RSAC 2020主题解读:构建以人为中心的安全策略( 八 )

我们应认识到 , 数据安全是全员责任 , 而非仅是安全专家 , 需加强数据安全最佳实践的宣传 。

为了获得成功 , 数据安全必须是一项集体努力 , 必须扩展到公司的各个级别 。 如果我们仅依靠安全专业人员和技术 , 从选举黑客攻击、深度伪造到信息武器化的所有问题都无法解决 。

重要的是宣传数据隐私最佳做法 。 只要有机会 , 就对人们进行教育和培训 , 诸如避免钓鱼邮件、检测社会工程攻击 , 采用基本保护措施以及报告垃圾邮件等 。

此外 , 我们还应该增加安全意识培训的投资、推动网络安全意识培训的方式创新 。 将员工网络安全意识的培训超出PowerPoint模式 , 强调用协作、交互、娱乐、人性化和数据驱动的方式制定安全意识培训方案 , 正面影响员工行为 , 降低安全风险 。

推荐阅读