信息安全也有習慣性違章
如同生產領域存在的習慣性違章給安全帶來隱患,一些IT人員自身的一些不良習慣也會不知不覺中給整個信息網絡帶來隱患甚至事故。所謂習慣性違章,是指那些固守舊有的不良作業傳統和工作習慣,違反安全工作規程的行
如同生產領域存在的習慣性違章給安全帶來隱患,一些IT人員自身的一些不良習慣也會不知不覺中給整個信息網絡帶來隱患甚至事故。
所謂習慣性違章,是指那些固守舊有的不良作業傳統和工作習慣,違反安全工作規程的行為。有習慣性違章指揮、習慣性違章作業、違反勞動紀律等多種表現形式。而信息安全習慣性違章則是指信息系統的使用或維護人員在對信息系統進行操作的過程中養成的違反信息安全規程的習慣性不良行為。
種種頑疾,危及安全
具有較強的頑固性。一般來說人的習慣性與其本身的心理生理、受教育程度、氣質、環境等多方面因素有關,一旦形成一種習慣性的動作方式,往往不容易糾正。只要其安全心理、工作態度不變,習慣性違章行為就會反復發生,除非行為人受到事故懲罰時才會引起足夠的重視。
容易使人喪失應有的警惕性。信息安全習慣性違章屬于操作違章行為,是一種被一定群體范圍所接受的“操作程序”,其隱蔽性一般不能一眼識破,認識不到其危害之所在,久而久之習慣成自然,使員工對這種違章看成是“正確”的操作,進而喪失警惕性。
必然引發信息安全事故。習慣性違章是一種不良行為方式,它實質上是一種違反安全生產客觀規律的盲目的行為方式,或沒有認識,或隨心所欲,但都習以為常,這種習慣本身就是一種潛在的事故隱患,如果在條件成熟的情況下很容易地轉變為信息安全事故。
具有長期性、群發性和反復性。違章行為不會僅在某一個人身上偶爾出現,而會蔓延到大多數人身上反復發生,員工習慣性違章,通常會在心理上產生對標準的安全規程、新規定的逆反作用,總以為自己的習慣性方式好用、管用,其結果必然嚴重地妨礙的貫徹執行和落實。如果生產管理干部固守錯誤的違章指揮習慣,缺乏對新的安全思維方式、新的安全觀念、新的安全管理機制學習或不接受或理解差,勢必會對安全新思維的運用、新的管理機制的貫徹落實起到一定的阻礙作用。
種種原因,意識居首
之所以出現信息安全也有習慣性違章,主要是一些員工的僥幸、惰性、散漫、盲從等心理在作祟。比如,有一類員工總認為自己的計算機里沒有存放什么重要信息,別人也不會湊巧的就用自己的計算機。從而隨意的將自己的計算機暴露在網絡里;有一類員工嫌防范措施太過于麻煩,密碼便于自己記憶,隨便簡單設置就行了,習慣之后會將內網、外網的密碼都設為相同或留空,極易被網絡黑客利用,演繹出各類“門”事件;還有一類員工對所從事的工作環境檢查不認真,干起活來漫不經心,馬馬虎虎,粗心大意,習慣成自然;還有一類員工在實際操作過程中明知有違章行為,但認為法不責眾隨大流,意識不到事故隱患和危險的存在。最終成為事故的責任者或受害者。
總之,在管理層面,可能源于管理者沒有宣傳信息安全習慣性違章的危害,或者對違章行為不予糾正,或自身就存在有習慣性違章。如操作無監督、數據未備份、安裝盜版軟件、在互聯網上下載的不明軟件、未對重要信息文件進行加密、報廢及閑置計算機保存數據未及時清理、內網計算機建立文件共享進行網內數據交換、未根據崗位變更情況及時對應用系統權限進行調整等。
在用戶層面,可能因為信息安全防范意識不強,如計算機密碼設空或簡單設置,離開計算機啟動帶有口令的屏幕保護程序等;或者對違章行為沒有意識,總認為自己的行為和大家一樣,就是正確的;或者對違章的后果認識不足,不清楚信息泄密已經是一種違法行為。
種種防范,嚴字當頭
單靠一個部門或幾個人是無法防范信息安全習慣性違章。基層班組是重點,全體員工是中心,各級領導是關鍵。只有樹立防治習慣性違章人人有責的意識、動員全員力量,加強監督制約,層層抓、層層管,最終形成遵章守紀的良好氛圍,營造信息安全的大好局面。
第一,加強員工培訓。宣貫有關計算機和網絡的一些法律知識,如:《中國信息系統安全保護條例》、《計算機信息網絡國際聯網安全保護管理辦法》等,使員工了解并熟悉,條例,培養良好的法律意識,同時結合信息安全案例,增強員工的防范意識。
第二,制定并嚴格執行各項安全管理規章制度。包括出入機房制度、機房衛生管理制度、在崗人員責任制、機房維護制度、應急預案等。
第三,建立查究機制。定期或不定期地對計算機系統進行安全例行檢查,要有記錄,看落實情況,以免流于形式。一經發現違章行為,就應不留情面地及時加以制止并責令糾正,決不搞下不為例。對不聽勸告的,可以采取強制措施,如停職學習,停薪培訓等。要發現一個,制止一個,糾正一個,寧聽事前罵聲,也不聽事后哭聲。只有從嚴監督,從嚴管理,從嚴要求,加大考核處罰力度,才有可能鏟除習慣性違章,有效地控制違章行為。
第四,營造良好的信息安全氛圍。反習慣性違章需要營造一個良好的信息安全氛圍,要充分運用多種宣傳手段構筑起 “信息安全等同于生產安全”價值觀念和行為準則,強化全體員工對信息安全生產的認識,使每名管理干部和工人都能自覺地用“安全第一”的生產思想、技術能力、生產指揮原則、協作精神規范自己的行為。
第五,單位決策者不但思想上要高度重視,而且行動上也要給予大力支持,包括財力和人力。只有這樣,才有可能真正保護個人信息,保證員工安全使用網絡信息。
(作者:修武縣電業局 趙海軍)

責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡