国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

通過調(diào)查知曉用戶的安全建議從何而來

時間:2013-03-11 15:10來源: 點(diǎn)擊:
受訪者表示這些安全故事經(jīng)常改變他們對于安全問題的想法,以及影響他們在安全方面上的行為方式。 通過調(diào)查知曉用戶的安全建議從何而來
Tags安全行為(2)安全建(2)安全決策(10)  

  IT專家們?yōu)槌蔀樗麄兏髯灶I(lǐng)域里的專家努力工作著。他們也努力工作以便保護(hù)他們所負(fù)責(zé)的基礎(chǔ)設(shè)施和用戶的安全。

  不幸的是,不是每個人都能成為一個合格的IT專家。

  如果Jill在家,當(dāng)她登陸她的銀行網(wǎng)頁時出現(xiàn)數(shù)字認(rèn)證證書錯誤的信息時會發(fā)生什么呢?如果Joe正在星巴克用上網(wǎng),此時彈出一個窗口,顯示XYZ防軟件發(fā)現(xiàn)病毒,他需要立刻安裝修復(fù)程序嗎?哪些是需要做的呢?他們應(yīng)該向誰尋求幫助呢?

  根據(jù)密歇根州立大學(xué),信息研究與媒體(TISM)學(xué)院的Emilee Rader, Rich Wash和Brandon Brooks等研究人員的說法,這些問題都是很好的代表性問題。那是因?yàn)樗麄冋陉P(guān)切如何讓超過八千萬個家用電腦用戶對于相關(guān)的安全問題作出決定。從該小組的網(wǎng)址上可以看到:

  目前對于影響非技術(shù)用戶安全的廣泛改變而所做的行動已經(jīng)失敗了。新技術(shù)正在不斷開發(fā)中,但是如果用戶故意忽視這些技術(shù)或放棄解決問題,任何事情都不會得到解決。

  美國國家科學(xué)基金會也正在關(guān)注這個問題。不僅如此,它給予這個研究小組一項(xiàng)為期三年的研究資助:

  以便找到更好的方法讓人們關(guān)注安全問題,改變他們對于安全威脅的了解,以便改變他們的安全行為,這將最終建立一個更安全的家用電腦。

  該問題首先是找出哪些是不需要IT人員的幫助或具有相關(guān)安全決策經(jīng)驗(yàn)的人。研究人員認(rèn)為他們找到了答案,將成果發(fā)表在了“安全故事作為非正式課程”這篇文章中。

  可能性

  這篇文章指出了讓人們能夠了解計(jì)算機(jī)和的幾種方法:

  處理以前安全問題的個人經(jīng)驗(yàn)。

  正規(guī)的教育:例如,課程以及培訓(xùn)研討會。

  對于大多數(shù)情況下的在線資源建議。

  這些都是符合邏輯的,但是并不是人們都要依靠這些。該文章解釋:

  一般情況下,當(dāng)人們不知道如何在一個的情況下做出選擇時,他們往往退一步去做他們知道的,或者他們會考慮做周圍的人們所做的行為。

  對于研究人員來說,特別地,對于具有心理學(xué)背景的Emilee來說,“關(guān)注其他人”是一種暗示。她提到有顯著的研究數(shù)據(jù)證實(shí)人們更喜歡通過講故事來進(jìn)行學(xué)習(xí)。因此,講故事是非常正確的一種方法。

  調(diào)查

  該小組進(jìn)行了一項(xiàng)調(diào)查,詢問受訪者,去他們是否關(guān)注某些事情,:

  回想所有他們所聽到的關(guān)于安全相關(guān)問題的故事。

  選擇一個他們印象深刻并且提供詳細(xì)內(nèi)容。

  回答關(guān)于該故事的幾個問題。

  該文章在附錄A中列舉了幾個受訪者的故事。這是我最關(guān)注的:

  例子指出已經(jīng)成為另一個病毒來源,有人在他們的朋友的網(wǎng)頁上粘貼奇怪的事情,而他們的朋友并不認(rèn)識這些人。因此,如果有人通知你某人在你的網(wǎng)頁墻上粘貼通告請小心,不要直接點(diǎn)擊它,否則你的Facebook可能受到攻擊或感染病毒。

  我摘抄的這些故事相對來說是準(zhǔn)確的。我問Emilee這些所發(fā)生的故事是否讓她感到吃驚。她回答:

  說實(shí)話,我們對于受訪者所描述的故事感到驚訝,并且對于他們所做的全面概述是非常有用的。我們也注意到了講故事的觀點(diǎn)。我們所獲得到的故事對于描述結(jié)果來說是非常好的,但是沒有解釋如何防止此類事件的發(fā)生。

  一些有趣的統(tǒng)計(jì)數(shù)據(jù)

  以下統(tǒng)計(jì)數(shù)據(jù)來自于受訪者的回答::

  95%的人相信這些故事是真實(shí)的。

  55%的故事是關(guān)于家人或朋友的。

  51%的事情是發(fā)生在講故事的人身上。

  35%的故事結(jié)尾是好的。

  72%的故事成為一次教訓(xùn)。

  讓我印象深刻的是95%的人相信故事是真實(shí)的。我確信大部分IT專家的用戶經(jīng)歷過這些人們所描述的事情。

  經(jīng)驗(yàn)教訓(xùn)

  從這些調(diào)查中,該研究小組匯集了一系列的教訓(xùn):

  受訪者認(rèn)為是一個危險的地方,并且人們必須設(shè)法自我保護(hù)。

  受訪者表示這些安全故事經(jīng)常改變他們對于安全問題的想法,以及影響他們在安全方面上的行為方式。

  從這些故事中吸取的教訓(xùn)可能會加倍于沒有獲得教訓(xùn)的改變行為方式。

  與其他故事相比,這些故事更像是一部自傳體的小說,可能會改變行為方式。

  在一個家庭環(huán)境中所講述故事導(dǎo)致行為方式改變比在一個正式場合所講述故事導(dǎo)致行為方式改變的可能性大于95%,例如,辦公室。

  我向Emilee提出所有的正面反饋,看上去他們已經(jīng)對這些有所了解。然后我詢問該小組他們?nèi)绾问褂盟麄兞私獾降氖虑樘岣哂脩舻慕逃剑?/P>

  我們知道專家的建議都是正確的,但是人們并沒有聽取這些意見。我們想弄清楚如何與人在一個講故事的方式下溝通的問題而不是“高高在上的進(jìn)行說教”。

  結(jié)語

  昨天我遇到一個朋友在喝咖啡。我有另一個目的——她是一名治療師。我很好奇,很想知道她對于該文章的想法,以及如何用講故事的方式提高用戶的教育水平。她立即明白了其中的道理,并提出“你不要告訴每個人要做什么。你可以告訴他們可以或者不可以做什么”。聽起來似曾相識嗎?

  我要感謝Emilee Rader, Rich Wash和Brandon Brooks,由于他們的幫助讓我了解到了我最關(guān)切的事情之一——講故事——可以幫助解決巨大的問題。我也要感謝計(jì)算機(jī)協(xié)會允許我引用該小組的研究報告。

------分隔線----------------------------

推薦內(nèi)容