目的與效益
確保每個員工都知道自身職責,並找出是否有可能對組織造成風險的粗心、不小心、自滿的心理。
為了降低部分非技術性的攻擊(如社交工程、釣魚等)的影響,必須告知員工如何識別基本的非技術性資安攻擊,以及在日常工作中如何安全的操作設備。
主要內容
- 教育:幫助學習者以淺顯易懂的方式理解這些概念,提高員工將資安概念與自身工作經驗聯繫的能力,並能進行應用。
- 訓練:讓員工掌握特定的技能,包括提高敏銳度、判斷能力,以決定要在何時、如何、要採取哪種動作。訓練內容可以以基礎技能(如判斷釣魚網站、社交工程郵件)、一項工作或是由許多工作項目組合的工作流程。
- 提高認知:讓員工認知到相關的資安問題、關注事項、可能遇到的問題、需求等,讓員工理解重要性。