网络安全童话:用户意识
要说我们可以用用户意识程序解决很多问题是正确的,但是不幸的是,对于《幸福的结局》而言,这还远远不够,因为在《幸福的结局》中,几乎所有事情都可以得到最好的解决。 信息安全意识计划是“有组织的工作,旨在使员工和客户意识到个人和公司信息的风险,并向他们提供有关信息技术的必要技能和知识,以避免这些风险。” 让我们明确用户意识计划及其通常涉及的内容; 因为我们可以将它们分为两种类型。 首先,一些课程可以向经理,高级经理或董事会介绍最相关的网络安全主题,以确保他们掌握做出更明智的决策和管理业务风险的知识。 这些课程是全球性的,可洞悉当前的威胁状况,风险以及任何网络安全漏洞的潜在后果。 拥有管理级别的支持将带来更多的自由,更大的预算和更多的支持,从而使网络安全性更加可见和可信。 可信度将在以后的文章中讲述自己的故事……。 我将在这里集中讨论第二种类型,其中程序更适合最终用户,而不论其位置如何。 这些意识提供的大多数都是标准的,内容由一系列可能的基于计算机的培训部分驱动: ·威胁概述:恶意软件,网络钓鱼,社会工程 ·密码策略最佳做法 ·Web保护:怎么做; 避免什么 ·电子邮件保护:怎么办; 避免什么 现在,在同意这些培训很重要并向所有人提供有用信息的同时,我们能否说这将改变一切? 嗯……