4

针对高层高危群体的信息安全保密意识

 3 years ago
source link: https://blog.securemymind.com/information-security-awareness-for-high-risky-persons.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

针对高层高危群体的信息安全保密意识 – 安全意识博客Skip to content

risky-persons-follow.jpg

通常来讲,职位越高的高层人士,掌握的敏感和机密信息也就越多,当然也更容易成为网络诈骗和犯罪分子的攻击对象。除此之外,高层人士身边的人群,比如秘书,往往也是高危人群,因为工作关系,他们也能接触到不少内幕、机密和领先的信息,而且他们的信息系统访问权限往往也非常高。

自然,要对抗狡猾的犯罪分子,最重要的就是加强高层和高危群体的信息使用保护,不过即使我们能够为这些VIP用户设置特别的安全保护措施,也难以完全替代他们,就如同管家不能轻易取主人而代之一样。昆明亭长朗然科技有限公司保密培训顾问董志军说:高管们、秘书们属于信息保密的高危群体,属于“涉密人员”,必须拥有与其工作角色和职责所对应的信息安全意识与保密能力。

如何提升这些高层高危群体的信息安全保密意识和能力呢?诚然,也需把他们当VIP特别对待,给特别的信息安全意识与保密培训。总体来讲,VIP要接受的安全保密教育要比普通员工的更有深度更有针对性。

基于工作中所扮演角色和职责,我们应该为其挑选适用的培训内容,高管可能没有太多机会像普通员工一样天天混迹于工作区域内,但是他们的差旅和会谈活动却会多出很多,所以相对于针对全员的培训内容,对高管们,我们可以弱化办公室工作场所安全方面的内容,强化在外安全、防范口头泄密等方面的内容。

除此之外,高管们和秘书们往往过于忙碌,没有太多时间花在常规性的安全保密意识学习上,这就需要培训课程尽量简短,直接进入重点。压缩和提炼出信息安全意识教育资源中的内容精华是关键的步骤,具体的方式,则应该考虑更适合他们的方式,即使能面对面沟通,准备一段精炼的小视频,也是很好的。

如果要做到更好,对于秘书来讲,如果时间充足,让他(她)们多学习些针对普通员工的课程,似乎也不是什么坏事儿。对于那些领袖型的高管,还有两种方式可以激励其发挥信息安全保密的主观能动性。昆明亭长朗然公司董志军说:第一、让高管向全体员工展示对信息安全保密工作的重视和承诺,是一举多得的好事儿,签署单位层面的安全保密政策、录个讲话视频、发个内部邮件等等都是不错的做法;第二、让高管在中高阶管理层中上展示信息安全领导力,可以通过常规管理层业务会议、安全相关工作碰头会、管理层信息安全研讨会等等组织相关的活动。通过这些活动,高管不仅展示了对信息安全工作的支持,尽了职尽了责,还带了头,起了表率作用,对整个单位的信息安全意识提升也起了正向的促进作用。

对IT、安全、保密、培训人员,我还有一个忠告,就是在短期内,不要轻易去当一些网络安全厂商的小白鼠去尝鲜,去忽悠高层出钱支持购买什么由大数据和人工智能技术驱动的自动化安全威胁感知和风险消除系统。因为高管虽然在IT和安全技术上不如专业人员,但是他们毕竟也是人中精英,怎能不清楚那些玩艺儿有些用,但“盛名之下,其实难符”呢。除此之外,更重要的是,那些系统无法充分和有效地结合领导与管理话题,而这些话题才是高管们真正熟悉、觉得有价值和愿意去做的。

位于春城的昆明亭长朗然科技有限公司专注于安全与保密意识的培训资源设计开发和服务交付,我们有针对高层高危群体的信息安全保密意识课程,也有大量的动画视频和课件模块以供选择及组合使用。欢迎联系我们索取资源清单,和洽谈采购。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

相似的文章 Similar Posts:

  • 系统未能发现相似文章 None Found

Recommend

  • 4
    • blog.securemymind.com 3 years ago
    • Cache

    信息安全保密教育工作漫谈

    信息安全保密教育工作漫谈 – 安全意识博客Skip to content 信息安全保密工作涉及国防、政治、经济、科技和民生等多个领域,关系到国家安全与企业利益...

  • 7

    员工自带计算设备的安全保密管理实践 – 安全意识博客Skip to content 回顾历史,为了保障信息安全,使员工只可以使用公司(或其他类型的组织机构)的...

  • 8

    应对内部数据泄露威胁的安全保密实践 – 安全意识博客Skip to content 最近,在网络安全博主圈子的一篇文章中,有百余位网络安全顾问专家一致表示:内部...

  • 2
    • blog.securemymind.com 3 years ago
    • Cache

    浅谈甲午战争的合规安全保密教训

    浅谈甲午战争的合规安全保密教训 – 安全意识博客Skip to content 中日甲午战争是中国近代史上规模最大、影响最深、失败最惨、后果最...

  • 14

    信息安全意识培训针对全员还是分角色 – 安全意识博客Skip to content 看到一些公司的信息安全培训体系,都分成意识、技术和管理几个层...

  • 3

    建立人员安全保密“防火墙”的必要性 – 安全意识博客Skip to content 网络安全协会计算机专家表示,由于缺乏安全性或意识,黑客正在瞄准规模较小的企业和组...

  • 5

    信息安全保密意识是员工的能力和企业的竞争力 – 安全意识博客Skip to content 子曰:政宽则民慢,慢则纠之以猛。猛则民残,残...

  • 3
    • blog.securemymind.com 3 years ago
    • Cache

    搞好安全保密宣传活动省钱有高招

    搞好安全保密宣传活动省钱有高招 – 安全意识博客Skip to content

  • 3
    • blog.securemymind.com 2 years ago
    • Cache

    从信息传递的安全保密谈起

    从信息传递的安全保密谈起 – 安全意识博客Skip to content 在历史上,特别是军事领域,截取敌对通讯包括探子所携密件、电台电报等,并进行密...

  • 4

    想做一个针对女性群体的产品,大家有推荐吗?我先说两个 - V2EX V2EX = way to explore V2EX 是一个关于分享和探索的地方 这是一个专门讨论 idea 的地方。每个人的时间,资...

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK