亿迅智能制造网
工业4.0先进制造技术信息网站!
首页 | 制造技术 | 制造设备 | 工业物联网 | 工业材料 | 设备保养维修 | 工业编程 |
home  MfgRobots >> 亿迅智能制造网 >  >> Manufacturing Technology >> 工业技术

营造安全文化

十月是全国网络安全宣传月。

它也恰好是(除其他外)乳腺癌宣传月、牙科卫生月、全国欺凌预防月和我个人最喜欢的全国比萨月。另外,今天是万圣节!但我离题了……我们是来讨论网络安全的。

每个制造商都应该对所有员工进行网络安全意识培训至少 一年一次。很多人一提到“网络安全”和“培训”就被吓坏了,所以十月似乎是一个合适的时间。您的培训至少应涵盖相关的公司政策,例如您的 IT 安全、信息安全和人身安全。

多年来,我们中的许多人都接受了这种类型的培训,并学会了害怕它。在培训中,有人发表与去年完全相同的网络安全演讲,然后分发一份文件供您签名,表示您在那里。一个真正的贪睡节。这种培训能满足最低要求,但对实际塑造员工行为几乎没有影响。

网络安全意识和培训工作的真正目的应该是创造一种安全文化,这意味着员工应该将良好的网络安全实践视为良好的业务,并作为“我们在这里开展业务的方式”的一部分。员工应该觉得自己能够做出良好的网络安全决策,并了解什么才是正确的决策。意识和培训应侧重于:

理想情况下,培训应该是持续的努力。关于如何将网络安全培训纳入企业日常运作的一些想法包括:

关于良好的员工网络安全培训是什么样的,已经有很多研究。一般来说,可以使用首字母缩写词“RAINSTORMS”来概括。是的,我现在刚刚编的。

国家网络安全教育倡议 (NICE) 提供了一小部分免费和低成本资源来帮助进行员工培训。网上还有许多其他资源可用。只需进行互联网搜索,您就会被各种选择轰炸。使用上面的 RAINSTORMS 模板评估这些选项。

在整个 10 月份,NIST MEP 将按照国家网络安全联盟 (NCSA) 提供的主题和大纲松散地发布一系列博客。今年的主题是“尽自己的一份力量。 #BeCyber​​Smart。”现在,就我个人而言,我从不喜欢自我宣传主题标签,但如果您在本月发布有关网络安全的推文或博客,请考虑使用 #BeCyber​​Smart 主题标签 - 我们将看到它的进展。

NCSA提出的大纲如下:

不知道从哪里开始?您可以联系当地的 MEP 中心,了解有关如何实施有效的网络安全培训计划的更多信息。您还可以在 NIST MEP 网站上访问制造商的网络安全资源。

此博客是为国家网络安全意识月 (NCSAM) 发布的系列文章的一部分。该系列中的其他博客包括如果您连接它,Zane Patalive 保护它,可疑思想:您的业务可能已被 Pat Toth 入侵的非技术标志,Jennifer Kurtz 保护互联网连接的医疗设备和连接设备的未来Erik Fogleman 和 Jeff Orszak。


工业技术

  1. 云安全是网络安全的未来
  2. 智能网络安全解决方案如何越来越多地由 AI 和 ML 提供支持
  3. SolarWinds 攻击凸显了董事会层面网络安全决策的必要性
  4. 创造一种工作文化,让您的 CMMS 实施成功
  5. 改造网络安全
  6. 六西格码:绿带培训
  7. 2021 年保护数字解决方案的 5 项关键网络安全进步
  8. 为什么网络安全对于安心的物理安全至关重要
  9. 思科有效第三方网络安全的五个步骤
  10. 建立供应链网络安全的 10 点指南
  11. 什么是物联网安全?
  12. 5G 和边缘技术为 2021 年带来新的网络安全挑战