信息安全专业的多维度智慧
1. 借鉴其他行业的经验
在解决信息安全问题时,我们不应忽视其他行业的过往经验。有时候,当我们苦苦思索一个难题时,其他领域或许早已找到了解决办法,尤其是来自信息安全领域之外的意外源头,可能会给我们带来意想不到的启发。
1.1 应对对手
我们常常认为“电信”是一项近期的创新,但实际上,远距离通信以及人类用于传递思想的网络,在几个世纪以来已经有了多种形式。比如大萧条时期华尔街的自行车信使、商业快递公司、国家邮政服务项目、信号旗、烽火、烟雾信号、同步光电报和信鸽等。我们可以思考这些电信网络在过去是如何被用于恶作剧、犯罪,被注入虚假数据,或者以意想不到的方式被使用的,从中汲取教训。
1.2 参与项目
作为信息安全专业人员,同事可能会把我们视为“否定部门”不受欢迎的代表。当我们被要求参与其他部门主导的项目时,这种情况可能会让我们感到特别不舒服。这时,即兴表演的技巧或许能帮助我们更有效地沟通。在即兴表演中,关键是通过回答“是的,而且……”来保持对话和想法的流畅,而不是直接说“没门!”。同意考虑请求,并说明如何实现它,通常比立即拒绝更有成效。
1.3 与同事合作
安全意识项目通常由信息安全团队负责,但有些项目会失败。内容平淡、目标不一致以及采用一次性合规检查的方式,都可能导致短期和长期的失败。许多成功的安全意识项目的共同目标是,不仅要让终端用户意识到潜在的风险,还要改变导致问题的潜在行为。我们可以借鉴公共卫生风险管理领域的经验,拓宽对话范围,鼓励基本的安全习惯。此外,向家人和朋友请教也是个不错的方法,这能迫使我们清晰地描述问题,如果做不到,可能说明我们还没有完全理解问题的本质。
超级会员免费看
订阅专栏 解锁全文
3万+

被折叠的 条评论
为什么被折叠?



