改变从“心”开始!企业网络安全文化养成记

发布时间 - 2022-08-24 10:54:25    点击率:204次

在这个数字化快速发展的时代,网络安全系统中最薄弱的环节就是人。如果没有良好的网络安全文化,安全建设工作就难以向前迈进一步。网络安全文化存在于每个员工的内心,是引导和规范其网络行为的“心镜”,人们通过将自己的行为与之相比较,来判断自己的行为是否应该发生。

对于现代企业组织而言,打造健康、先进的网络安全文化具有重大的现实意义和作用,不仅可以使网络应用环境更加安全和谐,还可以让所有员工都意识到维护网络安全环境的重要性,以及自己在保护企业和个人网络安全方面的责任与角色。

构建网络安全文化的挑战

Forrester Research首席分析师Jinan Budge将网络安全文化定义为一种可信任的工作环境:每个人能够理解企业网络安全的重要性,并把自己看成是维护网络安全的一分子;每个人都为能够帮助网络安全工作开展感到兴奋,并希望企业的网络安全防护工作做得更好。

培养网络安全文化可以确保员工了解公司数字化发展中的风险是什么,以及可能的风险有哪些,从而正确应对或报告这类风险。而且,这种安全文化有助于企业建立更坚固的防线来抵御网络攻击和可能的数据泄露,从而更有效地保护组织。

从某种意义上说,网络安全文化还会直接影响公司的管理决策,特别是在需要进行预算权衡时。因为企业治理就是在决策和权衡过程中寻找最优化的解决方案,而网络安全文化将会决定整个企业未来在网络安全建设方面的重视程度和优先级。

虽然打造网络安全文化可以降低安全风险并提升业务效率,但这条道路面临重重挑战。

  • 缺乏足够的安全预算;
  • 不能得到公司管理层的支持;
  • 对网络安全的宣教不足,一些员工对接触安全有天生的畏惧感;
  • 安全团队和业务部门在共同提升网络安全意识水平时协同不足;
  • 缺乏胜任安全管理工作的CISO。

打造网络安全文化的最佳实践

打造健康的网络安全文化既是一个战术问题,也是一个战略问题。在这个过程需要阐明目标,并弄清楚如何实现目标。它需要交流沟通技能,采取善解人意的做法,确保网络安全与所有员工的利益密切相关,确保安全文化与更广泛的组织文化相一致,这些都是确保成功实施网络安全文化的。

以下总结了五个最佳实践经验,可以帮助企业组织更好地开展网络安全工作,打造健康的网络安全文化。

01

制定明确的目标

创建网络安全文化的第一步是定义基本指标,并确保企业中每个与网络安全相关者都知道该计划。该计划应该详细说明当网络安全事件发生时必须采取的步骤。制定计划可以大大减少网络安全事件对业务造成的损害,并可以减轻由此造成的损失。

02

从高层开始推动

组织成功打造安全文化的第一步是取得管理层的支持和配合。安全专业人员应了解公司整体业务战略,识别出与该战略相关的风险,并用业务部门能够理解的术语传达这些风险。一旦组织的高管们了解风险是什么、要求是什么,他们就能够坚定支持安全部门的工作。

03

要以人为本

让员工在工作模式上做出改变是很困难的,因为他们更专注于自己的工作。另一方面,网络安全是一个不断变化的领域,给他们学习所需的资源,并实施一些激励措施。网络安全文化建设需要了解每个利益部门的潜在风险和面临的挑战。然后在此基础上,为每个利益相关者群体打造安全文化构建计划。

04

让安全意识培训变得有趣有益

一般的安全培训课程会让员工觉得很无聊。如果企业想认真对待网络安全文化和意识培养,常常需要更好的方法。其中重要的一点,就是需要直观地向员工表明,如果发生违规行为,每一位员工都可能受到影响,或者可以向员工展示数据泄露的危害视频。当员工亲眼看到安全事件造成的严重后果时,会有更深刻的感触。

05

持续的训练和优化

网络犯罪分子每天都在寻找新的漏洞,企业也应该如此。应该不断让员工了解各类网络安全漏洞以及在日常办公最容易造成网络安全风险的举动。从而反复进行学习及练习。同时,改变企业网络安全文化可能需要五年或者更长时间,但CISO的平均任期只有两年多一点。因此,组织应确保内部有继任者可以继续推动这项工作,以实现网络安全文化氛围的真正变革。

参考链接:

https://www.techtarget.com/searchsecurity/tip/5-tips-for-building-a-cybersecurity-culture-at-your-company

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线