安全意识规划CSO必备九大技巧(2)

四、创新安全意识规划方案

“在过去,大多数安全意识规划都没能真正改变员工们的行为方式,”Spitzner表示。“这主要是因为过去的大部分规划从设计思路上就没打算改变员工们的行为方式。这类规划的惟一目标就是符合合规性审查的要求,从而在考核表上多得到几个对勾,造成安全意识规划上的低投资回报率。”

“这些直白、单调而又不成规模的老式安全意识规划让人提不起兴趣。总会有某位讲师每年出现在员工面前带着自己的PPT喋喋不休地陈述理论,又或者以季度为周期向员工发送安全意识信息,”Spitzner补充道。对于新型安全意识规划来说,有效改变员工行为方式才是主要目标 ,Spitzner认为企业需要创建一套能够从根本上带动员工积极性的新型规划。

五、获得高管团队的支持

根据Winkler与Manke的观点,拥有高管团队鼎力支持的安全意识规划往往更容易成功。

“这种支持将会为安全规划带来更多自由空间、更充裕的预算以及来自其它部门的配合,”他们指出:“任何负责管理安全意识规划的人员都应该把获取一把手的支持放在工作的首位,这比什么都重要。”

六、赢得关键部门相助

Winkler与Manke还建议企业打造出一套跨部门的宣传方案,“拉拢”关键部门,像法律部、合规部、人力资源部、市场营销部、安全部等都是“拉拢”的对象。这些部门通常与安全意识规划息息相关,而且还有能力带来额外的如资金等方面的贡献。并且,他们的配合会令安全意识规划执行力更强。

七、创新安全模拟体系参与形式

Winkler和Manke认为 ,创造力也是安全意识规划当中不可或缺的重要组成部分。

“安全意识规划部门应当设置一套立体模拟体系,并在主要测试范围中布置十项常见安全违规行为,规定能够顺利识别出这十种安全违规情况的员工有权进入“抽奖”环节。

八、定期检验和调整规划方案

Winkler与Manke指出,尽管大部分安全意识规划方案都采取一年周期,但它们也会尝试以每月一个话题的形式将工作加以分解。他们的建议是制定九十天规划——即每三个月对规划方案与目标完成情况进行评估。

“最成功的规划方案能够同时关注三大主题,且以九十天为周期进行调整。换言之,每过九十天,管理人员就会对规划方案进行反思、考虑下一步需要解决的是哪些课题。”

九、尝试多种宣传渠道

对于不同的员工来说,我们无法利用单一方案满足每个人的需求。

“最为成功的规划方案不仅创新能力强,而且还采用多种形式的宣传手段,”Winkler与Manke告诉我们。“其中包括资讯点评、宣传海报、趣味游戏、新闻推送、博客讨论以及钓鱼模拟等等。总而言之,员工们的参与程度越高我们的安全意识规划方案就越容易取得成功。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部