成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全意識培訓的八大新策略

安全 應用安全
網絡安全意識培訓有沒有更好的,讓員工“印象深刻”同時又有參與積極性的方法呢?以下是多位網絡安全專家給出的八大建議。

網絡安全意識培訓的重要性已經無需多言,但是很多企業在實踐中面臨兩難境地,力度小了員工敷衍了事,而力度大了,如果方式不對,有時候也會起到反作用,甚至會讓安全意識培訓在企業內部落下“不講武德”的壞名聲。

例如,在今年早些時候,報業巨頭Tribune Publishing向員工發送了網絡釣魚模擬測試郵件,“恭喜”員工獲得5000-10000美元的年終獎,需要登錄查看。結果點擊鏈接的員工立刻收到了參加計算機安全培訓計劃的通知。這次網絡釣魚測試最終引發了眾怒,因為Tribune Publishing測試前剛剛解雇了大批員工,釣魚郵件測試無疑是在員工的心靈創傷上撒了一把鹽。

電子郵件服務公司TheXYZ的創始人佩里·托內(Perry Toone)說,對員工實施網絡釣魚測試導致類似的災難性結果并不罕見,甚至很多企業因此放棄了這一方法。

他說:“我們創建了一個虛假的釣魚網站,并誘惑員工單擊電子郵件中的鏈接。事實證明,這不是一個好主意。許多員工嚇壞了,以為自己真被黑客入侵了。”

那么網絡安全意識培訓有沒有更好的,讓員工“印象深刻”同時又有參與積極性的方法呢?以下是多位網絡安全專家給出的八大建議:

游戲化

Auth0安全與合規高級總監Duncan Godfrey表示,人們喜歡邊做邊學,安全部門需要創造既促進教育又激發興奮的挑戰。

例如,內部漏洞搜尋不僅鼓勵員工安全發現并報告漏洞,而且還可以識別公司基礎架構中的威脅和嚴重錯誤。

Godfrey說:“這一挑戰促進了員工之間的健康競爭,并在我們的日常工作中引入了令人興奮但又富有成效的使命。發現嚴重漏洞的任何員工都會獲得公司內部的名人堂榮譽以及Auth0贓物獎。”

第二個挑戰是網上誘騙:要求員工“像黑客一樣思考”,并嘗試詐騙Auth0的網絡安全文化經理。

Godfrey說:“這項以受控和安全的方式進行的挑戰為我們的員工帶來了一項有趣的任務,使他們能夠更好地了解安全人員日常防御的各種攻擊類型。”

將安全意識培訓整合到入職流程

S3 Consulting的首席執行官兼創始人Johanna Baum說,在新員工入職的過程中,他們就應該接受一些意識培訓。

她說:“在S3中,一旦通過入職頒發證書即可接受安全意識培訓,包括每個客戶都必須參加。如果沒有成功完成,他們將無法完成入職流程或某些資產的分配。”

鼓勵員工提交錯誤報告

電子郵件安全公司Tessian的首席執行官兼聯合創始人Tim Sadler說,每個人都會犯錯,“但是人們控制的敏感數據比以往任何時候都要多,例如客戶,財務和員工信息。這意味著即使是最小的錯誤,如意外將電子郵件發給錯誤的收件人,都可能會嚴重損害公司的聲譽。”

Sadler提倡通過鼓勵員工提交錯誤報告來使安全意識更加普及。

他說:“公司需要建立一種安全文化,以鼓勵員工向IT部門報告錯誤。否則,這些錯誤將繼續發生,而且無法了解它們的發生方式或原因。”

基于角色和年齡的針對性安全意識培訓

網絡安全培訓公司Cybrary內容運營主管Will Carlson說,為了使安全意識盡可能成功,安全領導者需要確保意識培訓項目對于最終用戶而言是可行的和有針對性的。

他建議根據最終用戶在公司中的角色,提供定期的 “有的放矢的意識培訓”。

Sadler還認為,組織還需要針對不同年齡量身定制安全培訓內容。

他說:“例如,我們的數據表明,在工作中受到尊重對老一輩很重要,因此他們可能更不愿承認自己犯了一個錯誤,因為他們不想丟臉。另一方面,年輕的員工對尋求知識更感興趣,因此我們應該向他們傳授黑客用來針對他們的技術,以便他們知道該怎么辦。”

利用多種媒介

IT和管理服務公司Carousel Industries的CSO和CIO Jason Albuquerque指出,企業應當采用“全渠道交付”系統來提高網絡安全意識和教育水平。

他說:“我們現在向所有員工每月發布兩次網絡安全公告。“所有內容都基于易于理解和具有教育意義的現代通信媒體(包括短視頻、行業文章、電子郵件、Microsoft Teams消息等)。

Albuquerque表示,他還計劃通過使用呼叫中心技術、知識庫和人工智能將內容分發渠道擴展為包括SMS消息,從而使安全意識信息傳播更快,更具針對性。

將安全培訓“嵌入”軟件開發流程和文化中

DevSecOps是一開始就將安全性嵌入軟件設計中的文化,在許多組織中廣為流行。但是,即使您還沒有實施DevSecOps,也要考慮對開發人員進行安全意識方面的培訓。

Checkmarx應用程序安全全球總監Matthew Rose說:“安全意識培訓應該是DevOps的內在組成,而不是額外的單獨任務。開發人員喜歡留在自己喜歡的環境中,如果培訓使他們脫離了這種環境,他們會認為這是繁重而令人沮喪的,而不是信息豐富和具有激勵性的活動。”

Kenna Security的安全和合規經理Jerry Gamblin表示:“企業應該花時間建設安全中心內容,在其DevOps團隊中培養安全知識“部落”,其中包括專門的語言安全培訓、支付安全會議費用或提供與安全DevOps和編碼有關的書籍的安全庫。”

安全意識帶回家

如今,遠程辦公已經成為一種新常態,這意味著員工家庭其他成員可能正在使用同一路由器訪問工作和學校。

Home Access Health Corp.信息技術副總裁兼安全官,ISACA董事會主席Pam Nigro表示:“鑒于這一現實,我認為讓員工的全部家人參與網絡安全意識培訓非常重要。”

Nigro的團隊創建了簡單的安全意識消息,供父母與孩子分享,這是教育所有人的努力的一部分。

基于云的軟件提供商Datto的信息安全總監Chris Henderson表示,他還在努力幫助遠程員工改善安全狀況。

他說:“ Datto還一直在為員工提供其家庭安全狀況的評估,為他們提供保護路由器和端點的幫助,以確保我們新的遠程環境不會遭受攻擊。”

尋找部門級的安全意識“二班長”

安全公司Cyphere的常務顧問和專業服務總監Harman Singh建議,安全團隊需要有意識地去“籠絡”那些熱情主動的員工,這將有助于安全團隊傳播安全意識信息。

他說:“就像在辦公室進行演習一樣,從每個部門選擇和培訓安全意識“二班長”,可以與他們聯系以幫助隊友確保更快的反應。這是內部更有效的社交工具。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-09-17 15:23:12

網絡安全軟件網絡

2020-12-04 17:50:33

人工智能網絡安全

2023-10-31 00:07:16

2023-08-07 01:21:43

2020-03-30 08:27:24

信息安全網絡安全培訓

2020-03-03 11:16:23

遠程辦公網絡安全疫情

2017-05-26 14:36:21

2009-12-31 09:53:02

2024-10-24 14:07:16

2017-02-13 19:25:47

2020-04-15 22:11:09

網絡安全信息安全技術

2018-11-26 04:38:54

2010-09-01 09:39:16

2009-03-09 09:36:00

2018-11-14 13:20:27

桌面安全惡意軟件攻擊

2020-05-11 08:32:17

網絡安全信息安全技術

2013-12-13 10:39:43

2016-10-23 22:55:41

2013-10-31 09:31:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 福利视频一区二区 | 美国黄色一级片 | 二区在线视频 | 一区二区三区免费网站 | 在线视频国产一区 | 亚洲精品电影网在线观看 | 国产日韩欧美在线 | 亚洲小说图片 | 91影院在线观看 | 久久精品国产99国产精品 | 国产精品国产成人国产三级 | 成人九色 | 国产高清在线精品一区二区三区 | 国产成人免费视频网站视频社区 | 久久88 | 国产激情视频 | 亚洲国产一区二区三区 | 亚洲精品中文字幕在线 | 在线免费观看a级片 | 狠狠婷婷综合久久久久久妖精 | 日韩一区二区在线播放 | 国产日产精品一区二区三区四区 | 青青草这里只有精品 | 国产精品久久久久久影院8一贰佰 | 国产线视频精品免费观看视频 | 看a网站| 亚洲三区在线观看 | 国产精品美女久久久免费 | 中文日韩字幕 | 五月婷婷视频 | 午夜精品久久久久久久星辰影院 | 国产精品性做久久久久久 | www.中文字幕 | 日韩欧美精品在线 | 欧美伊人久久久久久久久影院 | 久操福利 | 中文成人在线 | 视频一区 亚洲 | 一区二区高清 | 中文字幕乱码亚洲精品一区 | 日日操视频 |