天天看點

六大技巧提升員工資訊安全意識

國家網絡安全宣傳周即将于本月19日開啟,随着網際網路和資訊系統的普及,越來越多的企業認識到員工資訊安全意識的重要性,開始開展員工的資訊安全意識宣傳教育活動,并将其作為每年資訊安全工作中的一項必要工作,常年堅持下去。

六大技巧提升員工資訊安全意識

作為國内首家開展員工資訊安全意識培養工作研究與實踐的機構,安全牛結合多年來在相關項目實施中積累的經驗,總結了員工資訊安全意識培養工作的幾大誤區,并給出了相應的解決辦法,以期對即将開展此項工作的企業有所幫助,同時也供已開展這項工作的企業參考。

技巧一: 在不影響正常工作的前提下,合理利用員工碎片化時間進行宣貫工作

企業内部it或資訊安全部門,在企業内部開展員工資訊安全意識宣教工作時,員工往往會覺得:一定又要耽誤很多工作時間來配合。如果這項工作在開展初期就讓員工産生這樣的想法,那基本上已經算是失敗了。

由此可見,開展這項工作時,利用員工的碎片化時間非常重要。那麼,哪些是員工的碎片化時間呢?上下班地鐵、公共汽車上;等待和上下電梯時;走路經過辦公樓大廳或走廊時;工作開始前電腦開機時等。這些都是能夠被利用起來,開展資訊安全意識宣傳教育工作的碎片化時間。

技巧二:注重與員工工作、生活息息相關的資訊安全知識點

我們在前接觸國内較早開展員工資訊安全意識教育工作的企業時,有個很深的感受是,不少企業在選擇向員工推送的知識點時,隻會選擇和員工工作相關的内容,而生活方面的知識則被全部排除在外。

但随着安全意識宣教工作的不斷推進,尤其是在加入與員工生活相關的資訊安全知識點後,我們發現員工對資訊安全宣教工作關注度反而有所提高。員工對生活相關内容的關注,反而更容易拉近資訊安全宣教工作本身與員工之間的距離。

并且如果員工能在生活中養成良好的資訊安全意識和行為習慣,那麼這些好的意識與習慣也會被帶到工作中來。

技巧三:選擇不易引起員工反感的宣傳教育形式

選擇了恰當的時間和員工更關注的知識點,接下來要确定的就是采用什麼樣的形式。基本原則就是,采用不易引起員工反感的形式。員工普遍不喜歡被動的強制教育,例如組織一場教育訓練後強制考試。那麼在開展宣教工作的時候,就一定要避免這一點。

在某些辦公場所展示資訊安全宣教内容,例如會議室、茶水間、列印房等,張貼相關提示的海報,開會前後或者中場休息的間隙,播放資訊安全意識的宣傳教育短片,這些都是不易引起員工反感,潤物細無聲的宣教方式。

技巧四:新穎的表現形式,引起員工注意力

如何将資訊安全知識更好地呈現給員工,是尤其需要注意并且花心思的事情。如果将内容白紙黑紙的直接呈現在員工面前,那基本上就可以不用期待多高關注度了。普通員工絕大部分不是做it或者資訊安全的,是以“将知識本身轉換成為員工能懂的語言”這一點至關重要。同時還要以員工更易接受的形式輸出,例如賞心悅目的海報、生動幽默的卡通片、震撼沖擊力強的教育宣傳片,或者随時可翻閱的手機圖檔等,都是不錯的選擇。

技巧五:短期與長期計劃相結合

選擇好了宣教的對象、知識點和内容及其表現形式,接下來就需要制定實際适合企業的資訊安全意識宣教計劃。一般建議企業先制定一個長期計劃和目标,再将長期計劃分解成具體、可執行的短期計劃。例如,制定一份員工資訊安全意識宣教的3年計劃,通過每年連續舉辦資訊安全宣傳周來實作;另外,除了每年資訊安全宣傳周的其它時間,則可以每月通過郵件或手機微信等方式,向員工推送資訊安全期刊等宣教材料。

技巧六:宣教工作需要長期堅持

長期開展員工的資訊安全意識宣傳教育工作的關鍵,與其說在于技巧,不如說是在于堅持。任何意識的培養,都是一個長期且複雜的過程,就像人身和交通安全的意識培養,資訊安全意識的宣教也需要持續不斷進行下去

**本文轉自d1net(轉載)**

繼續閱讀