如何提高员工的网络安全意识?

Reatha

在任何论坛上讨论网络安全的专家都表示,任何组织防御中最薄弱的环节都是其员工。

虽然这是绝对正确的,但不幸的是,没有关于企业领导者可以采取哪些措施来提高工作场所网络安全意识的指导。 

而且,在大流行期间,由于远程工作的员工现在分散了,确保任何信息都能传达到人心变得更加困难,也更加重要。 

当然,供应商提供了培训计划,并且有学习和开发团队负责为此目的创建活动和计划,但创建有形的东西是很困难的。

提高网络安全意识与工作场所提供的大多数其他培训不同,因为它们既没有法规规定,也没有以任何方式标准化。没有用户手册。

使事情变得更加复杂的是,在提高企业内部的意识时,必须考虑组织的业务性质、行业和地理位置以及特定的网络安全策略。 

然而,对于那些与网络安全意识相关的规划活动和培训计划来说,这些细节都不清楚。因此,尽管员工尽了最大努力,但仍无法从这些计划中获得最大收益,这种情况需要改变。

以下是热衷于提高工作场所网络意识的组织必须做的三件事,以便产生影响并看到切实的成果:

#1 |将学习和发展专业人士与 IT 专业人士配对

创建有效的网络安全计划的第一步是将 IT 专业人员与学习和开发团队中的专业人员配对。 

这样做将确保两者能够合作并开发出不仅全面而且在真正重要时易于理解和回忆的东西。

“通过根据公司的背景进行工作,人们会明白,你不是一个想要说‘不’的老式安全部门,而是一个想要启用的部门,”Fielder 解释道,”Just Eat 的首席信息安全官 Kevin Fielder 说道。科技总部 

“您与组织的联系越紧密,您就越能成为组织的一部分,因此您不仅仅是安全团队,而且是一个乐于助人的安全团队。”

#2 |创建可以经常以各种格式共享的一致消息

提高网络安全意识的最大障碍之一是它被视为学习模块而不是组织文化的一部分。

当像后者一样对待时,组织可以重新利用意识计划来强化关键信息。

这些消息需要是可见的,对于远程工作人员来说,这意味着发挥创造力。例如,虽然首席技术官发来的长电子邮件可能会丢失,但关键信息可以固定在全公司范围内的 Slack 频道上,或者可以在周五下午为团队网络安全网络研讨会分配时间,在研讨会上可以共享屏幕,所有员工都有机会提出问题或参与民意调查。 

#3 |当情况发生变化时更新网络安全意识工具包

大多数存在网络安全意识问题的组织都有一个工具包,无论其内部名称如何。当情况发生变化时,该工具包需要经常更新。

以恶意软件为例,如果它的传播方式发生了变化,组织必须通过培训和文化信息渠道快速传达事情的变化、它对员工的影响以及什么构成负责任的行为。

虽然这些建议相当简单,但需要管理层的支持才能实施,因为跨职能团队并不容易建立。

当然,提高网络意识只是难题的一部分,对正确工具的投资仍然是抵御网络犯罪的关键。

然而,一旦完成,几乎可以保证成功,并且组织更有可能保护其数据和网络免受网络攻击。