首页 > 其他分享 >【HW系列】事中迎战(1):人员组织

【HW系列】事中迎战(1):人员组织

时间:2024-07-28 15:41:03浏览次数:8  
标签:驻场 组织 HW 事中 餐食 迎战 人员 日会 排班

本章为该系列的第11篇,从此篇开始就进入事中迎战阶段了,迎战第1篇让我们聊聊战时的人员组织。

一、排班

对于主防单位来说,每次参演人员都得几十号人吧,如果领导问“这么多人怎么组织起来”,你会怎么回答呢?
把庞大的防守队伍组织起来最简单的方法就是做个排班表。在特殊时期肯定是24小时值守的,明确好值守班次后,根据人力资源的情况制定排班表,保证每个时段、每个团队都能找到联系人,安全团队还需要根据监控、研判等角色安排不同人员进行支撑,包括外包人员。
定稿后打印出来贴在监控小屋的墙上,方便大家查看,如果有系统支持,还可以把排班信息展示到大屏上。

二、驻场人员入场

有采购驻场服务的企业,至少要提前半天组织相关人员入场,尽早熟悉环境,这样演习当天可以快速进入状态。注意要核查每个人的身份,防止供应商对人员进行掉包。
战前最好再开个启动会,培训一下监控环境的使用,强调工作要求,组织大家进行自我介绍互相认识,熟悉后可以让工作联动更加顺畅,再讲点振奋人心的话,基本上气氛就烘托到位了。

三、餐食供给

几十号人吃饭也是个大问题,如果可以,把这部分预算也做出来。
曾经遇到过招待有加的客户A,一个项目支持完人都胖了,也遇到过从头到尾不提吃饭的客户B,当时我一个小乙方战战兢兢也不敢问,只能饿着肚子。后来我们整个公司都知道A客户伙食好,大家都愿意支撑A客户的项目。
对驻场人员来说,餐食就是最大的福利,对企业来说餐食就是脸面,甲方如果在吃上大方一点,这些驻场兄弟一定会帮你做宣传的。
吃饭的时候要分批去吃,不能一下子人全走了,得保证每个时段都有监控的人员在岗。
除了正餐,还要准备些零食和能量饮料,特别是夜班人员,真的很需要,饿的肚子和懵的脑子就靠吃东西来对抗了,这也是保障监控和处置效果的一种投资,这么多预算都花了,别在这最后一公里上吝啬。
零食已经成为了驻场人员的社交货币,特别是演习期间,谁家的零食好,一定都能在行业里刷一波口碑,这广告费花的值。
图片
有一次值夜班,我看大伙已经把萎靡写在脸上了,就点了一份夜宵给大家补充能量,经过短暂的调整,沉闷的气氛和大家的疲劳都有所缓解,确实有效,只可惜没人给我报销……

四、日会

演习涉及人员和事项很多,一定要组织相关人员参加日会。
每天最激动人心的时候就是参加日会了,这是掌握最新战况的直接渠道,我们在组织日会的时候,还经常有非参演人员主动加班来观摩。
时间上,日会可以选择白夜交接班的时候,夜班人员提前半小时到场,当天值班人员讲述一下整体情况,可以参考如下形式讲解:今天共产生xx起事件,处置xx起,其中重点关注事件xx起,分别是……如果有其他需要强调的事项也可以借这个机会进行宣贯,言简意赅说重点即可,不必长篇大论,因为还要给领导预留一些发挥的时间,领导们有时也有话说。
由于白班和夜班人员都在,现场人很多,场面挺壮观的,记得多拍点照片,为后续的宣传多积累些素材。

五、小结

支持演练的人多,一个排班表是把人有序组织起来的基础,组织相关人员顺利入场,核查分身并组织启动会,战时就按照排班有序开展,做好餐食补给,每天组织日会同步情况。
最后,参加值守的人员一定要关注自己的身体状况,如有不适及时申请休息或者换人,甲方爸爸们一般都能理解。留得青山在不怕没柴烧。
如果这篇文章你只能记住一件事的话,那请记住:排班组织现场,日会同步战况。

原创 十九线菜鸟学安全

标签:驻场,组织,HW,事中,餐食,迎战,人员,日会,排班
From: https://www.cnblogs.com/o-O-oO/p/18328287

相关文章

  • 【HW系列】事中迎战(2):安全事件监控与处置
    本章为该系列的第12篇,也是事中迎战的第2篇,这一节让我们聊聊演练期间工作量最大的一项任务----安全事件监控与处置。一、角色分组还记得【红蓝/演练】-事前准备(1)之演练组织中介绍的组织架构吗,实战阶段的主力军就是以下三个组:监控组,负责对安全告警进行处置,及时闭环安全事件或......
  • 【HW系列】事中迎战(3):情报处置
    本章为该系列的第13篇,也是事中迎战的第3篇。井喷的情报算是演练期间的一大特色了,这一篇我们聊聊如何搞定这些情报。一、情报收集古往今来,情报一直都是兵家必争之地,演练期间尤其明显,各种情报的密度要比往常高很多,它们从四面八方传来,给我们带来了很多困扰。情报的来源是我们首......
  • 【HW系列】事前准备(6):办公网风险收敛
    本章为该系列的第6篇,也是事前准备阶段的第6篇。除了直接面对互联网的系统,另一个容易受到攻击的就是办公环境了,这一节让我们聊聊办公环境的风险收敛。一、上网机风险治理对于有条件的企业,办公网络最好关闭互联网访问的权限,比如金融、能源的企业,办公网络都是与互联网隔离的,员工的......
  • 【HW系列】事前准备(7):供应链安全
    本章为该系列的第7篇,也是事前准备阶段的第7篇。柿子要挑软的捏,这是演练场景下,出现在攻击队口中最高频的词了。对攻击队来说,“曲线救国”往往有着出其不意的效果,供应链打击也是近几年常见的技战法,这一节让我们聊聊供应链安全。一、网络外联区治理首先从网络层面看一看我们与哪些......
  • 【HW系列】事前准备(9):工作推进
    本章为该系列的第9篇,也是事前准备阶段的第9篇。前8篇介绍了这么多准备工作,这些繁杂的任务怎么保证有序推进呢?这一篇来聊聊这个话题。一、工作清单前期准备工作繁杂量大,梳理一份工作清单是非常有必要的。事前可以结合眼下最紧急的事项拆解任务,同时向团队内不同工作领域的人征集......
  • 【HW系列】事前准备(10):事前阶段小结
    本章为该系列的第10篇,也是事前准备阶段的第10篇,通过本章做个小结,来结束事前准备阶段的介绍,从下一篇开始,将正式进入事中迎战阶段。有幸观摩过一场线下沙龙,在讨论过程中,我发现不同性质的企业,安全的建设方案完全不一样。当时在讨论邮件安全的议题,一位互联网公司的小伙直接打趣金融行......
  • 【HW系列】事前准备(3):人员筹备
    本章为该系列的第3篇,也是事前准备阶段的第3篇。防护体系不是只有安全设备,人员也是防护体系中的重要因素,特别是强对抗场景下,需要提前准备好保障的人员,保障有人进行7*24小时监控,出现突发事件有能力协助处置。如果自己的人力资源不足,可以在预算范围内采购安全公司的驻场值守服务,本篇......
  • 【HW系列】事前准备(4):工作环境准备
    本章为该系列的第4篇,也是事前准备阶段的第4篇。这一篇让我们聊聊演习期间工作环境的准备,有点像后勤工作,不起眼但很重要,少了哪一项演习都无法正常开展。一、申请小黑屋演习过程中联动调查事件需要频繁沟通,如果能有个专用的小黑屋把防守队员集中到一起是最好的,可以大大提升工作效......
  • 【HW系列】事前准备(1):演练组织
    有幸多次参与过网络攻防对抗,有国家级、省市级的演习,有客户组织的模拟攻防、也有公司内部的红蓝对抗,打过攻击也参与过防守,现在回顾一下,其实有很多经验值得好好总结,因此萌生了站在防守视角把“红蓝/演练”写成系列文章的想法,来聊聊防守方那些事。本章为该系列的第1篇,也是事前准备阶......
  • 【HW系列】事前准备(2):防护体系建设
    本章为该系列的第2篇,也是事前准备阶段的第2篇,这一篇让我们聊聊如何在演练前增强我们的防护体系。一、流量监控体系历次对抗演练的主角莫过于各类流量监控设备了,如ips/ids、waf、nta等,关于流量监控类的设备,在精力有限的情况下,重点关注两个点就够了,一是流量监控覆盖度,二是规则的......