ゼファーネットのロゴ

サイバーセキュリティの意識向上のための戦い

日付:

解説

最近の映画 養蜂家 今日のテクノロジー主導の世界で攻撃者が使用する戦術やテクニックに慣れていない被害者に対するサイバー攻撃から始まります。この映画の主人公、ジェイソン・ステイサム演じるアダム・クレイは、責任ある敵を探し出し、一般的なサイバー犯罪で被害者を恐喝し続けることができないようにするためにデジタル復讐に乗り出します。

私たちのセキュリティ チームは、Clay のような脅威ハンティングをしたいと思っていますが、私たちには身体能力や戦闘スキルが不足しています。そして、認識を広めることがはるかに効果的なアプローチであることを私たちは知っています。従業員に十分な教育を受けさせ続けることは、非常に困難な作業となる可能性があります。ただし、それは 1 つです 個人をターゲットにした脅威を完全に軽減できるもの。新しいトレーニング方法の中には、古いテクニックを使用するものもあります。

繰り返し可能」>適応可能>繰り返し可能

サイバーセキュリティでは、テクノロジーは予測どおりに動作しますが、人間はそうではありません。セキュリティの専門家として、私たちはこれを忘れないように支援する必要があります。この違いは、従業員の新人研修中に個人主導のトレーニングが必要であることを強調しています。インタラクティブなトレーニングでは人間の複雑さを認識し、新たな脅威や個人の学習スタイルに対応する適応性の重要性を強調します。自動化されたトレーニングとは異なり、個人主導のアプローチは、固有の課題や学習者のニーズに対応するために迅速に調整できるため、セキュリティ実践への深い理解を促進する上でより効果的になります。

組織はどれくらい早く適応できるか AI ベースの脅威?ヒューマンエラーが原因となるため、 すべてのデータ侵害のほぼ 90%、仕事やリソースをリスクに優先させる組織は、教育を受けた労働力以上に重要なものを見つけるのは難しいでしょう。人を人で育てる。チームにさらに多くのリソースが必要な場合、またはタイム ゾーンの制約がある場合は、セキュリティ チャンピオンを使用します。ただし、全体的には、プロセスを自動化する以外のことを行うようにしてください。 

ストーリーテラーを構築する

強固なサイバーセキュリティ文化を構築するには、従業員がセキュリティ問題に関する個人的な経験をオープンに共有できるようにする必要があります。ほとんどの人が持っています ストーリーに基づいて最も価値のあるセキュリティの教訓を学びました 他の人から。セキュリティに関するストーリーを共有することは従業員にとって自然なことではない可能性があるため、この行動を教え、促進する必要があります。トレーニング中に、従業員にサイバーセキュリティが過去に個人的にどのような影響を与えたかについて話し合うように依頼します。安全なパスワードの衛生管理やソーシャル メディアの投稿についての知識を尋ねます。このオープンなディスカッションの取り組みにより、参加者はそのトピックについて安心し、組織がそれを奨励していることを理解することができます。 

応答をテストする

セキュリティ プログラムの有効性を評価するには、特定のテストを実施し、従業員の行動を監視することが不可欠です。新入社員が CEO からギフトカードの購入を要求する偽のテキスト メッセージを受け取ることはわかっています。簡単な方法を試してください smishing or フィッシングシミュレーション 新入社員を対象に、その試みを発見した後に積極的に連絡を取るかどうかを確認します。従業員がフィッシング キャンペーンについて積極的にコミュニケーションをとったり、セキュリティ関連のニュースを共有したり、さまざまなセキュリティ トピックについて話し合ったりする場合は、従業員がサイバー セキュリティについて自信を持っており、適切な教育を受けていることを示しています。スタッフ メンバー間のこのレベルの関与と警戒は、プロアクティブなセキュリティ文化の育成におけるプログラムの有効性を浮き彫りにしています。見かけたらすぐにご褒美をあげましょう。 

まとめ

取消 養蜂家、敵を追い詰めて攻撃することはできません。代わりに、意識を高めて強固なセキュリティ文化を発展させることが、サイバー犯罪との戦いです。従業員にセキュリティに関する経験を共有するよう奨励することで、コミュニティ感が生まれ、警戒心が高まります。パーソナライズされたトレーニングは、このエコシステムにおいて重要な役割を果たします。単に情報を提供するだけではありません。それは、多様なニーズを満たし、新たな脅威に対応するために学習プロセスを調整することです。テストを通じて、従業員が潜在的な脅威を特定し、それに対抗する準備ができているかを評価できます。

これらの戦略の利点はオフィスの壁を超えて広がります。私たちは単に従業員を教育しているだけではありません。私たちは彼らに専門的な環境を超えた知識を与えています。この権限付与によって自信が高まり、仕事でも私生活でも、より安全でより熟練したインターネット ユーザーになります。彼らのサイバーセキュリティ スキルに投資することで、私たちはすべての人にとってより安全なデジタル世界に貢献しています。

スポット画像

最新のインテリジェンス

スポット画像