打造人类防火墙 网络安全意识培训必须自顶向下

简介:

要让高管们意识到威胁的程度,网络安全意识必须由上层主导,以确保能传达到每一个员工。

投资周:2016网络安全战略简报活动上,市场研究公司 IHS Markit 首席信息安全官达兰·阿盖尔称:没有董事会的接纳,提升网络意识的努力不会有任何效果。

“你得有来自高层的支持,否则安全工作不会有进展。”

公司中负责安全工作的人员,应该通过让高层知道网络攻击的影响力,来达成获得高层支持的目的。

让高层意识到他们的社交资料可能会被研究被利用来作为对公司进行网络攻击的敲门砖,是促进公司安全工作的一条途径,有助于拨开公司及其高管们所面临威胁的迷雾。

“黑客常会花费数月时间摸清高管们的爱好和生活方式,然后精心炮制出能引诱他们打开附件或点击其中链接的钓鱼电子邮件。

“可以在安全上投资百万,但只要你自身会被一封邮件诱骗,一切安全投资都是白搭。你得打造风险意识文化,如果你能让高管意识到他们面临的风险,你就更有可能让他们参与到网络安全项目中来。”

不过,也有一些积极的灌输网络安全消息的方法,不仅仅是关注在危险上。

“如果你正要提交可持续性报告,而你想要获得高评分,你就需要一个网络安全意识项目。类似地,如果你有网络保险,那么承保人会想知道你的员工是经受过培训的,如果未经培训,那你的保费可能就会上涨许多。”

“客户也是,越来越关注他们的网络安全,会向公司提出很多问题。如果你有一个清晰的,定义良好的安全策略和员工培训项目,处理起客户质询来就容易得多。”

一旦顶层高管接受了网络安全培训的需求,保持他们持续参与就很关键了,最好是让CEO主抓,这也是Markit的做法。他们在发送给全体员工的一段视频中,让CEO亲身解释了为什么网络安全对公司而言如此重要。

“你得让高层人士参与进来以使消息传达得更为强硬。员工更倾向于听从这些高层的话,比如说,CISO。”

意识项目一旦设立并开始运营,招募一位“网络安全大使”来监管进度是个不错的主意。

“其实这就是个打造人类防火墙的事儿,当然,技术防火墙也是需要的。”


作者:nana

来源:51CTO

相关文章
|
20天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据私密性和保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识框架,以应对日益复杂的网络威胁。
|
1月前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识
在当今数字化时代,网络安全与信息安全成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,以及如何应对潜在的安全威胁。
|
5天前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
6天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、应用加密、提升意识
【4月更文挑战第18天】 在数字化时代,网络安全与信息安全保障已成为维护国家安全、企业利益和个人隐私的关键。本文深入探讨网络安全的多面性,包括识别和防御网络漏洞、应用加密技术保护数据以及提升全民网络安全意识的重要性。通过对这些关键领域的分析,文章旨在为读者提供实用的策略和建议,以增强其网络环境的安全防护能力。
10 0
|
10天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第14天】随着信息技术的飞速发展,网络已成为日常生活和工作不可或缺的一部分。然而,网络安全威胁也随之增加,给用户的数据安全带来挑战。本文将深入探讨网络安全中的漏洞问题、加密技术的应用以及提升个人和企业的安全意识的重要性,旨在为读者提供全面的网络安全知识,帮助构建更加坚固的信息防线。
15 6
|
16天前
|
监控 安全 算法
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为全球关注的焦点。本文将深入探讨网络安全中的漏洞问题、加密技术的发展以及安全意识的重要性。通过对这些关键领域的分析,旨在为读者提供全面的安全防护策略和实践建议,以应对日益复杂的网络威胁。
|
26天前
|
SQL 安全 网络安全
网络安全与信息安全:防御前线的关键技术与意识提升
随着信息技术的飞速发展,网络安全和信息安全已成为个人、企业乃至国家安全的重要组成部分。本文深入探讨了网络安全漏洞的概念、类型及其产生的原因,并详细阐述了加密技术在数据保护中的核心地位以及其工作原理。此外,文中还强调了提升安全意识的必要性,分析了当前社会在此方面的不足,并提出了相应的改进措施。通过综合运用技术手段和提高人员的安全素养,旨在为读者提供全面的网络与信息安全防御策略。
18 2
|
27天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防范漏洞、强化加密、提升意识
随着互联网的普及和技术的飞速发展,网络安全和信息安全问题日益凸显。本文将探讨网络安全漏洞的形成原因、加密技术的应用以及提升安全意识的重要性,以期为读者提供关于网络安全与信息安全的知识分享。
12 2
|
1月前
|
安全 网络安全 量子技术
探秘网络安全:漏洞、加密与意识
在当今数字化时代,网络安全已成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更全面地了解并提升网络安全防护能力。
15 6
|
1月前
|
存储 SQL 安全
网络安全与信息安全:防御前线的技术与意识
【2月更文挑战第31天】在数字化时代,网络安全和信息安全已成为维护个人和企业资产的关键。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过对常见网络威胁的剖析,我们揭示了多层次防御策略的必要性,并强调了教育和培训在构建坚固防线中的作用。