安全與隱私網路安全不只是技術問題,還需要信任!

網路安全不只是技術問題,還需要信任!

Cybersecurity Is Not (Just) a Tech Problem

網路安全不只是技術問題,還需要信任!

插畫/Klawe Rzeczy

遠距工作型態,讓領導人前所未有地關注資訊安全問題;然而,資安問題不只在於技術層面,還需要「信任」。公司高層必須信任各個團隊都有安全可靠的電腦系統;顧客必須信任他們的資料受到妥善保護;員工必須信任公司的系統已準備就緒。本文作者提出四個步驟,以強化人員、流程與平台當中的信任,讓遠距工作更安全。

隨著遠距工作仍持續是新常態的重要支柱之一,許多組織逐漸發現,資訊安全環境已經發生天翻地覆的變化。然而,確保遠距工作的安全性,不只是資訊科技團隊的事,還需要信任。公司高層必須從一開始就能相信,各個團隊都有安全可靠的電腦系統,可用於遠距工作。顧客必須信任他們的資料受到妥善保護。員工必須信任公司的系統已準備就緒,可以配合他們的需求。

要做好資安,組織必須在整個生態系統當中創造信任,並把資安任務列入每個職務的工作說明書中。我在Box公司擔任全球資安長的任期中,發現企業和科技領導人可以善用四個步驟,以強化人員、流程與平台當中的信任,讓遠距工作更安全。

以同理心領導



我們的世界並不完美,基本上,信任的關鍵完全在於人。若要強化整個企業生態系統當中的信任,最有效的方法就是應體認到,這將是永遠在進行中的一件事。

根據我的經驗,建立信任最有效的方法,是以同理心來傾聽、學習和領導。如果有人跟你說資安規則很難遵守,不要急著訓誡他們,而應設法理解問題出在哪裡,再找出可行的解決方案。鼓勵大家坦承犯錯,並獎勵主動認錯的行為。當領導人大方而明智地給予信任,當員工感覺有人傾聽自己的意見,組織內的信任就會倍增。



賦予員工做有效決定...