网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


安全意识调查–信息安全管理的有效手段

2012-12-14 16:27 推荐: 浏览: 33 views 字号:

摘要: 很多信息安全管理人员都抱怨信息安全管理工作难以开展。业务员工对信息安全抵触情绪大,做事阳奉阴违、敷衍了事;辛辛苦苦建立起来的安全管理体系流于形式、推广不利;信息安全事件屡有发生,安全管理部门成了救火队员,疲于奔命等等。 随着信息技术的不断发展,信息安全的技术管...

很多信息安全管理人员都抱怨信息安全管理工作难以开展。业务员工对信息安全抵触情绪大,做事阳奉阴违、敷衍了事;辛辛苦苦建立起来的安全管理体系流于形式、推广不利;信息安全事件屡有发生,安全管理部门成了救火队员,疲于奔命等等。

随着信息技术的不断发展,信息安全的技术管控手段也逐步完善,但信息安全事件仍旧层出不穷。以银行业为例,各大商业银行在信息安全方面的投入不可谓不大,各类安全产品、管控手段相当完备,但仍然出现了银行员工泄露出售客户信息的恶性事件。

可以看出,企业要做好信息安全管理工作,重要的在于解决好“人”的因素。只有广泛的发动“人”的力量,依靠“人”的力量,才能更好的发挥信息安全技术产品和安全管理制度的作用。否则,防火墙产品设计部署的再完美,内部员工私自用无线设备接入互联网即可绕过重要的访问控制节点;系统口令要求的再复杂、更新频率再高,员工把密码写在便签上,贴在显示器旁,系统的保密性就荡然无存。

所以说,信息安全管理的首要工作在于有效的提升员工信息安全意识。通过全员的信息安全意识教育,可以让员工潜移默化的了解信息安全的重要性,变被动的遵守为主动的响应,全员参与到信息安全的保障工作上来,信息安全管理水平的提高自然就水到渠成了。

总结大量的信息安全意识教育的成功案例,谷安天下认为提升员工信息安全意识可以从信息安全意识调研入手,进行信息安全意识调研,一是可以了解现状,摸清家底。信息安全管理员通过调研的结果可以看出企业员工对信息安全的认识情况,从而可以指定有的放矢的政策来进一步开展工作。第二点,进行信息安全意识调研本身就是有效的信息安全意识教育。员工可以形象、清晰的在调研问卷中看到什么是正确的,什么是错误的,从而提升全员的自觉性。第三,进行信息安全意识调研易于开展,见效明显。要求员工填写匿名调研问卷,实施阻力较小,易于执行,而调研报告较为真实反映相关问题,可以作为信息安全管理的抓手工作,并且长期持续的开展下去。

谷安天下作为领先的专注于信息安全领域的咨询服务和培训机构,近日推出国内首创基于云平台的信息安全服务产品–“谷安在线”。“谷安在线”旨在有效的拓展谷安天下诸多资深专家顾问的服务范围,将优质的专家顾问资源带到客户身边,服务更广大的公众,促进国内信息安全行业的发展,包含在线信息安全意识调研、在线信息安全评估、在线信息安全咨询服务。

其中,通过在线信息安全意识调研的服务应用,企业的信息安全管理者可以方便快捷的开展本单位信息安全意识调研工作。只需简单注册企业信息账户,信息安全管理员就可以通过向本单位内部员工分发在线信息安全意识调研问卷的链接。在各个员工完成自己的问卷之后,该服务应用可以自动出具清晰、明确的信息安全意识调研报告。据悉,企业版员工信息安全意识调研目前免费中。

1 2

2

无需绞尽脑汁思考如果制定信息安全意识调研问卷,也无需繁琐复杂的后期统计分析,这种在线服务应用方式将极大的简化信息安全意识调研工作的难度和复杂度,使得信息安全管理员可以轻松的完成本单位的信息安全意识调研和教育工作。同时,企业员工将得到专业化和形象化的信息安全意识教育,深刻体会到“信息安全,人人有责”的思想。

谷安在线免费信息安全意识测试http://net.gooann.com

联系站长租广告位!

中国首席信息安全官


关闭


关闭