常。收到不明包裹、信件,或发现个人物品有被翻动迹象,立即报告。你的手机、电脑等个人设备,也可能被植入木马。不要连接不安全的Wi-Fi,不要点击来历不明的链接,定期检查设备安全。”
随堂测试是几个情景模拟题,要求员工判断如何处理。比如“接到自称某合作机构电话,询问公司近期是否在竞标某项目,并暗示有内部消息可以分享,该如何应对?”正确答案是:礼貌拒绝,记录来电信息,立即报告安全内务中心。
“模块三,物理与信息安全实操。”这部分由王浩负责讲解。他演示了如何正确使用公司的加密通讯软件、如何设置高强度密码并定期更换、如何识别办公区域可能存在的隐蔽摄像头或****(展示了几个真实案例中的伪装设备)、以及遇到陌生人闯入或发现可疑物品时的处置流程。他还带领众人实地演练了火灾、断电、突发袭击等紧急情况下的疏散路线和集合点。
“模块四,应急情况处理与报告流程。”老周最后强调,“一旦发现任何安全漏洞、可疑行为、或感觉自己可能被针对,不要犹豫,不要自行处理,立即通过加密通道向安全内务中心报告。报告渠道24小时开通。隐瞒、拖延、或自行其是,可能导致灾难性后果。我们建立了匿名举报渠道,保护举报人安全。但鼓励实名报告,以便快速核实和处理。”
整个培训持续了三个半小时,信息密集,要求严格。随堂测试总体通过率百分之九十,未通过者被要求当天补学并通过测试。培训材料加密下发,要求全员自学并定期复习。
下午,寒晓东召集核心成员会议,听取老周关于培训的总结和后续计划。
“首次培训效果基本达到预期。员工的安全意识和警惕性有明显提升。但关键在于后续的持续监督和演练。”老周汇报,“我计划:一,每月进行一次不同主题的安全小课堂,针对新出现的安全威胁和内部发现的薄弱环节进行强化。二,每季度组织一次无预警的实战演练,测试团队的应急反应能力。三,建立员工安全行为积分制度,与绩效考核部分挂钩,奖励主动报告安全风险的行为。四,加强对员工,特别是核心成员及其直系亲属的背景动态监控和基础安全评估,提前发现潜在风险点。五,与外部专业安保和风险管理公司建立合作,获取更广泛的情报和支持
本章未完,请点击下一页继续阅读!