回到学校 – 回到运营安全

作者:辛西娅·弗洛雷斯-威尔金 (Cynthia Flores-Wilkin) 计划、培训、动员和安全局驻军运营安全项目经理新学年...

来源:美国陆军卡森堡

科罗拉多州卡森堡 — 随着新学年的开始,家庭开始适应新的日常生活,学生返回教室,第一天的照片发布到社交媒体帐户上。虽然所有这些时刻都值得庆祝和分享,但对于运营安全 (OPSEC) 以及为什么它是一项全年责任有一个重要的提醒。对手不会放暑假。

OPSEC 并不是为了避免社交媒体,甚至是限制家庭记忆。这是关于在共享信息之前做出明智的决定。

本学年,在分享之前花点时间思考一下:

  • 避免发布实时位置或日常生活。
  • 查看社交媒体帐户上的隐私设置。
  • 注意照片背景中出现的内容。
  • 教导孩子不要在网上与陌生人分享个人信息、日程安排或家庭详细信息。
  • 请记住,当与其他公开可用的详细信息结合起来时,即使是很小的信息也可能变得有价值。
  • 了解 OPSEC 及其流程对于保护信息至关重要。 OPSEC 由五个步骤组成,为识别和保护关键信息所需的系统性和连续性流程提供了框架。 OPSEC 的主要目标是保护敏感数据,确保其机密性和安全性,防止未经授权的访问或攻击。

    这五个步骤是:

  • 识别关键信息 — 确定哪些信息需要保护。
  • 威胁分析 — 识别对手以及他们如何收集信息。
  • 漏洞分析 — 分析哪些关键信息被泄露。
  • 风险评估——评估应实施哪些保护措施。
  • OPSEC 措施的应用 — 应用适当的 OPSEC 措施来保护关键信息。
  • 回到学校意味着回到学习。回到OPSEC意味着回到保护对手试图了解的东西。 OPSEC 是一种心态,也是每个人的责任。分享之前请三思。