降低網絡安全中的人為風險:以人為本的路徑

有效降低網絡安全中的人為風險,關鍵在于采取以人為本的方法。這種方法的核心在于通過高效的培訓和實踐,使員工掌握安全知識、踐行安全行為,并最終培育出安全且相互支持的文化氛圍。

誠然,技術和政策必須為良好的安全行為提供支持、支撐和賦能,但首要且根本的是堅持人的視角。畢竟,技術和政策只有在能夠正確引導人類行為時,才能真正降低網絡安全風險——無論是促進積極行動(如及時報告安全事件),還是保護行為免受外部威脅(例如通過防火墻或郵件過濾器)。

支撐和指導這種以人為本思維的價值觀是:自主、公平、信任與公正。這些價值觀是構建工作與生活中支持性關系的基石,也是卓越領導者致力于向員工灌輸的理念。所有努力的焦點必須是賦能于人并以身作則——這一原則直接適用于網絡安全領域的人員管理。

將網絡安全計劃融入組織價值觀

推動網絡安全計劃的價值觀,應當與整個人力資源(HR)和人員職能所秉持的價值觀保持一致。網絡安全必須成為人員賦能整體方案的一部分,而不再是信息安全團隊事后添加的考量、可有可無的附加項或獨立的事項。它應轉變為在工作中學習、持續改進的機會,以及提升工作效能的手段。因此,設計網絡安全計劃時,應致力于將每一種風險轉化為學習與成長的契機

舉例來說,員工可能被誘騙加入由深度偽造(Deepfake)技術生成的虛假在線會議。此時,可以設計一個深度偽造場景作為培訓工具,教導員工如何識別此類威脅并進行自我保護。員工會認可此類培訓的時效性,因為他們很可能已經在社交媒體或個人網絡中擔憂過深度偽造的風險。換言之,要創造信息豐富、注重體驗并能建立信任關系的培訓材料

每一次將網絡安全風險轉化為學習體驗的機會,都是提升員工韌性與應對能力的良機。當員工能夠敏銳察覺新興威脅、掌握安全實踐,并在面對挑戰時采取安全行動,整個團隊就能保持高效,專注于價值創造。

平衡安全摩擦與業務流暢:構建以人為本的共同責任

精心調校的網絡安全措施至關重要,但必須避免不必要的摩擦和干擾。許多組織在啟動人為風險管理計劃時,常將網絡安全視為IT部門的責任,而非整體戰略的核心要素

將網絡安全提升為全體員工的共同責任,使其成為每個人的關切點,這是安全意識和文化建設專業人員面臨的挑戰。網絡安全絕不應僅為安全而存在——風險管理的目標從來不是將風險最小化,而是在管理可接受風險水平的同時,最大化價值創造

?

因此,網絡安全培訓、工具和流程必須力求在提供最大安全保障的同時,為用戶帶來最小的負擔。Gartner 將這種最小化負擔的理念稱為“卓越的用戶體驗”。然而,常見的意識項目往往內容重復、缺乏新意;或者未能提供實用的工具和清晰可行的政策。這些問題都會制造不必要的阻力。

更有效的網絡安全舉措致力于推動影響安全結果的多個維度發生積極改變。此時,安全文化作為良好安全行為的溫床,其重要性就凸顯出來。應有策略性地運用摩擦來創造深刻難忘的學習體驗,從而推動安全文化特定元素的轉變——而不應是在未觸及行為改變核心的情況下,反復制造無效的摩擦。當確需驅動行為改變時,摩擦才變得必要且可接受。

事實上,適度的摩擦是必要的,它幫助人們摒棄現有的不安全行為模式,為新習得的安全行為騰出空間。

來源:Human Risk Management: Cybersecurity as a Business Enabler

部分圖片來自freepik

HumanRisk?

HumanRisk 自動化網絡安全意識與合規教育服務平臺(以下簡稱“HumanRisk 平臺”),是易念科技基于中國用戶場景,應用行為心理學的核心思想,自主研發的面向“人為因素風險”的網絡安全意識教育管理平臺。通過體驗工具、課程商城、學習管理、釣魚演練和活動運營五大模塊,全面覆蓋了從態度、知識、行為、技能和文化的安全意識教育全過程。平臺不僅提供了豐富的學習資源和工具,還通過創新的教育方法和手段,提升員工風險防范能力,在適當環境中激發理想的安全行為,評價和量化員工安全意識水平,賦能組織建立人員安全的全過程管理,提升風險管理水平。

HumanRisk 平臺提供公用云 SaaS 服務,并支持企業私有云部署,既可單獨使用也可組合,提供線上線下結合的服務方案,全面滿足各類企業、不同規模和成熟階段的教育培訓需求。

HumanRisk誠邀渠道伙伴,共拓千億網安培訓藍海!

誠邀您加入群聊

政策法規驅動企業安全意識培訓剛性需求爆發。HumanRisk作為行業領先者,提供AI驅動培訓平臺/服務,助您輕松滿足客戶合規與提升需求。作為渠道伙伴,您可直接銷售我們的產品或服務,專注市場開拓,享受豐厚利潤分成,共享持續增長紅利!實力渠道商速聯,共贏未來!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/87779.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/87779.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/87779.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

opencv裁剪和編譯

opencv裁剪和編譯 0. 準備工作 0.1 下載和安裝Eigen 地址 https://eigen.tuxfamily.org/index.php?titleMain_Page對于opencv編譯,需要增加EIGEN_INCLUDE_PATH和開啟WITH_EIGEN -DWITH_EIGENON -DEIGEN_INCLUDE_PATH./3rd/eigen-3.4.01. 實際腳本 編譯腳本如下: ch…

小白成長之路-mysql數據基礎(三)

文章目錄一、主從復制二、案例總結一、主從復制 1、master開啟二進制日志記錄2、slave開啟IO進程,從master中讀取二進制日志并寫入slave的中繼日志3、slave開啟SQL進程,從中繼日志中讀取二進制日志并進行重放4、最終,達到slave與master中數據…

通過 Windows 共享文件夾 + 手機訪問(SMB協議)如何實現

通過 Windows 共享文件夾 手機訪問(SMB協議) 實現 PC 和安卓手機局域網文件共享,具體步驟如下: 📌 前置條件 電腦和手機連接同一局域網(同一個Wi-Fi或路由器)。關閉防火墻或放行SMB端口&#…

【Python3教程】Python3高級篇之正則表達式

博主介紹:?全網粉絲23W+,CSDN博客專家、Java領域優質創作者,掘金/華為云/阿里云/InfoQ等平臺優質作者、專注于Java技術領域? 技術范圍:SpringBoot、SpringCloud、Vue、SSM、HTML、Nodejs、Python、MySQL、PostgreSQL、大數據、物聯網、機器學習等設計與開發。 感興趣的可…

Redis--黑馬點評--達人探店功能實現詳解

達人探店發布探店筆記探店筆記類似于點評網站的評價,往往是圖文結合,對應的表有兩個:tb_blog:探店筆記表,包含筆記中的標題、文字、圖片等tb_blog_comments:其他用戶對探店筆記的評價tb_blog表結構如下&…

一探 3D 互動展廳的神奇構造?

3D 互動展廳的神奇之處,離不開一系列先進技術的強力支撐 。其中,VR(虛擬現實)技術無疑是核心亮點之一。通過佩戴 VR 設備,觀眾仿佛被瞬間 “傳送” 到一個全新的世界,能夠全身心地沉浸其中,360 度無死角地觀察周圍的一…

C++ 網絡編程(15) 利用asio協程搭建異步服務器

🚀 [協程與異步服務器實戰]:[C20協程原理與Boost.Asio異步服務器開發] 📅 更新時間:2025年07月05日 🏷? 標簽:C20 | 協程 | Boost.Asio | 異步編程 | 網絡服務器 文章目錄前言一、什么是協程?二…

【Java21】在spring boot中使用虛擬線程

文章目錄 0.環境說明1.原理解析2.spring boot的方案3.注意事項(施工中,歡迎補充) 前置知識 虛擬線程VT(Virtual Thread) 0.環境說明 用于驗證的版本: spring boot: 3.3.3jdk: OpenJDK 21.0.5 spring boot…

利器:NPM和YARN及其他

文章目錄**1. 安裝 Yarn(推薦方法)****2. 驗證安裝****3. 常見問題及解決方法****① 權限不足(Error: EPERM)****② 網絡問題(連接超時或下載失敗)****③ 環境變量未正確配置****4. 替代安裝方法&#xff0…

跨平臺直播美顏SDK集成實錄:Android/iOS如何適配貼紙功能

眾所周知,直播平臺與短視頻平臺的貼紙功能不僅是用戶表達個性的方式,更是平臺提高用戶粘性和互動轉化的法寶。 可問題來了:如何讓一個貼紙功能,在Android和iOS兩大平臺上表現一致、運行流暢、加載穩定?這背后&#xff…

JavaWeb(蒼穹外賣)--學習筆記04(前端:HTML,CSS,JavaScript)

前言 本片文章是學習B站黑馬程序員蒼穹外賣的學習筆記。因為最近期末周,一直在應付考試所以就學的很少,恰好視頻中在講Nginx反向代理和負載均衡(寫著對前端的內容做一個復習) 概述: 1.web前端主要由三部分組成&…

智能學號抽取系統 V5.4.3.2 —— Vue.js 實現的多功能課堂隨機抽簽工具

智能學號抽取系統 V5.4.3.2 —— Vue.js 實現的多功能課堂隨機抽簽工具 在教學或會議場景中,我們經常需要隨機抽取一個或多個學號/編號來決定發言者、答題者或者參與者。為了提高效率和公平性,我們可以使用一些智能化的小工具來實現這一過程。 今天介紹…

從0開始學習R語言--Day39--Spearman 秩相關

在非參數統計中,不看數據的實際數值,單純比較兩組變量的值的排名是通用的基本方法,但在客觀數據中,很多變量的關系都是非線性的,其他的方法不是對樣本數據的大小和線性有要求,就是只能對比數據的差異性&…

WSL - Linux 安裝 Anaconda3-2025.06-0 詳細教程 [WSL 分發版均適用]

一、檢查系統狀態 安裝前先確認 WSL - Linxu 已正常啟動(比如 Ubuntu),網絡連接穩定,并且系統磁盤有足夠空間,一般建議預留至少 5GB 以上的可用空間,避免因空間不足導致安裝失敗。 二、下載安裝包 Anacond…

熱血三國建筑攻略表格

<!DOCTYPE html> <html lang"zh-CN"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>熱血三國建筑攻略表格</title><style>…

SpringBoot+MySQL醫院掛號系統源碼

概述 基于SpringBootMySQL開發的醫院掛號系統完整源碼&#xff0c;該系統功能完善&#xff0c;包含從患者掛號到醫生管理的全流程解決方案&#xff0c;采用主流技術棧開發&#xff0c;代碼規范易于二次開發。 主要內容 系統包含完整的前后臺功能模塊&#xff1a; ??前臺功…

Linux系統之MySQL數據庫基礎

目錄 一、概述 數據庫概念 數據庫的類型 關系型數據庫模型 關系數據庫相關概念 二、安裝 1、mariadb安裝 2、mysql安裝 3、啟動并開機自啟 4、本地連接&#xff08;本地登錄&#xff09; 三、mysqld數據庫配置與命令 yum安裝后生成的目錄 mysqld服務器的啟動腳本 …

MySQL--InnoDB存儲引擎--頁結構

目錄 一、頁的大小 二、頁的分類 三、頁頭和頁尾 3.1 頁頭--File Header 3.2 頁尾--File Trailer 3.3 LSN 四、數據行 五、頁中數據的查詢 六、事務和索引在頁中的記錄 一、頁的大小 前面介紹了每個數據頁默認大小為16KB&#xff0c;是操作系統“數據塊” 4KB 的整數倍…

卡車檢測數據集-700張圖片交通運輸管理 智能監控系統 道路安全監測

跌倒檢測數據集-4500張圖片&#x1f4e6; 已發布目標檢測數據集合集&#xff08;持續更新&#xff09;&#x1f69b; Deteccin de carpa 2 Computer Vision Project&#x1f4cc; 數據集概覽包含類別&#x1f3af; 應用場景&#x1f5bc; 數據樣本展示&#x1f527; 使用建議&a…

Python爬蟲實戰:研究pangu庫相關技術

1. 引言 1.1 研究背景與意義 在數字化信息傳播時代,中文文本排版質量直接影響信息傳達效果。規范的排版要求中文與西文、數字間保持合理空格間距,但人工處理不僅效率低,且易出現一致性問題。隨著互聯網中文內容爆發式增長,傳統人工排版已無法滿足需求。Python 作為高效的…