1

信息安全意识弥补安全“技术控”的软肋

 3 years ago
source link: https://blog.securemymind.com/technical-controls-are-not-enough.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

信息安全意识弥补安全“技术控”的软肋 – 安全意识博客Skip to content

在理想的情况下,各种安全问题都可以被安全技术控制措施解决,“技术控”们对此深信不疑,甚至屡次碰壁后,仍然不甘心,只怪用户们“不懂技术”。对此,昆明亭长朗然科技有限公司网络安全研究员董志军说,在职场中,几乎所有人都希望受到重视和认可,技术人员更愿意别人承认自己的水平高超。技术有没有效?当然有,科学技术是第一生产力,这是毫无疑问的。不过社会是复杂的,对人类安全地使用信息的过程进行成功的技术管控,前提在于管理层及用户得理解和可接这些技术管控措施。这个前提,就是“技术控”们的软肋,很多技术人员对此不服。关于这点,搞技术出生的安全管理人员会有深刻的理解。如果有人夸张地宣称“技术无用论”,那么很多技术人员就很容易被激怒甚至进行不客气地还击,就如同当着他们的面,说他们的技术水平很差劲,他们一定要较劲一番一决高低。

基本上,主流的信息安全控制技术可以抑制和扼杀自动化的攻击技术以及反制安全控制技术,尽管可能在速度方面稍稍迟缓,毕竟这是一个不断博弈和发展的过程。不过,对于非自动化的攻击和反制安全控制,比如针对人类弱点的恶意利用、定向攻击等等,主流的安全控制技术就显得很乏力。“人类的问题太复杂!技术是给懂技术的人使用的!”技术控管人员们只能找个借口,找个台阶下。其实这真不是纯技术的问题,当然不能纯靠技术,兵来将挡,水来土掩,靠人脑来发来的攻击,当然要靠人脑来防御。现在,业界越来越多地将人类视为信息安全防御中的薄弱环节,并且攻击者开始更喜欢利用诸如贪婪、好奇心和对权威的尊重和盲从等人为因素。

信息安全环境中的人类行为问题被认为是信息安全意识教育问题。因此,意识在很大程度上被视为向观众传播安全知识,以期改善行为。信息安全领域的安全专家倾向于告诉人们他们认为应该知道的安全知识。从军事对抗理论中就知道,知识就是力量,掌握先进攻击理论和方法的技艺高超的入侵者,很容易对手无寸铁尚未开化的平民百姓发起杀戮,如同现代世界训练有素的铁警战士开着坦克、端着冲锋枪穿越时空,冲入原始社会群落中收拾那些无知无畏的抗击者一样。

因此,安全意识在很大程度上被视为向民众传播最新的安全知识,以期民众的安全“脑力”更新至适当的防御和抗击水平,进而获得安全表现和行为方面的改善。因此,如何大规模快速地将大众进行安全知识武装到最新最强,如何利用技术辅助人力,使用安全领域的知识来改进人员的信息安全意识,才是取胜的最关键措施。这就是安全意识技术,即借助技术的力量,来提高安全意识普及的有效性和效率,这就需要我们研究安全风险通信、构建安全意识知识和平台,这是一门具有伟大目标的新型交叉学科。

信息安全宣教平台的一项关键功能是进行安全风险沟通,这是一套系统性地评估受众水平和需求、个性化定制安全意识学习课程内容的方法。昆明亭长朗然科技有限公司一方面利用安全意识教育来补充技术控管措施的不足,同时利用安全技术的“自动化”功能来提高信息安全意识。欢迎有兴趣了解更多,或有安全意识宣教系统使用需求的客户及合作伙伴联系我们,深入洽谈合作事宜。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

相似的文章 Similar Posts:


Recommend

  • 12

    信息安全年会关注的焦点是信息安全意识 – 安全意识博客Skip to content

  • 13
    • blog.securemymind.com 3 years ago
    • Cache

    信息安全意识教育的课题与方法

    信息安全意识教育的课题与方法 – 安全意识博客Skip to content 有不少人问我:信息安全意识都教授些什么内容,文档保密和使用粉碎机之类的没有技术...

  • 12
    • blog.securemymind.com 3 years ago
    • Cache

    十招进行有效的信息安全意识教育

    十招进行有效的信息安全意识教育 – 安全意识博客Skip to content 1.积极参加信息安全相关的研讨会、展示会,利用国际计算机信息安全日、网络信息...

  • 5
    • blog.securemymind.com 3 years ago
    • Cache

    成功信息安全意识的四个特征

    成功信息安全意识的四个特征 – 安全意识博客Skip to content 信息安全意识培训该如何做?应付差事的讲师可以上网找个简单的PPT,...

  • 6
    • blog.securemymind.com 3 years ago
    • Cache

    业务成功与信息安全意识

    业务成功与信息安全意识 – 安全意识博客Skip to content 不闻不若闻之,闻之不若见之,见之不若知之,知之不若行之;学至于行之而止矣。——荀子

  • 7

    持续性进行信息安全意识教育培训很必要 – 安全意识博客Skip to content

  • 15

    成功的信息安全意识教育计划是给用户亲身体验机会 – 安全意识博客Skip to content 大人警示小孩要注意什么,小孩儿都会理解并照做吗?答案并非如此...

  • 6
    • blog.securemymind.com 3 years ago
    • Cache

    信息安全意识培训计划的五大主题

    信息安全意识培训计划的五大主题 – 安全意识博客Skip to content 处在庞大的互联网络系统中,如果不实施有效而可靠的信息安全意识培训计划,任何组织都...

  • 9
    • blog.securemymind.com 3 years ago
    • Cache

    驱动信息安全意识教育三大力量

    驱动信息安全意识教育三大力量 – 安全意识博客Skip to content

  • 7
    • blog.securemymind.com 3 years ago
    • Cache

    信息安全意识屏幕保护程序

    信息安全意识屏幕保护程序 – 安全意识博客Skip to content 在员工的电脑上部署安全意识屏幕保护程序,至少能保证员工在恢复屏幕保护程序之前浏览相关安全意...

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK