登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
一间房如果窗户破了,没有人去修补,隔不久,其它的窗户也会莫名其妙地被打破;一面墙,如果出现一些涂鸦没有被清洗掉,很快的,墙上就布满了更多的痕迹;一条人行道有些许纸屑,不久后就会有更多垃圾,最终人们会视若理所当然地将垃圾顺手丢弃在地上。--------这就是破窗效应。
破窗效应的两个维度
在信息安全管理中,也同样存在这样的现象。如企业的一名新员工,虽然签订了保密协议,也了解了公司的保密制度,但是如果看到其他同事的计算机开机密码基本都是123456,系统补丁半年不打一次,内部资料可以通过U盘随意拷进拷出,打印机旁时常看到财务报告、市场策略等敏感文件…他还会死守公司保密制度上写的那些条条框框吗?此为横向的破窗效应。
再设想一下,在企业里,高管不重视信息安全,处于中间层的信息安全管理者自然也会松懈,想着既然老板不在意,我又何必太用心呢?也会担心管得太认真,一也不会因此受到奖赏,二还可能引起员工的反感,多一事不如少一事。那基层的员工在进行一些威胁企业信息安全行为时,发现根本没人发现并制止,只会更加随心所欲肆无忌惮,企业信息泄露防护体系也就这样被架空了。此为纵向的破窗效应。
在当前国内,很多企业的信息安全管理正是对破窗效应的最佳诠释。从总体来说,企业高层对信息泄露防护的忽视形成一个影响极坏的不良示范。国际知名内网安全管理先锋溢信科技表示,一个不良示范,就像一个瘟疫源,一传十十传百,很快整个公司的信息泄露防护体系就会千疮百孔,形同虚设,楼虽还是那个楼,但窗都变成了破窗,自然楼也会成为危楼倒塌。
安全应自上而下
鉴于此,要想使企业的信息泄露防护策略行之有效,首先要做出改变的就是高管们对信息安全的态度。作为企业的领导者,其一言一行都对企业的发展起着举足轻重的作用,上行下效,不可不戒。高管需要加强对信息泄露防护的重视程度,并将信息安全管理纳入考核范畴,领导制定相关的政策与指标,奖惩制度、考核周期等。
警惕始作俑者
其次需要做出改变的是信息安全管理的执行人员的执行力度,是否能够将制定的信息泄露防护措施严格地执行到底。当第一个人违反规则时,执行部门是铁面无私按制度办事呢?还是睁一只眼闭一只眼,只要不是什么大问题就“得饶人处且饶人”,发扬风格,求得暂时的和谐。如果是后者就等于告诉大家刚刚制订的信息泄露防护制度是有空子可钻的,于是很快这个“潜规则”就在办公室里传播开来,防护效果自然大打折扣。
因此执行人员必须能够坚守自己的原则,绝不容许第一个姑息事件发生,孕育一个不良示范,以遏制这种负面因子的进一步传染。同时及时发现违规行为也是相当重要的,如果有人想尽方法绕过公司的防泄密措施,而执行人员却一无所知,无疑是自掌嘴巴。对此溢信科技认为企业应采取可视化的审计手段来对策略执行情况进行跟踪,其IP-guard审计模块对文档操作、电子邮件、即时通讯、移动存储、打印等十多个内网安全项目近1000项操作进行详细记录,并生成相应的报表,使管理者能够对内网情况一目了然,违规行为无处可逃。
当然,要想取得理想的信息泄露防护效果,还得考虑业务人员的实际情况。如果企业的防泄密措施对业务开展造成了明显的阻碍,就必须加以修订以保证不会因为安全丢掉业务机会。在两者之间找到一个平衡点,才能让信息安全防护策略执行到位,两者相得益彰。
信息化时代,信息安全成为决胜商场的必备因素。警惕无视风险的传染性,别让破窗效应毁了你的企业大厦。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
近日,广东燃料电池汽车示范应用城市群综合监管平台(简称“广东燃料电池汽车监管平台”)获得了国家公安部核准颁发的“信息系统安全等级保护二级备案证明”(简称“等保二级”)。据悉,国家等级保护认证是中国最权威的信息产品安全等级资格认证,认证由国家信息安全监管部门进行监督、检查,要求非常严
6月26日,国家能源局在京召开电力行业网络与信息安全联席会议全体会议,会议总结“十四五”以来电力网络安全工作,分析研判电力网络安全面临的形势和风险,部署“十四五”后半期和2023年电力网络安全重点工作。国家能源局党组成员、副局长余兵出席会议并讲话。会上,中央网信办、国家发展改革委、公安
国家能源局综合司关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知国能综通安全〔2023〕69号电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。召集人:余兵国家能源局党组成员、副局
北极星电力网获悉,国家能源局综合司发布关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知,国能综通安全〔2023〕69号,详情如下:电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。
10月11日,中电联党委书记、常务副理事长杨昆在中电联本部会见三六零安全科技股份有限公司(以下简称“360集团”)创始人、董事长兼CEO周鸿祎一行。双方就当前国内外信息安全形势和电力企业数字安全工作开展深入交流和探讨。杨昆在会谈中指出,多年来,电力行业高度重视信息化建设,持续开展信息化战略
河南省工业和信息化厅发布关于组织开展2024年度专项工业节能诊断工作的通知,诊断范围为钢铁、化工、建材、有色、造纸、耐材等重点行业企业的锅炉、电机、变压器、风机、泵、空压机、换热器等主要用能设备。河南省工业和信息化厅办公室关于组织开展2024年度专项工业节能诊断工作的通知豫工信办节〔2024
5月17日,工信部发布《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》。其中包含机械行业节能降碳技术、煤炭清洁高效利用技术、工业绿色微电网技术、氢能制取及利用技术、工业降碳技术等,详情如下:中华人民共和国工业和信息化部公告2024年第8号为加快推广应用先进适用节能降碳技术装备
上海市经济信息化委公布2024年十大绿色低碳技术产品名单,低能耗直接空气碳捕集技术(DAC)、高效船用碳捕捉及存储技术等10项技术产品入选。上海市经济信息化委关于公布2024年十大绿色低碳技术产品名单的通知沪经信节〔2024〕324号有关单位:为落实《上海市瞄准新赛道促进绿色低碳产业发展行动方案(20
北极星固废网获悉,近日,贵州发布关于进一步提升危险废物全过程信息化和规范化环境管理有关工作的通知,详情如下:贵州省生态环境厅关于进一步提升危险废物全过程信息化和规范化环境管理有关工作的通知各市(州)、贵安新区生态环境局:为贯彻落实生态环境部办公厅《关于进一步加强危险废物规范化环境
5月9日,南方电网公司2024年第三批信息化项目招标。本项目共4个标的,41个标包,涉及系统建设类29项、专题研究类6项、技术服务类6项。详情如下:南方电网公司2024年第三批信息化项目招标公告(项目编号:CG0000022001749746)1.招标条件本招标项目南方电网公司2024年第三批信息化项目,招标人为中国南
浙江省经济和信息化厅公开生态环境保护责任清单,具体包括深入实施“415X”先进制造业集群培育工程。聚焦七大高耗能行业,稳妥有序推进工业领域碳达峰行动。深化新一轮制造业“腾笼换鸟、凤凰涅槃”攻坚行动。坚决遏制“两高一低”项目盲目发展等。关于公开我厅生态环境保护责任清单的通告根据《关于印
北极星储能网讯,4月30日,《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》公示,其中,工业绿色微电网技术部分共有7个新技术入选。1、技术名称:多能互补直流微电网及抽油机群控节能技术技术原理及简介:采用以柔直配电为核心的新型分布式智能电网,实现“源网荷”协调优化运行,提高
4月30日,《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》进行公示,其中工业节能降碳技术涉及钢铁行业、建材行业、氢能制取及利用等12个行业,详情如下:
根据《工业和信息化部办公厅关于组织开展2023年度国家工业和信息化领域节能降碳技术装备推荐工作的通知》(工信厅节函〔2023〕259号),经省级工业和信息化主管部门及通信管理局、有关中央企业、行业协会推荐,专家评审等程序,形成《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》。如
安徽省发布关于做好2024年省级绿色工厂推荐和相关复审工作的通知,详情如下:安徽省工业和信息化厅关于做好2024年省级绿色工厂推荐和相关复审工作的通知各市经信局:根据年度工作安排,依据《绿色工厂梯度培育及管理暂行办法》(工信部节〔2024〕13号)、《安徽省绿色工厂评价管理暂行办法》(皖经信节
4月28日,湖南印发工业和信息化领域大规模设备更新实施方案(湘工信投资〔2024〕139号),其中提到,到2027年,全省规模以上工业企业高端化智能化绿色化改造率达到50%以上,工业领域设备投资规模较2023年增长25%以上;规模以上工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、75%,工
为进一步加强人才队伍建设,激励和引导青年员工成长成才,近期,国能晋江热电公司通过健全培训机制、开展导师带徒、青年讲师课堂等举措,着力打造出一支高素质青年人才队伍,为企业发展注入新鲜活力。健全培训机制,创新培训方式。该公司按照结合工作实际,建立健全培训机制,制定完善了员工培训管理制
面对高温酷暑大“烤”,近日,国能晋江热电公司精心准备、提前部署,通过加强安全生产落实、注重现场隐患排查、强化员工安全教育,筑牢迎峰度夏安全生产防线。绷紧标准“安全弦”,牢抓安全生产标准。该公司严格实施安全生产标准,杜绝因人员安全意识不到位、操作流程不规范的事故发生。加强对安全的评
5月16日,国能福州公司安全生产应急预案按照相关规定和程序,已顺利通过国家能源局福建监管办公室审查,完成备案工作。该公司应急预案编制小组依据《中华人民共和国安全生产法》、《生产安全事故应急预案管理办法》《生产经营单位生产安全事故应急预案编制导则》等国家法律法规标准规范,结合公司生产
今年以来,国能龙岩发电公司不断健全制度建设,加强应急管理,创新安全教育培训,在工作中不断强化风险预控,持续推进安全文明生产标准化工作,从思想、管理、执行上发力,强化安全意识,严格责任落实,抓好制度执行,筑牢安全生产防护墙。该公司坚持依法合规规范企业安全生产管理行为,强化企业及各级
5月15日,湖南省印发《湖南省工业和信息化领域网络安全和数据安全管理支撑服务工作管理办法(试行)》(湘工信信软〔2024〕142号)。其中提到,支撑机构应通过现场调研、资产扫描、远程摸排等方式,明确企业作为工业互联网企业、工业数据处理企业和使用工业控制系统企业的基本条件,协助企业全面梳理联
5月8日,为落实安全生产治本攻坚三年行动工作要求,国网天津电科院组织开展安全管理专题培训,切实提升安全管理效能和本质安全水平。该院各部门兼职安全员以及负责消防、网络信息、特种设备、危化品等领域专业人员参加。此次培训旨在提高电科院各部门安全管理、专业技术人员的安全管理水平,促进各部门
5月6日,陕煤电力运城公司召开专题会议,开展节后“开工第一课”安全教育学习。该公司领导班子成员、全体中层干部参加会议。会议集中学习了国务院安委办、陕西省安委办《关于切实做好当前安全防范工作的紧急通知》和陕煤集团《关于深入贯彻落实习近平总书记重要指示进一步加强当前安全防范工作的紧急通
为进一步巩固公司防范人身事故专项行动成果,夯实安全基础管理水平,近日,国能龙岩发电公司持续开展反违章专项行动,促进提升安全管理水平。该公司制定详细的反违章工作方案,明确了反违章的目标、任务和措施。成立专项行动小组,负责统筹协调、监督落实反违章工作。在生产现场,专项行动小组实施了严
针对近年来河北省抽水蓄能项目开工建设增多、事故风险逐渐显现的特点,4月24日,华北能源监管局有关负责同志在石家庄主持召开河北省抽水蓄能企业安全管理座谈会,通报前期集中检查发现问题,部署建设施工安全风险防控工作。河北省能源局有关负责同志出席会议并讲话,华源电力等7家抽水蓄能企业参加了会
在现代科技快速发展的背景下,锂电池作为一种高效能量存储解决方案,已经广泛渗透到我们生活的各个角落。从日常使用的消费电子产品再到各种便携式电动工具,锂电池都扮演着不可或缺的角色。随着全球对低碳可持续发展的追求和新兴技术的应用需求不断增长,锂电池产业迎来了前所未有的发展机遇。在这一波
针对近期暴雨强对流天气持续,为确保机组稳定运行,4月28日,国能龙岩发电公司立足现场实际,通过定措施、重落实,不断加强安全管理力度,拧紧“安全生产阀”。该公司注重安全宣贯,通过班前班后会、安全学习日、专题培训等方式,及时将集团公司或省公司重要安全管理批示和安全会议精神传达到各班组、
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!