分享

提高意识以避免自恋附带的损害

 祺印说信安 2023-05-05 发布于河南

90个网络和数据安全相关法律法规打包下载

标准下载:2023年24个即将实施标准下载

标准下载:2020版金融行业网络安全等级保护实施指引(第1-6部分)

自恋的员工对于整个企业、部分安全和欺诈团队、我们的职业乃至我们的生活来说都是一个大问题。国外作者分享了自恋者经常使用的策略,并讨论了如果你成为自恋者的目标,如何保护你的职业。

如果你读过那篇文章,或者如果你熟悉自恋,你就会知道虽然你可以成为自恋者的目标而幸存下来,但这并不是一种愉快的经历。更糟糕的是,当自恋者对你发火时,你很难找到支持和帮助。大多数人根本不知道自恋的迹象,或者没有与自恋者打交道的经验,因此不知道如何区分公众形象和闭门造车的魔鬼。

不幸的是,虽然许多自恋迹象是在私下发生的,但有些自恋有时可以在公共场合观察到。如果我们能够提高对这些面向公众的谎言的认识,我们就可以帮助人们了解自恋者存在的风险,以及如何相对快速地识别他们。我们可以利用这些知识来帮助我们在个人和职业生活中避免自恋者,并在我们无法避免与自恋者接触时减轻、最小化和/或避免来自自恋者的附带损害。

由于我的许多读者都位于美国,让我们使用一些美国统计数据来帮助我们更好地理解自恋问题,并讨论一些可以帮助我们提高对自恋和如何看待自恋迹象的认识的说法。

专家,多达 5% 的人患有自恋型人格障碍 (NPD)

以美国一条典型的郊区街道为例,上面有 32 栋房屋。根据美国人口普查,美国平均每户有2.6 人。这意味着在一条典型的郊区街道上,可能会有大约 83人。从统计上讲,这意味着这些人中大约有 4 人可能是自恋者。是的,没错——如果你住在美国郊区一条安静漂亮的街道上,你可能有几个自恋的邻居。令人惊讶且有些令人担忧,对吧?

然而,尽管自恋者相对普遍,但很多人对这种人格障碍并不熟悉。这是为什么?好吧,首先,自恋者是欺骗朋友、家人、邻居、医疗服务提供者、心理健康专家、社区领袖、同事、经理和其他人的专家。这通常意味着自恋者可以在很长一段时间内不被发现,而且通常得不到他们需要的心理健康治疗。

不幸的是,这也意味着自恋者和自恋狂的目标往往是默默忍受——没有人相信他们。恰恰相反——如果自恋者的受害者试图揭露他们所遭受的苦难,他们往往会受到指责和攻击。这是一个非常悲伤和困难的困境。

话虽这么说,但还是有一些从外部可见的线索。提高认识是打击自恋的第一步。简而言之,如果更多的人学会如何看待自恋的迹象,就会有更多的人相信那些被自恋者盯上的人。真正了解人格障碍或学会如何识别迹象的人是唯一可以帮助受苦者的人。其他人就是不明白,不幸的是,这些人往往最终无意中被选入捍卫和启用自恋者。

虽然有很多关于自恋的说法,但这里有一些可能会有所帮助:

社交媒体帖子:从他们的社交媒体帖子(或什至其他文章,如电子邮件)中很容易看出谁有自恋倾向或 NPD——他们倾向于把一切都与自己联系起来。

缺乏透明度:也许我们知道有人很少提供细节并紧紧抓住信息——许多自恋者认为知识就是力量,知识可以而且应该被武器化。例如,也许我们有一位同事或经理正在出差,但几乎没有提供有关确切旅行日期、行程、他们在旅行期间的去向和/或他们将与谁会面的信息。

总是受害者:自恋者总是他们故事中的受害者。他们永远不会对自己所处的情况承担任何责任。他们的行为、决定、对他人的不良对待和/或虐待不会导致该人对他们做出负面反应或与他们保持距离。简单来说,错的永远是别人,坏人永远是别人。

改变故事:自恋者使用谎言、遗漏的谎言、半真半假的谎言和其他技巧来描绘他们为实现目标所需的叙述。当与他们的叙述相反的信息或证据曝光时,他们要么改变和调整他们的故事,分散题外话的注意力,和/或诋毁那些试图揭露自恋行为的人。

偏转:当有人就某事接近或面对自恋者时,自恋者通常会使用各种回避策略来分散注意力并避免谈论手头的问题。自恋者在这方面取得了显着的成功——即使是聪明、受过良好教育的人也常常对他们被拖入的游戏视而不见,并且会跟随自恋者绕着跑题跑一圈又一圈。自恋者有时也会攻击面对他们的人,那个人甚至可能成为自恋者的目标。

这些只是精明的观察者可以发现的一些自恋迹象。许多自恋者,尤其是隐蔽的自恋者,善于在外表上表现得像个好人,同时确保没有人看到他们在私下里对待目标的方式。通过提高认识,每个人都会受益,当然自恋者除外。学习如何发现自恋迹象和识别自恋者将有助于我们确保不会将这些人带入我们的安全和欺诈团队或我们的企业。

编译自:安全周刊

>>>等级保护<<<

开启等级保护之路:GB 17859网络安全等级保护上位标准

回看等级保护:重要政策规范性文件43号文(上)

网络安全等级保护实施指南培训PPT

网络安全等级保护安全物理环境测评培训PPT

网络安全等级保护:等级保护测评过程要求PPT

网络安全等级保护:安全管理中心测评PPT

网络安全等级保护:安全管理制度测评PPT

网络安全等级保护:定级指南与定级工作PPT

网络安全等级保护:云计算安全扩展测评PPT

网络安全等级保护:工业控制安全扩展测评PPT

网络安全等级保护:移动互联安全扩展测评PPT

网络安全等级保护:第三级网络安全设计技术要求整理汇总

网络安全等级保护:等级测评中的渗透测试应该如何做

网络安全等级保护:等级保护测评过程及各方责任

网络安全等级保护:政务计算机终端核心配置规范思维导图

网络安全等级保护:什么是等级保护?

网络安全等级保护:信息技术服务过程一般要求

网络安全等级保护:浅谈物理位置选择测评项

闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载

闲话等级保护:什么是网络安全等级保护工作的内涵?

闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求

闲话等级保护:测评师能力要求思维导图

闲话等级保护:应急响应计划规范思维导图

闲话等级保护:浅谈应急响应与保障

闲话等级保护:如何做好网络总体安全规划

闲话等级保护:如何做好网络安全设计与实施

闲话等级保护:要做好网络安全运行与维护

闲话等级保护:人员离岗管理的参考实践

信息安全服务与信息系统生命周期的对应关系

>>>工控安全<<<

工业控制系统安全:信息安全防护指南

工业控制系统安全:工控系统信息安全分级规范思维导图

工业控制系统安全:DCS防护要求思维导图

工业控制系统安全:DCS管理要求思维导图

工业控制系统安全:DCS评估指南思维导图

工业控制安全:工业控制系统风险评估实施指南思维导图

工业控制系统安全:安全检查指南思维导图(内附下载链接)

工业控制系统安全:DCS风险与脆弱性检测要求思维导图

>>>数据安全<<<

数据治理和数据安全

数据安全风险评估清单

成功执行数据安全风险评估的3个步骤

美国关键信息基础设施数据泄露的成本

备份:网络和数据安全的最后一道防线

数据安全:数据安全能力成熟度模型

数据安全知识:什么是数据保护以及数据保护为何重要?

信息安全技术:健康医疗数据安全指南思维导图

金融数据安全:数据安全分级指南思维导图

金融数据安全:数据生命周期安全规范思维导图

>>>供应链安全<<<

美国政府为客户发布软件供应链安全指南

OpenSSF 采用微软内置的供应链安全框架

供应链安全指南:了解组织为何应关注供应链网络安全

供应链安全指南:确定组织中的关键参与者和评估风险

供应链安全指南:了解关心的内容并确定其优先级

供应链安全指南:为方法创建关键组件

供应链安全指南:将方法整合到现有供应商合同中

供应链安全指南:将方法应用于新的供应商关系

供应链安全指南:建立基础,持续改进。

思维导图:ICT供应链安全风险管理指南思维导图

英国的供应链网络安全评估

>>>其他<<<

网络安全十大安全漏洞

网络安全等级保护:做等级保护不知道咋定级?来一份定级指南思维导图

网络安全等级保护:应急响应计划规范思维导图

安全从组织内部人员开始

VMware 发布9.8分高危漏洞补丁

影响2022 年网络安全的五个故事

2023年的4大网络风险以及如何应对

网络安全知识:物流业的网络安全

网络安全知识:什么是AAA(认证、授权和记账)?

美国白宫发布国家网络安全战略

开源代码带来的 10 大安全和运营风险

不能放松警惕的勒索软件攻击

10种防网络钓鱼攻击的方法

Mozilla通过发布Firefox 111修补高危漏洞

Meta 开发新的杀伤链理论

最佳CISO如何提高运营弹性

5年后的IT职业可能会是什么样子?

累不死的IT加班人:网络安全倦怠可以预防吗?

网络风险评估是什么以及为什么需要

低代码/无代码开发对安全性和生产力的影响

源代码泄漏是新的威胁软件供应商应该关心的吗?

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多