浅述信息安全的人为影响因素

2020-08-21 17:21:37王一楠
电脑知识与技术 2020年21期

王一楠

摘要:近年来信息安全问题事件越来越多,人们往往把问题解决的关注点仅放在技术层面上,人为因素常被忽视。实际上,人类行为意识及其相关因素对信息安全也起到至关重要的作用,因为人为制造风险和预防安全漏洞方面都扮演着重要角色。该文试图从信息安全意识、组织文化、安全文化等方面阐述与信息安全相关的人为影响因素,以引起研究者和行业从业者的重视与思考。

关键词:信息安全意识;组织文化;安全文化

中图分类号:TP309 文献标识码:A

文章编号:1009-3044(2020)21-0058-02

开放科学(资源服务)标识码(OSID):

近年来随着越来越多的组织机构成为网络安全攻击者的捕获目标,信息安全事件的数量正与日俱增。网络风险成为组织领导者或管理者最普遍关心的问题。一般来说,提到信息安全,我们通常只关注于技术层面的解决方案和降低风险的措施。然而,现在人们越来越认识到只依靠技术解决方案并不能充分緩解安全漏洞的发生概率,反而有时人们对技术的过度依赖导致了信息安全风险的产生,而风险又往往引发信息安全事件,因此人的作用至关重要,人是信息安全中的薄弱环节。

为了解决信息安全问题,认识并改变人们的安全意识、安全行为变得越来越重要,我们必须了解信息安全意识等人为原因。而人类行为、意识在很大程度上是由文化决定的,它时时影响人们在社会环境和工作中的相互作用。因此,当试图分析、塑造、改变人们的信息安全意识时,考虑其所在的群体、社会环境和组织体系的组织文化、安全文化尤为重要,只有这样才能充分达到提高信息安全的目的。……

登录APP查看全文