제퍼넷 로고

사이버 보안 인식을 위한 싸움

시간

해설

최근 영화 양봉가 오늘날의 기술 중심 세계에서 공격자가 사용하는 전술과 기술에 익숙하지 않은 피해자에 대한 사이버 공격으로 시작됩니다. Jason Statham이 연기한 영화의 주인공인 Adam Clay는 책임감 있는 적을 찾고 그들이 일반적인 사이버 범죄를 통해 피해자를 계속해서 강탈하지 못하도록 하기 위해 디지털 복수에 나섭니다.

우리 보안팀은 Clay처럼 위협 사냥을 하고 싶어하지만 신체적 체격과 전투 기술이 부족합니다. 그리고 우리는 인식을 확산시키는 것이 훨씬 더 효과적인 접근 방식이라는 것을 알고 있습니다. 인력을 완전히 교육시키는 것은 기념비적인 작업이 될 수 있습니다. 그러나 그것은 바로 그 사람이다 개인을 표적으로 삼는 위협을 완전히 완화할 수 있는 것입니다. 새로운 훈련 방법 중 일부에는 오래된 기술이 포함됩니다.

반복 가능”>적응 가능 > 반복 가능

사이버 보안에서 기술은 예측 가능하게 작동하지만 인간은 그렇지 않습니다. 보안 전문가로서 우리는 이 점을 기억하는 데 도움이 필요합니다. 이러한 차이는 직원 입사 과정에서 개인 주도 교육의 필요성을 강조합니다. 대화형 훈련은 인간의 복잡성을 인정하고 새로운 위협과 개인의 학습 스타일에 대응하는 적응성의 중요성을 강조합니다. 자동화된 교육과 달리 개인 주도 접근 방식은 고유한 문제와 학습자 요구 사항을 해결하기 위해 신속하게 조정될 수 있으므로 보안 관행에 대한 깊은 이해를 촉진하는 데 더 효과적입니다.

귀하의 조직은 얼마나 빨리 적응할 수 있습니까? AI 기반 위협? 인간의 실수가 원인이기 때문에 모든 데이터 침해의 거의 90%, 위험에 대한 업무와 자원의 우선순위를 정하는 조직은 교육받은 인력보다 더 중요한 것을 찾는 데 어려움을 겪을 것입니다. 사람과 사람을 훈련하십시오. 팀에 더 많은 리소스가 필요하거나 시간대 제약이 있는 경우 보안 챔피언을 사용하세요. 하지만 전반적으로 프로세스를 자동화하는 것 이외의 다른 작업을 수행해 보세요. 

스토리텔러 구축

견고한 사이버 보안 문화를 조성하려면 직원들이 보안 문제에 대한 개인적인 경험을 공개적으로 공유할 수 있도록 하는 것이 필요합니다. 대부분의 사람들은 이야기를 바탕으로 가장 귀중한 보안 교훈을 배웠습니다. 다른 사람들로부터. 보안 사례를 공유하는 것은 직원들에게 자연스러운 일이 아닐 수 있으므로 우리는 이러한 행동을 가르치고 장려해야 합니다. 교육 중에 직원들에게 과거 사이버 보안이 개인적으로 어떤 영향을 미쳤는지 논의하도록 요청하세요. 안전한 비밀번호 위생이나 소셜 미디어 게시물에 대해 잘 알고 있는지 물어보세요. 이러한 공개 토론 계획은 그들이 주제에 대해 편안함을 느끼고 조직이 이를 장려한다는 것을 이해하는 데 도움이 될 수 있습니다. 

응답 테스트

보안 프로그램의 효율성을 측정하려면 특정 테스트를 구현하고 직원 행동을 모니터링하는 것이 필수적입니다. 우리는 신입사원들이 CEO로부터 기프트 카드 구매를 요청하는 가짜 문자 메시지를 받게 될 것이라는 것을 알고 있습니다. 간단한 시도 스 미싱 or 피싱 시뮬레이션 신입 직원과 함께 시도를 감지한 후 적극적으로 연락하는지 확인합니다. 직원들이 피싱 캠페인에 대해 적극적으로 소통하고, 보안 관련 뉴스를 공유하거나, 다양한 보안 주제에 대해 논의한다면, 이는 사이버 보안에 대한 자신감과 적절한 교육이 있음을 나타냅니다. 직원 간의 이러한 수준의 참여와 경계는 사전 예방적인 보안 문화를 조성하는 데 있어 프로그램의 효율성을 강조합니다. 보이면 빨리 보상해 주세요. 

결론

같지 않은 양봉가, 우리는 적을 사냥하고 엉덩이를 걷어차 낼 수 없습니다. 대신, 인식을 통해 강력한 보안 문화를 개발하는 것이 사이버 범죄에 맞서 싸우는 것입니다. 직원들이 보안에 대한 경험을 공유하도록 장려하면 공동체 의식과 경계심이 커집니다. 맞춤형 교육은 이 생태계에서 중요한 역할을 합니다. 단순히 정보를 전달하는 것이 아닙니다. 다양한 요구 사항을 충족하고 새로운 위협에 대응할 수 있도록 학습 프로세스를 맞춤화하는 것입니다. 테스트를 통해 직원들이 잠재적인 위협을 식별하고 대응할 준비가 얼마나 되었는지 평가할 수 있습니다.

이러한 전략의 이점은 사무실 벽 너머로 확장됩니다. 우리는 단순히 인력을 교육하는 것이 아닙니다. 우리는 전문적인 환경을 초월하는 지식을 그들에게 제공하고 있습니다. 이러한 권한 부여는 자신감을 높여 직장과 개인 생활에서 인터넷 사용자를 더욱 안전하고 능숙하게 만듭니다. 사이버 보안 기술에 투자함으로써 우리는 모두를 위한 보다 안전한 디지털 세계에 기여하고 있습니다.

spot_img

최신 인텔리전스

spot_img