網(wǎng)絡(luò)安全培訓(xùn):如何建立網(wǎng)絡(luò)意識的企業(yè)文化
幾乎每一個建議和解決方案都回到一個關(guān)鍵概念——使用網(wǎng)絡(luò)安全培訓(xùn)來創(chuàng)造一種文化,讓每個人都認(rèn)為網(wǎng)絡(luò)安全是他們工作的一部分,并擁有保護(hù)公司數(shù)據(jù)、基礎(chǔ)設(shè)施和應(yīng)用程序的知識。
網(wǎng)絡(luò)安全文化的五個組成部分
創(chuàng)建正確的文化似乎有些模糊。您在哪里可以找到有助于建立數(shù)字安全思維的具體路線圖?
這份信息安全報告是一個很好的起點。它還可以讓您了解其他公司在數(shù)字防御和文化方面的成熟程度。
這些是報告中概述的五個領(lǐng)域——以及它們的含義:
- 信任——員工與安全實踐和人員之間的關(guān)系
- 責(zé)任——員工對他們在組織安全中的角色的看法
- 信心——員工將學(xué)到的信息和技能轉(zhuǎn)化為安全行為的可能性
- 敬業(yè)度——員工參與和應(yīng)用資源和支持的意愿
- 結(jié)果——感知后果衡量員工認(rèn)為事件對組織及其生活的影響。
涵蓋所有這些領(lǐng)域的網(wǎng)絡(luò)安全培訓(xùn)將創(chuàng)造一種鼓勵安全的整體文化。通過在 IT 和員工之間建立信任開始,這種文化從員工將網(wǎng)絡(luò)安全視為“老大哥”轉(zhuǎn)變?yōu)榛锇殛P(guān)系。
然后,員工更有可能充分聽到并牢記他們真正擁有防止或引發(fā)可能產(chǎn)生破壞性后果的攻擊的權(quán)力。一旦這種信任到位,網(wǎng)絡(luò)安全培訓(xùn)就會為員工提供信心。這隨后轉(zhuǎn)化為敬業(yè)度,因此員工可以改善他們的行為。
網(wǎng)絡(luò)安全培訓(xùn)的三個關(guān)鍵
該列表提供了良好的基礎(chǔ),但我們?nèi)匀恍枰行蔚娜蝿?wù)來幫助公司構(gòu)建這五個領(lǐng)域。創(chuàng)造一種新文化并非易事,也不是一蹴而就的。這是一個長期的過程,源于主動和戰(zhàn)略性的變化。
公司可以采取以下三項行動來改變他們的文化:
讓網(wǎng)絡(luò)安全培訓(xùn)變得有趣
提供方便有趣的培訓(xùn)。員工應(yīng)該關(guān)心數(shù)字安全,了解如何預(yù)防以及如果遇到任何奇怪的事情該怎么辦。你不能在公司會議期間一年一次的無聊演講中做到這一點。
相反,應(yīng)齊心協(xié)力,與每位員工就這些問題進(jìn)行持續(xù)對話。通過讓人力資源部門與 IT 部門合作,您可能會看到改進(jìn)的培訓(xùn)結(jié)果。
在考慮正確的方法時,請查看您的整體公司文化和員工的需求??紤]使用微學(xué)習(xí)將主題放在他們的腦海中。
提供目標(biāo)職位
使網(wǎng)絡(luò)安全文化具有吸引力的一種方法是以認(rèn)證的形式提供目標(biāo)。修復(fù)技能差距的關(guān)鍵是通過獲得網(wǎng)絡(luò)安全認(rèn)證幫助員工獲得新的領(lǐng)軍職業(yè)。
通過幫助現(xiàn)有員工做到這一點,您可以幫助減少技能差距并提升您自己的員工。公司還可以與學(xué)校合作,鼓勵網(wǎng)絡(luò)安全教育,甚至鼓勵高中生獲得認(rèn)證。
使用人工智能工具
人工智能 (AI) 工具可以分析最新數(shù)據(jù)并更快地發(fā)現(xiàn)潛在攻擊。此外,可以確定警報的優(yōu)先級,以便了解哪些是不相關(guān)的,哪些是關(guān)鍵的。
現(xiàn)在攻擊者正在使用人工智能工具來設(shè)計和發(fā)起攻擊,不使用這些工具的團(tuán)體正在為他們提供一個良好的開端。在不使用相同或更好的工具的情況下防御這些工具,即使不是不可能,也是具有挑戰(zhàn)性的。
讓網(wǎng)絡(luò)安全成為每個人的工作
最大的挑戰(zhàn)是你只能控制你的行為。員工需要真正感受到他們每個人都可以有所作為。
有很多事情可以鼓勵這種感覺,例如公開獎勵報告問題的員工,創(chuàng)建消息以讓員工了解當(dāng)前威脅的最新信息,以及啟動秘密購物式計劃以查看哪些員工需要更多關(guān)于網(wǎng)絡(luò)釣魚計劃的培訓(xùn)。
還可以與員工分享當(dāng)前的違規(guī)行為如何影響其他公司,例如裁員和收入損失。通過了解單擊單個未知鏈接可能對這么多人產(chǎn)生的影響,員工通常會看到看似很小的行為如何發(fā)揮重要作用。
最后,必須不斷分享信息并創(chuàng)造正確的文化,直到員工覺得數(shù)字安全是他們工作的一部分。這不會在一夜之間發(fā)生。甚至在一年內(nèi)。你必須不斷分享信息,持之以恒。
通過堅持不懈并真正相信信息,業(yè)務(wù)和 IT 領(lǐng)導(dǎo)者可以幫助員工在看到自己可以有所作為時擁有自己的閃光時刻。那時——也只有那時——一家公司才開始走上網(wǎng)絡(luò)安全文化的道路。