數位安全訓練員的任務和角色

Credits CC 最近更新 2016-03

身為一名數位安全訓練員,我們對學員和自己都有一些義務。這份資源總結了相關責任的精華之處。

身為數位安全訓練員,我們為學員找尋解決數位安全擔憂的方法和策略,更要考量這些憂慮以及提出的對策是否會對學員的實際安全造成影響。

這些現實的挑戰和問題,無論我們提供或建議任何的方案或策略可以會置他們在進一步的風險,也可能會解救他們遠離危險。

因此,身為一名數位安全訓練員,這是我們的責任要:

1. 確認學員都完全地了解自身可能的風險

線上風險可能擴及到現實中的人身安全,因此學員們能決定採用一些最適合其處境下的方案來解決問題。最有效的對策是認知到沒有所謂永久完美的安全這回事--它讓學員和訓練者一起基於自身的情境和現實狀況來發展策略,以有效因應改變風險環境。

2. 認知到何時合適,何時不適當的使用恐嚇的技巧

有時候恐嚇的技巧(請見成為一名更好的訓練員當中的「恐懼販子」),可能是一個有效的方法來說服學員認真地看待安全,但同樣更重要的是,要能提供一些策略或方案來解決這些恐懼。好的數位安全訓練員能夠衡量運用恐嚇技巧和現實的對策。若在無力無作為時,採取驚嚇學員的技巧則是不負責且不道德的。

3. 建構批判思考和意識能力,而不只是學習工具和應用軟體

科技只是保護大家線上安全的一部份,訓練員必須也要建立學員們實踐安全通訊的行為和習慣,以確保長期解決其所面臨的風險。這假設訓練員們可以了解學員們的情境脈絡和他們特別的風險。這樣的意識尤其必要,以提供工具、行為和習慣的最佳組合建議,好讓他們能在訓練結束之後繼續使用。 

4. 認識到安全情境總是變來變去與變異

這不只是為了訓練員–我們必須要發展學員當中的認知。線上與現實中的安全策略和方案應當適應改變,作為一名訓練員,我們必須建立學員們系統化、一致性和定期評估風險的能力,並要提供方法讓他們能回應其風險評估的結果。

5. 對任何影響網路安全的變化進展、趨勢和政策變動保持關注。

這包括測試新工具、應用軟體和服務、閱讀目前的網路政策論述和留意一些流行服務最新的安全隱私選項。為了能提供學員最佳支援,我們必須要講出當前最相關的現況,其影響所用的工具和訓練行為

6. 若學員需要進一步請教時,盡可能地抽出時間

我們的任務不因訓練結束而終止,事實上訓練往往只是支援長期改採安全技術與行為的第一步。因此我們需要找出安全的方法來繼續和學員們保持聯絡,並提供事後支援以確保他們改變其安全狀況和風險的反應。

對此內容有意見?是否有更新之必要?

欲在本頁留下筆記評論,請利用右上角的 Hypothes.is 工具欄

有欲和其它訓練員分享的內容嗎?

請來信到levelup@riseup.netGPG 公鑰)或是了解本社群的參與貢獻指南。