#ciso

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jonas Hielscher, Uta Menges, Simon Parkin, Annette Kluge, M. Angela Sasse

该论文通过深度访谈多位首席信息安全官(CISO),研究他们如何理解和实施以人为本的安全(HCS)理念。研究发现,CISO普遍认为员工对安全措施所需时间的不接受是安全意识不足的表现,而非安全流程设计问题。CISO倾向于将安全违规归因于员工行为而非系统或流程缺陷。此外,CISO对HCS的理解存在差异,部分人强调安全应与业务目标对齐,另一些人则坚持安全必须优先于员工便利。论文揭示了CISO在平衡安全与生产力时的常见矛盾心态,并指出当前HCS实践多停留在表面,缺乏对员工工作环境的深入考虑。研究成果为改进企业安全文化建设提供了决策者视角的实证依据。

💡 推荐理由: 揭示了安全决策层(CISO)对安全意识与员工行为的认知偏差,有助于安全从业者反思当前安全意识培训和管理策略的局限性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)