Аюулгүй байдлын мэдлэг олгох сургалтын хөтөлбөрийг бий болгох

Сүйт уруул нь усан онгоц, компаниудыг ч угаадаг

Танай байгууллага аюулгүй байдлын талаар нухацтай ханддаг уу? Нийгмийн инженерийн дайралтыг хэрхэн зогсоох талаар таны хэрэглэгчид мэддэг үү? Танай байгууллагын зөөврийн төхөөрөмжүүд өгөгдөлийн шифрийг идэвхжүүлсэн үү? Хэрэв та эдгээр асуултуудын аль нэгэнд "үгүй" эсвэл "мэдэхгүй" гэж хариулсан бол танай байгууллага аюулгүй байдлын мэдлэгийг дээшлүүлэх сургалт явуулдаггүй.

Википедиа нь аюулгүй байдлын мэдлэгийг тухайн байгууллагын гишүүдийн биеийн болон мэдээллийн эд хөрөнгийг хамгаалах талаар байгууллагын гишүүдийн мэддэг, ханддаг гэж тодорхойлдог.

Товчхондоо: сул уруул нь усан онгоцны тавцанг угаадаг. Чарли Браун ямар аюулгүй байдлын талаар мэдлэгтэй болох нь энэ юм.

Хэрэв та байгууллагынхаа мэдээллийн активыг хариуцах бол аюулгүй байдлын мэдлэг олгох сургалтын хөтөлбөрийг боловсруулж хэрэгжүүлэх хэрэгтэй. Таны зорилго бол мэдээлэл хулгайлах, байгууллагын нөөцийг сүйтгэхийг хүсч буй муу хүмүүс байгаа дэлхийд байгаа хүмүүсийг мэддэг байх зорилготой.

Аюулгүй байдлын мэдлэгийг дээшлүүлэх сургалтын хөтөлбөр нь таны байгууллагын өгөгдөл, нөөцийг эзэмшихэд бахархалтай байх мэдрэмжийг бий болгоно. Ажилтнууд өөрсдийн байгууллагын амьжиргаанд заналхийлж буй аюул заналыг харна. Аюулгүй байдлын мэдлэгийг дээшлүүлэх сургалтын хөтөлбөр нь хүмүүсийг хэтрүүлж, гомдоллоход хүргэдэг.

Аюулгүй байдлын мэдлэгийг дээшлүүлэх сургалтын хөтөлбөрийг бий болгох зарим зөвлөмжийг үзье.

Дэлхий ертөнцөд тулгарч буй аюул заналхийллийн талаар хэрэглэгчдийг сургах

Аюулгүй байдлын мэдлэг олгох сургалт нь нийгмийн инженерийн халдлага, үзүүлж болох халдлага, фишинг тактик, бусад төрлийн аюул заналыг таних зэрэг аюулгүй байдлын үзэл баримтлалыг хүмүүст сургах хэрэгтэй. Кибер гэмт хэргийн аюул заналхийлэл, техник хэрэгслийн жагсаалтын талаархи манай Cybercrime хуудасыг шалгана уу.

Нууц үгийн барилгын алдарт урлаг заа

Хүчтэй нууц үгээ хэрхэн үүсгэх талаар олон хүн мэддэг ч гэсэн нууц үгээ мартсан нь маш хялбар байдаг. Солонго хүснэгтийн ашигладаг нууц үг хагарлын үйл явцыг тайлбарлах, оффлайн хагарлын хэрэгслүүдийг хэрхэн ашиглах талаар тайлбарлах. Тэд бүх техникийн онцлогуудыг ойлгохгүй байж болох ч ядаж баригдсан нууц үгийг эвдэх нь амархан байх болно. Энэ нь тэдэнд шинэ нууц үг өгөх цаг болоход бага зэрэг илүү бүтээлч байх болно.

Мэдээллийг хамгаалахад анхаарах

Олон хүмүүс компанийхаа бизнесийн талаар ярилцахаас зайлсхийж, үдийн хоолондоо оролцож байхад нь ярихаас зайлсхийдэг. Учир нь тэд хэн сонсож болох талаар мэдэхгүй ч нийгмийн хэвлэл мэдээллийн сайтууд дээр юу гэж хэлэхээ үргэлж хэлж байдаггүй. Фэйсбүүкийн статусын талаархи шинэчлэл нь таны ажиллаж буй бүтээгдэхүүнийг цаг тухайд нь гаргахгүй байгаа нь таны статусын бичлэгийг харж болох өрсөлдөгчдөд ашигтай байж болох бөгөөд таны нууцлалын тохиргоог хэтэрхий зөвшөөрөх болно. Твиттэрийн тайван байдал, статусын шинэчлэлтүүд нь хөлөг онгоцыг шингээгч гэсэн ажилтнууддаа заа.

Өрсөлдөгчид өөрсдийн бүтээгдэхүүний өрсөлдөөнд ажилчдыг хайж олохын тулд олон нийтийн мэдээллийн хэрэгслийг хайж болно.

Олон нийтийн мэдээллийн хэрэгсэл нь бизнесийн ертөнцөд харьцангуй шинэ зах зээл хэвээр байгаа бөгөөд аюулгүй байдлын олон менежерүүд үүнийг шийдвэрлэхэд бэрхшээлтэй байдаг. Компанийн галт хана дээр хориглох өдрүүд дууссан. Олон нийтийн хэвлэл мэдээллийн хэрэгсэл нь олон компанийн бизнесийн загваруудын салшгүй хэсэг юм. Фэйсбүүк , Твиттер , LinkedIn , болон бусад олон нийтийн мэдээллийн сайтууд дээр байршуулах зүйлсийг хэрэглэгчдэд сургах.

Болзошгүй үр дагавартай өөрийн дүрмээ хуулиарай

Шүдгүй аюулгүй байдлын бодлогууд таны байгууллагад юу ч биш юм. Удирдлага худалдан авах, хэрэглэгчийн үйлдэл, эс үйлдэхүйд тодорхой үр дагаврыг бий болгох. Хэрэглэгчид өөрсдийн эзэмшлийн мэдээллийг хамгаалах үүрэгтэй гэдгээ мэдэж байх хэрэгтэй бөгөөд хохирлыг аюулгүй байлгахын тулд чадах бүхнээ хийх ёстой.

Эмзэг болон / эсвэл хувийн мэдээллийг задлахад иргэний болон эрүүгийн үр дагавар байгаа эсэх, компаний нөөцөд хөндлөнгөөс нөлөөлж байгаа гэдгийг тэдэнд мэдэгдээрэй.

Дугуйг сэргээх хэрэггүй

Та эхнээс нь эхлэх шаардлагагүй. Үндэсний Стандарт Технологийн Хүрээлэн (NIST) нь аюулгүй байдлын мэдлэг олгох сургалтын хөтөлбөрийг хэрхэн хөгжүүлэх талаар бичсэн номыг бичсэн бөгөөд хамгийн шилдэг нь, үнэ төлбөргүй байдаг. NIST-ийн тусгай нийтлэлийг татаж авах 800-50 - Мэдээлэл технологийн аюулгүй байдлын мэдлэг, сургалтын хөтөлбөрийг бий болгох.