服务热线

020-38921330

首页 > 新闻资讯 > 行业新闻

【天畅信息提示】提高员工安全意识的六种方法

2019-5-22 0:00:00浏览量:1527编辑:管理员来源:天畅

很多企业安全部门可能因为将预算和资源都投入到软/硬件安全解决方案的采购与部署,而选择性忽略人防。实际上基于技术的解决方案能够覆盖的领域是有限的,即使企业花了很多钱来构建安全防线,有时候一个来自内部人员的小错误就可能将企业置于岌岌可危的境地。要建好“人民防线”,离不开良好的人员操作机制和安全意识提升计划。2016年,Gartner曾发布了一篇安全指南,提出了一些帮助中小型企业在预算十分紧张的情况下提升员工安全意识的建议。三年过去了,网络空间的形态发生了很多变化,因此Gartner的安全专家重写了篇指南,提出了几种简单可行、立竿见影的方法。


方法一、简单明了的消息通知

(1)内网横幅

采用网络广告的思路在企业内部网页顶端添加横幅,推进安全意识的树立和安全消息的传达能力。

(2)登录消息

诸如Microsoft Word和Unix等应用和操作系统,管理员可以自定义消息推送以提醒用户要遵守哪些安全要求、推送最新的安全提示或传输任何可以强化安全能力的消息。

(3)“阻止的站点”页面

限制员工访问各类网站(包括社交媒体、搜索、购物等正规网站)或阻止访问被视为有风险的网站是一种企业内部常见的安全策略。不过要注意不要只使用Web屏蔽服务供应商提供的默认“阻止的站点”页面,只写一句“违反企业安全策略”。最好在页面上为被阻止的网站创建自定义消息,告知用户不能访问该网站的原因。

方法二、各种类型的会议

(1)远程培训

如果企业规模比较大,将所有员工集中到一起进行培训不方便,可以开展在线视频培训。

(2)与安全主管共进午餐

与安全管理人员一起举办午餐会是向特定受众传达关键信息的简单且有效的方式,从另外一个层面看,真人讨论也能提升员工的参与度。

(3)行业专家现场培训

邀请外部行业专家(如执法部门或专业公司)进行现场演示,为观众提供与安全行业领袖和从业者互动的机会。

方法三、增加安全专家的出镜率

(1)拍摄短视频

企业内部安全专家可以尝试拍摄一些针对特定主题的小视频,每次讲解一个问题并提供解决方法,清晰、有意识地传达消息,拉动员工与企业内部安全人员的距离。这些视频可以存放在内网主页的某个固定区域。

(2)专门的沟通邮箱

企业可以在内部设置一个专门用于安全问题的邮箱,保持与员工的持续沟通渠道,提供必要的信息交流。该邮箱可用于解答安全问题或提供反馈。然后,邮箱的管理人员可以将问题与解答定时上传至企业内部的常见安全问题与解答页面。这种方式不用与人面对面进行交流,是一种低投入的互动形式,对于部分员工可能更有吸引力。

(3)布置安全专家的工位

可以将安全专家的工位布置得更加开放,从形式上鼓励员工坐下来与安全专家聊一聊,在舒适的环境中员工会更愿意发言并提出一些关键问题。

(4)写博客

写博客是一种增加长期关注者的方式,还能巩固安全专家在相关领域的权威性。写博客最好的方式就是“保持真实”,要有故事,有细节,增加员工的代入感,有助于建立长期联系,推进员工安全意识的培养。

方法四、让员工多多参与
(1)摄影比赛

企业可以通过一些间接、接地气的活动从侧面推进员工安全意识的培养。比如举办摄影比赛。摄影比赛可以围绕安全主题设定比赛目标和规则,此类活动的宣传力度要广要大,除了群发电子邮件这种公共方式之外,还可以通过管理层通道在开例会时进行重点强调。当然,奖品的好坏也直接决定了活动能够吸引到的人数和质量。

(2)安全小站

安全小站的形式可以是一个公共的展示和互动区域,可以提供部分经过处理的数据图表让员工更直观地看到安全态势,如果能够提供模拟安全攻防的互动项目或者小游戏那就更好了,比如在看到勒索软件在电脑上肆虐时该如何进行适当的补救,高互动的形式能够让参与者更加投入来解决安全问题。

(3)攻防竞赛

根据企业的自身情况,可在严格限定范围和手段的情况下开展一系列网络攻防竞赛。比如针对企业员工面临的主要网络风险——钓鱼邮件,开展竞赛。

(4)将安全延伸到私人时间

可以让员工携带不再使用、准备丢弃的老旧设备到公司,由安全专家说明和指导如何抹去个人信息,消除丢弃或者转卖时造成的安全风险,以后在处理客户或者企业的数据时也该采取相同的行动。

方法五、正面激励

(1)正面反馈员工的进步

当企业高级管理层看到员工在保障企业安全时做出的努力和成果时,可以通过颁发奖状、通过电子邮件发送感谢信、提供礼品卡来奖励这些员工,感谢他们的安全行为,加强员工在企业安全建设过程中的主观能动性。

(2)建立积分规则

建立积分规则的目的是推行长期的奖励计划,该计划向员工授予可用于在企业内部商店或者外部供应商处购买商品的积分。这种持续的奖励系统能够不断激励员工,构建长期的安全意识。

(3)提拔做得好的员工

业务负责人可以将在企业安全建设中表现好的员工提拔至安全运营领导者的角色,赋予业务流程中的更多的安全话语权并加强其领导力。企业可以将这一环节添加到KPI考核机制中的加分部分,在晋升评定中给与看得见的积极反馈,并在企业内部通报结果,为员工参与安全建设添加更多动力。

方法六、保持头脑清醒

(1)安全日历

通过电子邮件、海报、内网消息或上文中提到的内网横幅等渠道定期推送的简短安全提示,通知目前流行的安全威胁和公司可能面临安全事件。并与公司内部的数字营销团队合作,通过点击率了解数字流量和员工的关注度。

(2)假想练习

团队领导可以在内部会议期间提出一些安全威胁的假象情况,让大家一起讨论。通过倾听对话,团队领导可以判断团队是否理解他们在保护企业安全方面的责任,并且可以在他们识别问题时提供额外的帮助和培训。