网络安全意识培训怎么做?多位网络安全专家给建议!
网络“黑客”,想必大家都听说过吧,那网络安全意识培训的重要性就无需多言了。但很多企业在实践中却面临两难境地,力度小了,员工敷衍了事;力度大了,方式不对反而会起反作用,甚至会让网络安全意识培训在企业内部落下坏名声。 网络安全意识培训怎么做? 网络安全意识培训该如何进行呢?有没有让员工“印象深刻”同时又有参与积极性的方法呢? 看看多位网络安全专家给出的八大建议: 一. 游戏化 Auth0安全与合规高级总监DuncanGodfrey表示,人们喜欢边做边学,安全部门需要创造既促进教育又激发兴奋的挑战。 例如,内部漏洞搜寻不仅鼓励员工安全发现并报告漏洞,而且还可以识别公司基础架构中的威胁和严重错误。 Godfrey说:“这一挑战促进了员工之间的健康竞争,并在我们的日常工作中引入了令人兴奋但又富有成效的使命。发现严重漏洞的任何员工都会获得公司内部的名人堂荣誉以及Auth0赃物奖。” 第二个挑战是网上诱骗:要求员工“像黑客一样思考”,并尝试诈骗Auth0的网络安全文化经理。 Godfrey说:“这项以受控和安全的方式进行的挑战为我们的员工带来了一项有趣的任务,使他们能够更好地了解安全人员日常防御的各...




