培训|网络安全意识培训的八大新策略( 二 )


Kenna Security的安全和合规经理Jerry Gamblin表示:“企业应该花时间建设安全中心内容,在其DevOps团队中培养安全知识“部落”,其中包括专门的语言安全培训、支付安全会议费用或提供与安全DevOps和编码有关的书籍的安全库。”
安全意识带回家
如今,远程办公已经成为一种新常态,这意味着员工家庭其他成员可能正在使用同一路由器访问工作和学校。
Home Access Health Corp.信息技术副总裁兼安全官,ISACA董事会主席Pam Nigro表示:“鉴于这一现实,我认为让员工的全部家人参与网络安全意识培训非常重要。”
Nigro的团队创建了简单的安全意识消息,供父母与孩子分享,这是教育所有人的努力的一部分。
基于云的软件提供商Datto的信息安全总监Chris Henderson表示,他还在努力帮助远程员工改善安全状况。
他说:“ Datto还一直在为员工提供其家庭安全状况的评估,为他们提供保护路由器和端点的帮助,以确保我们新的远程环境不会遭受攻击。”
寻找部门级的安全意识“二班长”
安全公司Cyphere的常务顾问和专业服务总监Harman Singh建议,安全团队需要有意识地去“笼络”那些热情主动的员工,这将有助于安全团队传播安全意识信息。
他说:“就像在办公室进行演习一样,从每个部门选择和培训安全意识“二班长”,可以与他们联系以帮助队友确保更快的反应。这是内部更有效的社交工具。”