IT风险管控应以人为本

责任编辑:sjia

2012-06-26 10:53:37

摘自:比特网

谷安天下副总经理魏彩霞表示,企业员工的信息安全意识不容乐观。

将动物关进笼子,把围墙加高再加高,为什么还是总有动物逃出?原来是没有关笼门。这看起来是一个非常低级的错误,但在信息安全领域,这样的错误却随处可见。企业在信息安全建设中,该买的硬件也买了,该装的软件也装了,却还是问题频出。溯其根源,却是企业内部员工信息安全意识过于薄弱。

据统计,世界上每分钟有2家企业因为信息安全问题而倒闭。而在所有信息安全事件中,只有20%~30%是因为黑客入侵或其他外部原因造成,另外70%~80%是由于内部员工的疏忽或有意泄漏造成,而78%的企业数据泄漏是由于内部员工不规范操作。

谷安天下公司在2010年和2011年连续两年针对中国企业员工信息安全意识展开调查,从2011年调查情况看,与2010年调查结果相比,被调查企业的员工信息安全意识并没有明显增强,企业信息安全意识依旧十分薄弱。

谷安天下副总经理魏彩霞表示,企业员工的信息安全意识不容乐观。2011年调查结果显示,仅有不到1/3受访者对敏感数据会进行分类和加密,2/3受访者电脑中数据不做备份或不定期做备份;接近一半受访者表示所在企业不会马上对密级资料进行粉碎处理;1/3受访者会在电脑桌面存放密级资料。同时,35.8%的受访者不知道公司的信息安全策略的相关规定,31.7%的人不知道自己违反信息安全制度所在企业惩治措施;超过一半受访者遇到信息安全事件时不知道如何处理;还有46.7%的受访者对自己所接触信息的密级程度不太清楚。

由一系列调查结果可以看出,企业员工信息安全意识并没有明显增强。那么,该如何增强企业员工信息安全意识?如何以简单有趣的方式将枯燥的信息安全知识融入到员工培训中去?谷安天下形成了自己的一套理论和实践体系。

基于对信息安全意识教育的深刻理解,谷安天下推出了“安全易视”系列产品,以Flash、手册、海报、展板、现场培训、在线课程等多种形态,为用户提供全方位立体化的员工信息安全意识培训项目。

在魏彩霞看来,企业信息安全与IT风险的管理和控制应该“以人为本”,谷安天下由此独创性地提出了的“安全正方”业务模型,从改变员工思维与安全意识、增加员工知识增强员工技能、建立员工管理与流程机制、提供员工管理支撑工具等方面,全面提升企业信息安全与风险管控水平。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号