有效降低网络安全中的人为风险,关键在于采取以人为本的方法。这种方法的核心在于通过高效的培训和实践,使员工掌握安全知识、践行安全行为,并最终培育出安全且相互支持的文化氛围。

诚然,技术和政策必须为良好的安全行为提供支持、支撑和赋能,但首要且根本的是坚持人的视角。毕竟,技术和政策只有在能够正确引导人类行为时,才能真正降低网络安全风险——无论是促进积极行动(如及时报告安全事件),还是保护行为免受外部威胁(例如通过防火墙或邮件过滤器)。

支撑和指导这种以人为本思维的价值观是:自主、公平、信任与公正。这些价值观是构建工作与生活中支持性关系的基石,也是卓越领导者致力于向员工灌输的理念。所有努力的焦点必须是赋能于人并以身作则——这一原则直接适用于网络安全领域的人员管理。

将网络安全计划融入组织价值观

推动网络安全计划的价值观,应当与整个人力资源(HR)和人员职能所秉持的价值观保持一致。网络安全必须成为人员赋能整体方案的一部分,而不再是信息安全团队事后添加的考量、可有可无的附加项或独立的事项。它应转变为在工作中学习、持续改进的机会,以及提升工作效能的手段。因此,设计网络安全计划时,应致力于将每一种风险转化为学习与成长的契机

举例来说,员工可能被诱骗加入由深度伪造(Deepfake)技术生成的虚假在线会议。此时,可以设计一个深度伪造场景作为培训工具,教导员工如何识别此类威胁并进行自我保护。员工会认可此类培训的时效性,因为他们很可能已经在社交媒体或个人网络中担忧过深度伪造的风险。换言之,要创造信息丰富、注重体验并能建立信任关系的培训材料

每一次将网络安全风险转化为学习体验的机会,都是提升员工韧性与应对能力的良机。当员工能够敏锐察觉新兴威胁、掌握安全实践,并在面对挑战时采取安全行动,整个团队就能保持高效,专注于价值创造。

平衡安全摩擦与业务流畅:构建以人为本的共同责任

精心调校的网络安全措施至关重要,但必须避免不必要的摩擦和干扰。许多组织在启动人为风险管理计划时,常将网络安全视为IT部门的责任,而非整体战略的核心要素

将网络安全提升为全体员工的共同责任,使其成为每个人的关切点,这是安全意识和文化建设专业人员面临的挑战。网络安全绝不应仅为安全而存在——风险管理的目标从来不是将风险最小化,而是在管理可接受风险水平的同时,最大化价值创造

因此,网络安全培训、工具和流程必须力求在提供最大安全保障的同时,为用户带来最小的负担。Gartner 将这种最小化负担的理念称为“卓越的用户体验”。然而,常见的意识项目往往内容重复、缺乏新意;或者未能提供实用的工具和清晰可行的政策。这些问题都会制造不必要的阻力。

更有效的网络安全举措致力于推动影响安全结果的多个维度发生积极改变。此时,安全文化作为良好安全行为的温床,其重要性就凸显出来。应有策略性地运用摩擦来创造深刻难忘的学习体验,从而推动安全文化特定元素的转变——而不应是在未触及行为改变核心的情况下,反复制造无效的摩擦。当确需驱动行为改变时,摩擦才变得必要且可接受。

事实上,适度的摩擦是必要的,它帮助人们摒弃现有的不安全行为模式,为新习得的安全行为腾出空间。

来源:Human Risk Management: Cybersecurity as a Business Enabler

部分图片来自freepik

HumanRisk 

HumanRisk 自动化网络安全意识与合规教育服务平台(以下简称“HumanRisk 平台”),是易念科技基于中国用户场景,应用行为心理学的核心思想,自主研发的面向“人为因素风险”的网络安全意识教育管理平台。通过体验工具、课程商城、学习管理、钓鱼演练和活动运营五大模块,全面覆盖了从态度、知识、行为、技能和文化的安全意识教育全过程。平台不仅提供了丰富的学习资源和工具,还通过创新的教育方法和手段,提升员工风险防范能力,在适当环境中激发理想的安全行为,评价和量化员工安全意识水平,赋能组织建立人员安全的全过程管理,提升风险管理水平。

HumanRisk 平台提供公用云 SaaS 服务,并支持企业私有云部署,既可单独使用也可组合,提供线上线下结合的服务方案,全面满足各类企业、不同规模和成熟阶段的教育培训需求。

HumanRisk诚邀渠道伙伴,共拓千亿网安培训蓝海!

诚邀您加入群聊

政策法规驱动企业安全意识培训刚性需求爆发。HumanRisk作为行业领先者,提供AI驱动培训平台/服务,助您轻松满足客户合规与提升需求。作为渠道伙伴,您可直接销售我们的产品或服务,专注市场开拓,享受丰厚利润分成,共享持续增长红利!实力渠道商速联,共赢未来!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/87779.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/87779.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/87779.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

opencv裁剪和编译

opencv裁剪和编译 0. 准备工作 0.1 下载和安装Eigen 地址 https://eigen.tuxfamily.org/index.php?titleMain_Page对于opencv编译,需要增加EIGEN_INCLUDE_PATH和开启WITH_EIGEN -DWITH_EIGENON -DEIGEN_INCLUDE_PATH./3rd/eigen-3.4.01. 实际脚本 编译脚本如下: ch…

小白成长之路-mysql数据基础(三)

文章目录一、主从复制二、案例总结一、主从复制 1、master开启二进制日志记录2、slave开启IO进程,从master中读取二进制日志并写入slave的中继日志3、slave开启SQL进程,从中继日志中读取二进制日志并进行重放4、最终,达到slave与master中数据…

通过 Windows 共享文件夹 + 手机访问(SMB协议)如何实现

通过 Windows 共享文件夹 手机访问(SMB协议) 实现 PC 和安卓手机局域网文件共享,具体步骤如下: 📌 前置条件 电脑和手机连接同一局域网(同一个Wi-Fi或路由器)。关闭防火墙或放行SMB端口&#…

【Python3教程】Python3高级篇之正则表达式

博主介绍:✌全网粉丝23W+,CSDN博客专家、Java领域优质创作者,掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域✌ 技术范围:SpringBoot、SpringCloud、Vue、SSM、HTML、Nodejs、Python、MySQL、PostgreSQL、大数据、物联网、机器学习等设计与开发。 感兴趣的可…

Redis--黑马点评--达人探店功能实现详解

达人探店发布探店笔记探店笔记类似于点评网站的评价,往往是图文结合,对应的表有两个:tb_blog:探店笔记表,包含笔记中的标题、文字、图片等tb_blog_comments:其他用户对探店笔记的评价tb_blog表结构如下&…

一探 3D 互动展厅的神奇构造​

3D 互动展厅的神奇之处,离不开一系列先进技术的强力支撑 。其中,VR(虚拟现实)技术无疑是核心亮点之一。通过佩戴 VR 设备,观众仿佛被瞬间 “传送” 到一个全新的世界,能够全身心地沉浸其中,360 度无死角地观察周围的一…

C++ 网络编程(15) 利用asio协程搭建异步服务器

🚀 [协程与异步服务器实战]:[C20协程原理与Boost.Asio异步服务器开发] 📅 更新时间:2025年07月05日 🏷️ 标签:C20 | 协程 | Boost.Asio | 异步编程 | 网络服务器 文章目录前言一、什么是协程?二…

【Java21】在spring boot中使用虚拟线程

文章目录 0.环境说明1.原理解析2.spring boot的方案3.注意事项(施工中,欢迎补充) 前置知识 虚拟线程VT(Virtual Thread) 0.环境说明 用于验证的版本: spring boot: 3.3.3jdk: OpenJDK 21.0.5 spring boot…

利器:NPM和YARN及其他

文章目录**1. 安装 Yarn(推荐方法)****2. 验证安装****3. 常见问题及解决方法****① 权限不足(Error: EPERM)****② 网络问题(连接超时或下载失败)****③ 环境变量未正确配置****4. 替代安装方法&#xff0…

跨平台直播美颜SDK集成实录:Android/iOS如何适配贴纸功能

众所周知,直播平台与短视频平台的贴纸功能不仅是用户表达个性的方式,更是平台提高用户粘性和互动转化的法宝。 可问题来了:如何让一个贴纸功能,在Android和iOS两大平台上表现一致、运行流畅、加载稳定?这背后&#xff…

JavaWeb(苍穹外卖)--学习笔记04(前端:HTML,CSS,JavaScript)

前言 本片文章是学习B站黑马程序员苍穹外卖的学习笔记。因为最近期末周,一直在应付考试所以就学的很少,恰好视频中在讲Nginx反向代理和负载均衡(写着对前端的内容做一个复习) 概述: 1.web前端主要由三部分组成&…

智能学号抽取系统 V5.4.3.2 —— Vue.js 实现的多功能课堂随机抽签工具

智能学号抽取系统 V5.4.3.2 —— Vue.js 实现的多功能课堂随机抽签工具 在教学或会议场景中,我们经常需要随机抽取一个或多个学号/编号来决定发言者、答题者或者参与者。为了提高效率和公平性,我们可以使用一些智能化的小工具来实现这一过程。 今天介绍…

从0开始学习R语言--Day39--Spearman 秩相关

在非参数统计中,不看数据的实际数值,单纯比较两组变量的值的排名是通用的基本方法,但在客观数据中,很多变量的关系都是非线性的,其他的方法不是对样本数据的大小和线性有要求,就是只能对比数据的差异性&…

WSL - Linux 安装 Anaconda3-2025.06-0 详细教程 [WSL 分发版均适用]

一、检查系统状态 安装前先确认 WSL - Linxu 已正常启动(比如 Ubuntu),网络连接稳定,并且系统磁盘有足够空间,一般建议预留至少 5GB 以上的可用空间,避免因空间不足导致安装失败。 二、下载安装包 Anacond…

热血三国建筑攻略表格

<!DOCTYPE html> <html lang"zh-CN"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>热血三国建筑攻略表格</title><style>…

SpringBoot+MySQL医院挂号系统源码

概述 基于SpringBootMySQL开发的医院挂号系统完整源码&#xff0c;该系统功能完善&#xff0c;包含从患者挂号到医生管理的全流程解决方案&#xff0c;采用主流技术栈开发&#xff0c;代码规范易于二次开发。 主要内容 系统包含完整的前后台功能模块&#xff1a; ​​前台功…

Linux系统之MySQL数据库基础

目录 一、概述 数据库概念 数据库的类型 关系型数据库模型 关系数据库相关概念 二、安装 1、mariadb安装 2、mysql安装 3、启动并开机自启 4、本地连接&#xff08;本地登录&#xff09; 三、mysqld数据库配置与命令 yum安装后生成的目录 mysqld服务器的启动脚本 …

MySQL--InnoDB存储引擎--页结构

目录 一、页的大小 二、页的分类 三、页头和页尾 3.1 页头--File Header 3.2 页尾--File Trailer 3.3 LSN 四、数据行 五、页中数据的查询 六、事务和索引在页中的记录 一、页的大小 前面介绍了每个数据页默认大小为16KB&#xff0c;是操作系统“数据块” 4KB 的整数倍…

卡车检测数据集-700张图片交通运输管理 智能监控系统 道路安全监测

跌倒检测数据集-4500张图片&#x1f4e6; 已发布目标检测数据集合集&#xff08;持续更新&#xff09;&#x1f69b; Deteccin de carpa 2 Computer Vision Project&#x1f4cc; 数据集概览包含类别&#x1f3af; 应用场景&#x1f5bc; 数据样本展示&#x1f527; 使用建议&a…

Python爬虫实战:研究pangu库相关技术

1. 引言 1.1 研究背景与意义 在数字化信息传播时代,中文文本排版质量直接影响信息传达效果。规范的排版要求中文与西文、数字间保持合理空格间距,但人工处理不仅效率低,且易出现一致性问题。随着互联网中文内容爆发式增长,传统人工排版已无法满足需求。Python 作为高效的…