文章总结: 文档指出人为因素已成为网络安全主要突破口,传统安全意识培训效果有限。HumanRisk平台基于行为心理学与AI技术,通过五大模块实现从知识传递到行为改变的升级,帮助企业将员工从最大漏洞转化为最坚实防线。建议采用科学方法论与智能平台结合的安全教育新范式。 综合评分: 70 文章分类: 安全意识,安全培训,安全建设
从”人”的漏洞到”人”的防线:安在携手HumanRisk重塑企业安全意识教育
安在
2026年8月18日 18:28 上海
在小说阅读器读本章
去阅读
一、当攻击者瞄准”人”而非系统
2025年,某国家级重点实验室工作人员收到一封伪装成“内部科研通知”的钓鱼邮件,打开附件后计算机被植入远程控制程序,大量敏感科研信息外泄,国家安全部事后将其作为典型案例通报警示。
仅半年后,2026年公安部网安局公布“银狐”木马系列案件:攻击者以“税务汇算清缴”“财务会议通知”为诱饵定向投放钓鱼邮件,专门瞄准企事业单位财务人员,一旦点击运行恶意程序,即可远程控制设备、窃取账号密码与业务数据,全国多家企业因此遭受经济与数据损失。
类似的人为突破口攻击正在全球范围内高频升级,生成式AI的普及进一步放大了风险:AI生成的钓鱼邮件语法零差错、可精准模拟高管语气与业务语境,甚至搭配深度伪造语音与图片,让员工识别难度成倍提升。
权威报告的数据印证了这一态势:
-
Verizon《2025年数据泄露调查报告》显示,约60%的确认数据泄露事件涉及人为元素,员工误操作、凭证泄露、钓鱼中招仍是攻击者最常用的入侵路径;
-
Gartner 2025年网络安全趋势报告预测,到2026年,若企业无法同步升级人的安全行为管理,由员工失误引发的安全事件占比将随AI攻击普及进一步上升。
国内监管层面也持续释放警示信号:国家计算机病毒应急处理中心2025年以来多次发布预警,钓鱼邮件已成为勒索病毒、远程控制木马进入企业内网的最主要载体,弱密码、误发敏感数据、第三方人员管控疏漏等人为问题,正在持续消解技术防线的投入效果。
这些事件的共同特征令人警醒:技术防线日益坚固,但“人”正在成为攻击者最高效、成本最低的突破口。企业投入重金搭建防火墙、入侵检测系统,却往往因一名员工的一次误点击,导致整套防御体系全线失守。而传统安全意识培训的效果,早已跟不上攻击手段的迭代速度。
二、为什么”年年培训”,风险依旧?
企业并非不重视安全意识教育。事实上,绝大多数组织每年都会开展安全培训、发放手册、甚至组织考试。但问题同样明显:
一位CISO曾坦言:”我们每年投入大量预算做培训,但钓鱼测试的点击率始终降不下来。员工不是不懂,是懂了也不会做。”
这揭示了一个深层问题:传统安全意识教育停留在”知识传递”层面,而真正的挑战在于行为改变——让员工在真实工作场景中,本能地做出安全的选择。
#
三、从”告知”到”改变”的方法论升级
面对这一行业共性难题,国内网络安全意识教育领域正在经历一场方法论革新。
HumanRisk 自动化网络安全意识与合规教育服务平台,基于中国用户场景自主研发,是国内率先将行为心理学融入安全意识教育的管理平台。其核心设计理念是:安全教育的终点不是”员工知道了”,而是”员工做到了”。
#
平台架构:五大模块覆盖全周期
HumanRisk平台由五大核心模块构成,系统覆盖安全意识教育的完整链路:
五大模块协同运作,系统覆盖从态度塑造、知识传递、行为训练、技能提升到文化浸润的完整教育链路。
#
技术特色:AI赋能 × 行为科学
· 行为心理学驱动:基于”助推理论”(Nudge Theory)设计交互,在关键决策点引导安全行为,而非强制约束;
· AI智能推荐:根据员工岗位、历史表现、风险画像,自动匹配最优学习路径;
· 灵活部署:支持公有云SaaS与企业私有云两种模式,满足不同合规要求。
四、落地实践:安在如何让平台能力转化为组织成效
HumanRisk提供科学方法论与智能平台工具,而安在凭借近十年网安行业深耕经验、强大的内容策划能力及覆盖全国的甲方社群资源,与HumanRisk形成深度协同,为企业提供从内容生产、活动策划、效果运营到行业背书的全链路服务,确保每一分投入转化为实实在在的安全能力提升。
典型应用场景
· 新员工入职:快速建立安全意识基线,融入组织安全文化;
· 高危岗位专项:针对财务、高管、研发等高风险群体定制强化内容;
· 钓鱼演练实战:在真实业务场景中检验识别能力,发现”薄弱环节”;
· 安全文化建设:通过游戏化运营,让安全从”规定”变成”习惯”;
· 合规审计支撑:全链路数据留痕,轻松应对监管检查。
五、结语:人,既是最大的漏洞,也是最坚实的防线
网络安全攻防的本质,正在从”技术对抗”转向”认知对抗”。攻击者越来越擅长利用人性弱点——好奇心、紧迫感、信任感——而企业的防御体系,也必须从”堵漏洞”升级为”塑认知”。
安在携手HumanRisk,正是基于这一判断:安全意识教育不应是”合规应付”的走过场,而应成为组织安全能力的核心组成部分。通过科学的方法论、智能的平台工具与专业的服务交付,帮助企业将”人的风险”转化为”人的防线”。
让每一位员工,从”被动遵守规则”转变为”主动守护安全”——这才是安全意识教育的真正目标。
安在 × HumanRisk™
重塑企业安全意识教育,从”知道”到”做到”
欢迎与我们联系
**END
点击这里阅读原文**
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安在 《从”人”的漏洞到”人”的防线:安在携手HumanRisk重塑企业安全意识教育》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论