好的,所以我们推动企业提高安全性,并为 IT 员工提供培训并向 CEO 等进行宣传,但每年都会有一批新的毕业生随着其他人的离开而进入公司,他们通常有以下两种观点之一:
- 安全?
- 安全法西斯!
我们中的一些人正在苏格兰尝试做的一件事是促进公司(银行、执法部门等)为学生举办的培训课程(讲座、研讨会、暑期实习),但要获得认可确实很难——尽管公司免费提供他们的资源(好吧,他们明白让有经验的毕业生加入对他们的好处),并且像特许信息安全研究所这样的组织赞助我们中的许多人在尽可能多的领域提供培训。
我们可以做些什么来改善这一点 - 不仅在苏格兰,而且在任何地方,因为它应该与所有人相关......问题并没有消失,事实上它正在变得越来越大,但公司不会认真对待它,直到他们受到严重打击,即便如此,直到报纸针对其他人。
公司有安全政策,但他们有自上而下的文化吗?“不”是简单的答案。我们试图将文化固定在最高层,但通常这是不劳而获的高努力,所以我们能进入底层吗?教育学生和应届毕业生!
当然,问题是学生不想听到有关安全性的信息,因为这违背了通常的学生精神:-)
[编辑 - 除非他们正在学习安全课程,正如@DW 所指出的那样,但这就是我们从中获得很多安全法西斯分子的地方 - 对安全性的过度杀伤,对现实世界的关注不够,不太理想的场景]
所以
- 您认为学生和毕业生对什么感兴趣?
- 什么在您的公司/大学/组织中起作用?
- 对你来说最大的胜利是什么?
- 你听腻了什么
- 您的组织是否有替代解决方案?关于?
如果您有您认为适合社区的关键学习点,让我们将它们带入社区!
------------增加了赏金。2 个非常好的答案,但我真的很感激更多的观点,正如我所看到的那样,以及相关的问题(如何教育 CEO 的安全等)是要变得更好的基本问题。