人力资源(HR)更需要关注员工信息安全意识

人力资源(HR)一直是所有企业最重要的资源,即使是互联网时代,人力资源依旧是企业、组织保持强劲生命力和竞争力的有力支持,承担着寻找人才、留住人才、发展人才的重大使命。根据一项全球性的调查显示,人力资源管理对企业整体战略的影响力高达43%,作为一名HR,与有荣焉。

大数据、云计算、物联网……让人眼花缭乱的科技名词不断涌现,我们身处于一个前所未有的信息时代。这个时代,HR的工作自然也会受到影响,发生变化。什么变化?我们先看一下HR的工作内容。

HR的日常工作可划分为六个模块——人力资源规划、劳动关系管理、薪酬福利管理、绩效管理、招聘和配置、培训和开发,这六部分的工作内容包含了大量企业的内部敏感信息。

那么,问题就来了,这些敏感信息泄露了怎么办?要知道,现在都已经是移动互联网时代了,无论是工作还是生活,有太多泄密途径。比如,办公网络、人力资源管理系统、手机、平板电脑……每个环节都可能存在信息安全隐患。

你可能要说,这些是不是该找公司的安全部或是技术部门来负责,类似于出台一些IT安全规章制度什么的,毕竟我们是HR,不专业啊。但是,专业的事的确可以让技术人员解决,但信息安全不只是技术的事啊。这里,还是用事实来说话吧。

所有的信息安全事故中——

只有20%—30%是因为黑客入侵或其他外部原因造成的,在多达90%的攻击中,利用员工又是关键的推动因素

70%—80%是由于内部员工的疏忽或有意泄露造成的

同时78%的企业数据泄露是来自内部员工的不规范操作。

因此,HR需要更关注员工的信息安全意识!

那么该从什么地方着手来提升自己和员工的信息安全意识呢?经过一些渠道的咨询,谷安天下给了我满意的答案。

这家信息安全公司比较特别,除了信息安全培训、咨询,还有关注企业员工信息安全意识的方案和产品,在他们的帮助下,我们发现自己在日常工作中,电脑操作、文件管理、员工管理等方面确实存在很多的信息安全隐患,因此,我们通过给员工邮件发送信息安全意识电子期刊、播放安全小动画、宣教片、张贴海报、发放手册等多种方式,针对员工开展了信息安全意识的宣传教育工作,更为惊喜的是,针对HR这个特殊岗位,也梳理出了我们平时工作时需要注意的信息安全事项和正确的行为建议。例如:

人事岗位的特殊性决定:做好信息安全要参与员工入职、在职、转岗或离职这三个阶段的员工信息安全管理等。

以上观点权当抛砖引玉,共勉,共勉。

时间: 2024-11-06 14:20:48

人力资源(HR)更需要关注员工信息安全意识的相关文章

信息安全意识宣贯

信息安全意识就是人们头脑中建立起来的信息化工作必须安全的观念,也就是人们在信息化工作中对各种各样有可能对信息本身或信息所处的介质造成损害的外在条件的一种戒备和警觉的心理状态. 如何增强信息安全意识? 通过各种形式的信息安全意识教育.培训及宣传,使得信息安全意识融入到生活工作中,变成一种常态化的工作.再配以检测.奖罚等机制,让信息安全意识变得如同呼吸一般必要和自然.汇哲科技至2011开始推动出了一系列信息安全意识免费产品,立志于把信息安全意识打造成一个全民皆晓的.全民皆参与的事情,无论是企业.组织

信息安全意识

信息安全意识就是人们头脑中建立起来的信息化工作必须安全的观念,也就是人们在信息化工作中对各种各样有可能对信息本身或信息所处的介质造成损害的外在条件的一种戒备和警觉的心理状态.2如何增强信息安全意识?通过各种形式的信息安全意识教育.培训及宣传,使得信息安全意识融入到生活工作中,变成一种常态化的工作.再配以检测.奖罚等机制,让信息安全意识变得如同呼吸一般必要和自然.国际信息安全学习联盟推动出了一系列信息安全意识免费产品,立志于把信息安全意识打造成一个全民皆晓的.全民皆参与的事情,无论是企业.组织还是

如何持久建立信息安全意识宣贯/不解释

信息安全意识是企业员工头脑中建立的信息化工作必须安全的观念,在信息化工作中对各种各样有可能对信息本身或信息所处的介质造成损害的外在条件的一种戒备和警觉的心理状态.拥有良好的信息安全意识,能够使得信息安全工作事半功倍. 在当前我国公民的个人信息缺乏专项法律保护的情况下,公民作为个人信息的主体,要加强个人信息安全的保护意识.另一方面,政府有关部门也可以加强个人信息保护法律的宣传,让公民了解如何在日常生活中预防个人信息被泄露,且在个人信息被非法侵害时能够通过法律途径来维护自己的合法权利. 2012年初

智能家居更该关注的是智能服务平台,而不是智能硬件设备

物联网IOT不仅是将一些设备连接在一起,还需要让它们能提供智能服务,以方便人们的生产.生活,提高效率,增加满意度. 物联网不是这两年才一下冒出来的,而是几十年市场技术积累改进的结果.比如工业上早就有工业自动化的说法,家庭在90年代也出现了音视频管理系统.这些都是今天我们所提的越来越红火的物联网的基石. 相比较车联网,智能家居要更复杂,难度更大.因为首先来说,汽车企业壁垒更高,往往由几个大企业控制中下游,比如通用.克莱斯勒.博世,行业标准也容易达成,而家庭电子产品,涉及的行业更多,尤其智能家居生活

从信息安全意识事件看如何防范个人信息泄露

01:12306数据库泄密事件 2014年12306数据库泄露 14万条左右,当时基本上所有上网的人都知道了,影响大量用户的购票如退票业务.时隔两年2016年 12306又一次遭遇泄露用户信息事件.这一次泄露约有200万条,但是至今新闻都未报道. 安全厂商"知道创宇"确认数据来源,确认12306数据泄露事件为"撞库×××",既不是××××××了12306,也不是第三方软件安插了×××程序或泄密.所谓"撞库",就是以大量的用户数据为基础,利用用户注

企业信息安全想更强--信息安全保险来帮忙

企业想要立足于现今的大信息时代,必然要严格企业信息安全,防止出现安全事件.并从原则上制定信息安全计划,并针对可能存在的一些问题提前做出一些应对措施. 一份好的信息安全计划,必然在保护与响应上都有一定的优势或特点,而更重要的是能这份信息安全计划能做到以下几点. 能完全完整的应用于整个公司,信息安全遵循木桶原理,只有安全覆盖完全才不会让人有机可乘. 哪些是需要注意的,哪些是需要努力的,哪些是要严格遵守的.分清主次,才会让信息安全的执行更有效率. 针对员工信息安全意识层次的不同应该做出相适应的安全计划

也许下一个倾家荡产的就是你

上周六受到企业的邀请讲网络安全,这篇博客是内容的整理. 随着大数据.AI(人工智能)与互联网络的高速发展新的网络安全问题变得越来越严峻,自己身边时不时总有人被网络诈骗,为了更少的人被攻击写了这些文字. 一.网络安全形式严峻 我国从事网络与电信诈骗人数:160万 我国去年网络与电信涉案金额:1152亿 大学生防网络与电信诈骗合格数不足:30%(其它人群估计负数了) 网络与电信诈骗的源发地在境外约:90% 网络上每分钟被手机病毒与木马攻击约:1000000次 大数据与人工智能与其它方面带来的问题:

美国资深HR:员工为什么要离开创业公司?

在本文主人公 Carly Guthrie 在 Per Se(纽约市最热门的连锁餐馆)担任 HR 的时候,总经理给了她这样的建议:"Guthrie,你要知道,作为公司高层领导,员工的表现评价可以分为两个门类:A 类,你哪些做得好;B 类,你哪些没做好."总经理教会了她如何把员工的负面评价变成正面的评价. Guthire 离开 Per Ser 之后,在科技公司继续担任 HR 工作,并且保留了她在 Per Se 学到的技巧.在她看来,员工与领导之间很少会进行坦率的对话而最终导致员工离职,这种

让员工更敬业

让员工更敬业 最近,有几个有关中国职场的数据,吸引了我的注意: 国家统计局2014年数据显示中国员工的年工作时间是2,000至2,200小时左右,为全球最高: 根据Gallup 2014年调查,只有6%的中国员工高度敬业,低于全球13%的平均水平: LinkedIn 2014年调查显示,一半以上的中国职场人士平均在职时间为34个月,相比美国的56个月,几乎短了两年.而在中国员工在职时间的中位数更是只有24个月. 把这三个数据放在一起看,得出的结论让人有点无奈:中国员工最勤劳.但是对企业的忠诚度和