易得多。”

一旦顶层高管接受了网络安全培训的需求,保持他们持续参与就很关键了,最好是让CEO主抓,这也是Markit的做法。他们在发送给全体员工的一段视频中,让CEO亲身解释了为什么网络安全对公司而言如此重要。

“你得让高层人士参与进来以使消息传达得更为强硬。员工更倾向于听从这些高层的话,比如说,CISO。”

意识项目一旦设立并开始运营,招募一位“网络安全大使”来监管进度是个不错的主意。

“其实这就是个打造人类防火墙的事儿,当然,技术防火墙也是需要的。”

作者:nana

来源:51CTO

时间: 2024-07-29 12:42:03

打造人类防火墙 网络安全意识培训必须自顶向下的相关文章

《网络安全法》生效,你有网络安全意识吗?

本月1日起,<中华人民共和国网络安全法>正式生效,标志着政府逐步对国内网络及数据安全监管的加强.毫无疑问,这对于整个互联网领域来讲,都是一件值得庆祝的事.对于互联网企业来讲,要更加规范流程,保障网络安全.不过,网友们的网络安全意识似乎有待提高. 下面,我们就来看看有哪些网络安全细节值得我们注意. 一.网吧等公共场所登录账号 零几年的时候家里有台电脑还是一件值得炫耀的事,网吧也成了不少游戏迷的向往之地.如今,人人家里一台电脑甚至多台电脑,上网也成了日常.然而,有的网友仍然在网吧等公共场所上网登录

政府网络安全意识提升 中小企业客户却有待培育

回顾过去的这一段时间,网络安全确实成了互联网领域的焦点.5月份的勒索病毒事件,6月份菜鸟顺丰也指责对方侵犯用户数据隐私安全,再加上<网络安全法>的落地,显然这一概念已经被炒到了新的高度. 1 在如今各行各业都纷纷"触网"的时代里,法律法规也对网络运营者的管理责任做出了较为明确的规定,制定了各类网络运营商的网络安全等级保护制度,要求各类网络运营平台履行安全保护义务,并保障网络系统不受干扰.入侵或破坏,纺织数据被篡改或窃取. 而且,在日前举行的网络安全大会上,我们也了解到,不少

青少年网络安全意识教育纳入多国国家战略

近年来,世界主要国家纷纷将全民网络安全意识教育作为国家网络安全战略的重要内容之一,通过提高公众的网络安全基本技能和知识,增强全社会对网络犯罪行为和网络安全威胁的认识,促进公众自觉采取网络安全保护措施,降低公众乃至国家遭受网络安全风险的可能性.在国家战略层面,多国加强对青少年网络安全意识的培养与教育,将提升青少年网络安全意识作为战略举措之一. 欧盟及其多个成员国将青少年网络安全意识教育作为网络安全战略的重要内容之一,强调青少年意识提升对于社会整体网络安全意识提高的重要作用.<欧盟网络安全战略--开

如何使企业安全意识培训更有成效?

  设法使管理部门参与其中.对于管理部门,安全管理者要向其强调良好安全所带来的经济效益,并强调由于减少了数据库遭受损害的风险,必然会减少"宕机"时间和经济损失.相反,如果安全专家无法说服管理者实施强健有效的培训计划,由数据损害所导致的经济损失和补救成本将极大地增加. 有针对性地进行安全培训.在提供安全培训时,对销售人员和收发室的员工是否同等对待?答案应当是否定的,培训应当重视不同员工所面临的特定漏洞.例如,销售员应当接受更多的移动安全培训,因为他们比其他员工更有可能在其工作中使用移动设

人类能否创造意识?神经学家打造超级人脑

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,人工智能是一个热门的研究领域,科学家试图通过模拟人脑的活动来研制出先进的机器人,其终极目标是创造意识.人类的大脑是否能建立起一个超级复制品呢?在TED大会上,洛桑联邦理工学院蓝脑计划618.html">负责人亨利·马克拉姆宣布了一项超级蓝图,如果该计划获得成功,那么十年之内或诞生可创造意识形态的全息技术,其有助于创造一个拥有自我意思的人工智能.这位出生于南

面对全球性网络攻击 企业需提高网络安全意识

上周爆发的全球大规模WannaCry勒索软件攻击事件,令圈内的安全人士以及圈外的用户无比震惊,除了有大量办公网络被攻击和感染外,还有多个全球知名的工业设施由于遭受WannaCry感染而出现故障或遭受干扰.除了新闻头条上的相关报道外,我们的ICS CERT证实了工业网络中同样出现了WannaCry感染. 面对不断演化的网络威胁,传统的安全解决方案早已力不从心.卡巴斯基实验室的数据显示,2016年28.7%的企业需要几天时间才能够发现网络安全事故,而19%的企业则承认需要几周时间,还有一小部分企业甚

打造中国医疗好内容培训感想之接好地气开展网络营销

中介交易 SEO诊断 淘宝客 云主机 技术大厅 培训背景:这又是一次狗血的培训,主讲者题目铺得太广以至于讲的时候,各种跑题.写读后感完全是领导布置的任务,却在完成过程中,算是给自己一场历练.(因此,文中有些冠冕堂皇的词语,并非笔者本意 全文为笔者原创 剽窃者慎之 慎之 ) [正文部分] 每次的部门培训对于自己来说是一个查漏补缺和自我完善的过程,在通过领悟讲者的思想脉络时,也能对自己的工作产生一些火花的碰撞.比如这次虽然看似讲的是文章如何写作,对于我们策编的工作,却也给予了一些明确可行的方向.所触

提高未成年人网络安全意识的建议

随着网络的不断普及,人们在面对铺天盖地的网络信息时,普遍存在盲从现像,随之而来的是网络安全问题,尤其是未成年人网络安全,因为未成年人存在道德自律意识不高.道德认识过于感性化.理性程度.道德体验不足.缺乏选择和辨别能力等方面的问题,为了未成年人的健康成长,社会.学校.家庭要形成合力,共同开展好未成年人的网络安全教育. (一)注重思想教育,加强德育工作 在各种信息.观点自由表达的网络上,个人主义.利己主义和实用主义等西方文化垃圾汹涌而来,然而,未成年人的思想道德观念还未成熟,思辨能力较弱,大量接受这

原生防火墙 网络安全防御新趋势_网络冲浪

作者: 淮河水手 出处: 电脑报 面对不断"更新"的病毒和攻击技术,你难道不想了解新的安全技术,装备新的安全产品,以保护自己的爱机.绝密的资料吗?不要担心,"安全新秀"将会为你介绍最新的安全技术.资讯,最新的安全产品,让你永远走在安全的前沿. 对于个人用户来说,主要是依靠基于操作系统的软件网络防火墙(如天网.瑞星等)来保护自己的系统安全,免受黑客和病毒的攻击.但这种传统的安全防御方式有很多令人不满意的地方(如占用过多的系统资源.系统速度变慢.效果不理想等).最近,N