- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
各公司陆续制定安全意识培训计划
日期:2011-3-18?作者:Robert Westervelt??? 翻译:Sean??? 来源:TechTarget中国???? 我要评论
英文
\o 大号字体 大?|? \o 中号字体 中?|? \o 小号字体 小
投稿
?
\o 打印本文章 打印
关键词: 安全意识培训??? 数据安全漏洞??? 企业安全???
【TechTarget中国原创】越来越多的公司开始对用户进行安全意识培训,从而提高软件质量,降低终端雇员的错误率。
加速这种趋势的原因是,许多企业都要求雇佣的软件公司能够遵守更严格的安全标准。此外,越来越多的企业意识到,雇员的错误可能导致高额的罚款,甚至导致数据安全漏洞。
波士顿一家卫生保健公司发现自身有多处违反HIPAA标准的地方。几天后,公司的高管决定投资为雇员进行加强安全意识的培训。与此同时,一家明尼苏达州销售生产率软件(productivity software)的公司为其众多的软件开发人员进行了安全培训。这两家公司都是受外部因素的影响开始进行培训项目:审计失败,且用户的需求在增长。
据专家和分析师分析,安全意识培训将会越来越普遍。Safelight安全顾问公司的创始人兼CEO Rob Cheyne说,失败的审计、数据漏洞以及其他对知识产权和敏感数据产生危险的因素令企业不得不加强员工的安全意识。
“你不可能依靠技术解决所有的安全问题,”Cheyne说,“主动进行安全教育,可以使员工意识到他们在保护公司安全的过程中扮演着极其重要的角色。”
Safelight公司在上月举行的2011 RSA会议上推出了他们的安全教育蓝图(Security Education Blueprint),帮助企业在内部评估不同小组的风险状况,满足对雇员进行必要的安全教育的需要,Cheyne解释道。
尽管Cheyne提供的培训计划能服务于最终用户和IT企业,但他说他最大的乐趣还是在于教授软件开发者安全编程的基本知识。“你将会有多次恍然大悟的感觉——‘啊,原来是这样’,”Cheyne说。他表示,很多时候,一个公司的最大弱点不是最终用户,而是经理和业务主管,他们是最需要接受安全培训的人。
“企业需要的安全培训方式是,培训(方式)能令员工和业务过程与其他员工或业务产生互动,”Cheyne说道,“企业里面的每一个人都有相应的职责。”
Michael Kaiser是非营利性组织国家网络安全联盟(National Cyber Security Alliance)的执行主席,该组织每年都会举办网络安全意识宣传月活动。他说,人们的安全意识在不断提高;技术在保护珍贵资产方面的作用是有限的。该组织发起了主题为“停下,思考,连接”的活动,主要面向消费者,但是国土安全部也利用这一活动宣传联邦级别的安全。
“我们确实正在合作,以期我们的主题思想能够被广泛接受,”Kaiser表示,“这需要时间,但有希望的是,随着时间的推移,企业、非盈利组织、政府机构及其他组织都会使用这个思想。它将成为公众意识的一部分。”
安全软件发展的进步为安全业带来了希望,Gary McGraw这样说道。他是来自华盛顿特区的软件安全咨询公司Cigital的首席技术官。McGraw说,大型企业更愿意公开分享他们的安全软件开发进展,这样小型公司能够利用这些资源。他负责了Building Security In Maturity Model(建立安全成熟度模型)项目的研究工作,该研究由进40家大型企业倡议进行。
McGrwa和Sammy Migues,是Cigital培训和教育部门的主管,Brian Chess则来自加利福尼亚州圣马特奥市的软件安全保险供应商Fortify软件公司。他们进行了大量的采访,找出了长期有效的安全工作流程。
“我们访谈的所有公司都在软件安全过程的客观测量方面进步明显,”McGraw说,“你可能会乐于见到企业行动起来并承担责任。我认为以后我们会看到更多(进步)。”
企业员工安全意识培训正蓬勃发展
日期:2014-11-12?作者:Brandan Blevins??? 翻译:邹铮??? 来源:TechTarget中国??? 我要评论
英文
\o 大号字体 大?|? \o 中号字体 中?|? \o 小号字体 小
投稿
?
\o 打印本文章 打印
关键词: 企业员工安全意识??? 安全行业培训??? Gartner??? 安全意识???
【TechTarget中国原创】 企业员工安全意识培训一直被认为是合规性的可选活动,但并不一定是保护企业资产的有效策略。
然而,在充满质量安全意识培训产品的竞争激烈的市场,
您可能关注的文档
- 商业计划书模板(高质量).doc
- 商业秘密刑民交叉案件处理模式的困境及其破解_上海交通大学凯原法学院黄亮.pdf
- 商业模式设计专家李江涛教授:如何打造必胜的商业模式?.doc
- 商业银行不良资产的法律控制.docx
- 商业银行非保本理财业务的投资者法_省略_英美法系国家的_信义义务_为借鉴_陈学文.pdf
- 商业银行复习题.docx
- 商业银行经营学总结.docx
- 商业银行期末复习.docx
- 商业银行市场风险压力测试的实证研究.pdf
- 商业银行授信业务授课教案1-.docx
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- 人工智能结课总结报告.pptx VIP
- 四川省凉山州2026届九年级英语第一学期期末学业质量监测试题含解析.doc VIP
- 《材料智能设计与制造导论》 课件全套 刘哲 第1--7节 材料设计范式的变革 - 背景和意义--- 材料智能设计与制造 - 实践与案例.pptx
- 音乐乐理基础知识大全.pdf VIP
- 特种作业操作证(高处作业)考试题库与答案(二).doc VIP
- 肝性脑病患者的护理PPT课件.pptx VIP
- 《光学教程》(姚启钧)课后习题解答 (一).pdf VIP
- 特种作业操作证(高处作业)考试题库及答案(一).doc VIP
- 海外研究启示录2025_贝克休斯——数据中心电力需求带动中小燃机订单_21页_940kb.docx VIP
- 中国行业标准 YC/T 630-2025烟蚜茧蜂僵蚜规模化生产与应用技术规程.pdf
原创力文档


文档评论(0)