培训
概述
员工认知和培训是任何网络安全策略的极重要基础。您必须确保有权对您系统中的 OT 通讯网络进行访问的用户都了解公司的安全信息策略。您还必须确保他们在根据该策略执行任务方面接受过相应的培训。
具体地讲,用户必须了解并且必须定期向用户提醒有关以下方面的最佳做法:
-
不透露敏感性信息,如设备或锁闭室的密码或访问码
-
PC 未使用时,保持安全锁闭隔离
-
确保可用于访问系统的智能手机始终由用户保管,并且不会遭受通过 Bluetooth 无线技术或互联网发起的黑客攻击
-
不为了一时之便规避任何安全策略
有关设计和实施良好培训策略的更多信息,请参阅 How Can I Reduce Vulnerability to Cyber Attacks?。