对加强企业网络安全意识教育的思考.docx
《对加强企业网络安全意识教育的思考.docx》由会员分享,可在线阅读,更多相关《对加强企业网络安全意识教育的思考.docx(6页珍藏版)》请在第一文库网上搜索。
1、对加强企业网络安全意识教育的思考目录编者按1前言11 .加快网络安全意识标准的制定22 .加强网络安全意识教育基地建设23 .如何进行网络安全意识培训34 .健全基于行业岗位的网络安全教育知识体系45 .部署全员网络安全意识教育提升与社工演练上报系统46 .完善企业网络安全事件上报机制57 .加强国家网络安全宣传周等网络安全意识的宣传教育5编者按必须有组织有体系地持续完善该项工作,提高员工的安全防范意识和技能,防御网络钓鱼等攻击,这样才能有效构建起网络安全的人民防火墙。1.刖百网络攻击的产业化、市场化、云犯罪、犯罪即服务、共享犯罪、内部共谋等趋势,让更多善于利用“人的漏洞”的攻击者“如虎添翼”
2、。在近几年开展的网络攻防演练中,越来越多成功入侵企业内网的攻击采取了网络钓鱼、供应链预置等社会工程攻击。一些企业往往忽视全员网络安全意识教育的提升与演练,在网络安全意识培训方面投入少,使得人员成为企业网络安全防护体系中的巨大短板。同时,社工欺骗的方式不断翻新,人员的网络安全意识能力提升却很难量化评价,仅仅通过简单的基本知识培训,很难形成敏锐持久有效的安全风险意识。如何有效提高人员网络安全意识、防御社工及网络诈骗风险、建立企业网络空间安全全员防火墙,一直是网络安全行业的难题。从企业实践出发,建议做好以下工作。1 .加快网络安全意识标准的制定开展网络安全意识教育提升工作必须标准先行,才能做到有“标
3、”可依、规范执行。美国作为全球网络最为发达的国家,从20世纪开始就陆续建立了一系列网络安全意识培训评价标准和规范。国内近年出台的网络安全法律规范均对网络安全意识教育考核有明确要求,但在如何落实国家或行业对网络安全意识教育的内容、要求和测评方法等方面仍然探索不足,缺乏一套全面的国家或行业标准。2021年,由北京红山瑞达科技有限公司牵头承担的网络安全技术网络安全意识评价指标体系标准研究项目,在全国信息安全标准化技术委员会WG7会议通过验收。该标准研究项目制定了单位网络安全意识风险的量化评价指标体系和计算方法,从评价单位或组织人员群体网络安全意识风险出发,设计了两级网络安全意识指标体系,设计了每个指
4、标的数值测量和标度方法。每个一级指标和二级指标都有其指标权重。根据行业、地域、评价目标、评价活动导向等不同,可直接调整一级或二级指标权重。后续,相关单位可以在此基础上加快推动网络安全意识全员教育相关的国家标准、行业标准的评价方法、知识体系、工作指南、最佳实践等标准的制定工作。2 .加强网络安全意识教育基地建设2016年,“两会”正式通过了关于在全国范围建设“国家网络安全青少年科普基地”的建议议案。此后,全国先后建立了北京网络安全教育体验基地(国家科技馆)、福州网络安全科普基地、郑州网络安全科技馆等科普基地。这些科普基地面向广大青少年、学生群体及家长,运用现代化技术手段、通过丰富的视听内容,科普
5、互联网的原理、发展及安全知识,极大地提高了广大青少年的网络安全意识。针对领导干部、涉密人员等特殊群体,部分省市先后建成了几十个保密教育实训平台,通过体验式、互动式演示教学,直观生动地展示网络窃密方式和危害,在保密教育转型升级的道路上迈出了重要一步,大大提升了特殊人员网络安全保密意识。这些基地和实训平台的建设,突出了网络安全意识教育的责任主体,可以有效支撑国家网络安全宣传、普法、科普等任务,推进网络安全进机关、进农村、进社区、进学校、进企业、进军营,有效增强全体人员的网络安全意识。3 .如何进行网络安全意识培训企业数据泄露,不仅由网络不法分子入侵引起的,还有企业员工网络安全意识的缺乏。网络安全是
6、企业发展的关键,而员工的安全意识往往容易被忽视,重要系统登录密码使用弱口令、随意点击不明链接等行为给网络入侵者指明了方向。员工网络安全意识薄弱正在成为企业面临的最大风险,做好员工的网络安全意识培养,是非常重要的。那么,企业该如何开展网络安全意识培训?(1)要让员工了解网络安全的重要性,例如分析漠视信息安全的严重后果、不重视将会出现哪些问题、会受到怎样的处罚,强调网络安全意识的重要程度,(2)公司应制定相关网络安全管理制度,在新员工入职阶段对其进行培训,或定期开展内部培训活动,传授该如何避免访问钓鱼网站、不良信息网站等应该采取的防范措施。安全技术人员可不定时向内部人员发送钓鱼邮件,进行模拟真实演
7、练,强化员工的网络安全意识;(3)培训使用操作系统的规范,员工登录相关重要系统,一定要有操作日志,以便于出现问题时安全人员能够快速查找原因;(4)相关网络攻击事件的发生和攻击手段的变化,应及时在公司内部进行传播。通过真实的安全事件,反映当前安全形势的极端恶化,让员工更加了解实际网络安全变化,从而规避这些网络风险;(5)网络安全管理人员也需要做好自身技术的提升,有必要时可以就网络安全意识组织员工培训,制定网络安全管理制度,从内部贯彻开来。良好的网络安全意识教育能够全面提升各个岗位人员的安全意识与安全防护能力,调动全体员工积极参与安全意识和专业技术提升工作中来,培养网络安全习惯,才能有效地防范网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 加强 企业 网络安全 意识 教育 思考
