菜单

打电话给我们 03450 21 21 51

提高工作场所信息安全的认识
SRM. 博客

提高工作场所信息安全的认识

伊恩阿姆斯特朗

写道 伊恩阿姆斯特朗

2019年10月25日

分享这篇文章

提高对网络安全的认识

我们都知道高速公路上的国家速度限制为70英里/小时,了解超出它的潜在后果。那么,为什么几乎每个人都承认偶尔会更快地走这一点?

我们自满是因为我们从未发生过意外吗?也许在我们亲密的圈子里没有人发生过意外。但是当超速罚单到达帖子时呢?不得不支付参加意识课程或者面对潜在的保险徒步旅行的沉没感。一旦我们有叫醒电话,我们大多数人都会突然收到更紧密的注意力。

通常可以说是网络安全。常常突破,错误或罚款来获取经理人和员工以不同的行动。但如果我们知道风险在那里,为什么要等待叫醒?

以下是一些技巧,帮助您传达组织内网络安全最佳实践的重要性。

 

T他交付

成功的员工意识培训的主要方面之一是选择正确的交付方法,以确保其符合观众的期望以及日常业务环境。

观众

始终根据其要求,确保您的材料适合观众,并通过现有知识获悉。新员工应始终在加入业务时经过信息安全培训,应鼓励现有员工定期重新审视信息安全流程和程序。

抓住他们的注意力

发表的交付必须从抓住观众的注意力的东西开始,让他们坐下来注意到。考虑局部或可能在新闻中的东西。失败了,尝试使用一些备用材料,例如可以以相同方式使用的轶事或故事。

一定要避免提供长期立法,政策和指南。尽管重要的是,这些受试者需要获得新鲜而活泼的改造;它必须是观众可以识别和相关的东西。

幽默

信息安全的主题可能不会被幽默填补,但能够通过乐趣的元素传递主题对于确保观众保留消息至关重要。这是让观众放松的好方法。除了让他们享受笑声的人们志愿他们的参与,受试者变得更加吸引人,更有可能与观众共鸣。

去剧院

另一种对“阶段”带来有趣的方法正在举办一个小型戏剧活动。这里的想法是让横跨短暂的戏剧。您可以创建具有有趣令人难忘的名称的字符,例如;密码Pete,Victor Virus,Cyber​​ SID等如果可能,并且使用适当的权限,通过公司内部权威的名称。所有这些都可以帮助解决员工的记忆中的重要想法。

去看电影

多年来有许多电影已经发布了与信息安全有关的问题。尝试并包含这些并举例说明发生的场景。如果可能,运行电影的小型预告片(如果适合工作!)然后与您的受众交谈,以及他们如何处理这种情况。有许多有用的剪辑现在可以轻松在YouTube上使用。

讲一个故事

关于真实事件的故事,无论他们是否涉及工作或为贵公司工作的个人,都可用于提高信息安全挑战的认识。贯穿案例研究也可以帮助团队努力改进和建立新的程序和政策。

让它成为新闻价值

周期性地产生“公告”可能是作为正在进行的意识运动的一部分采用的活动。这种纸张的生产可能需要多时间比其他演示方法更多的时间,但如果它是正确的,它可能是将信息安全意识到受众的强大工具。来自在线报纸的文章可以包括在内,是一种明确的方式,让人们注意并在团队中保持讨论。

参加

观众参与是一种确保与会者会记住他们所教授的内容的一种方式。测验的想法有时对观众有点令人生畏,但如果你能做出痛苦,有趣和交互,那么结果可能是积极的。问题需要询问个人(也许在团队中促进与他人的讨论) “如果你会怎么做…” 也许是“你好吗? deal with…”

评估是整体培训过程的一个主要方面。它允许培训师确定什么是工作以及是否需要更改事物。请记住,培训计划需要演变以满足持续的商业惯例,但更重要的是,反映了不断变化的网络威胁景观。与SRM谈论培训,或安排社会工程课程, 呼叫+44(0)3450 21 21 51。