See pole limbo – unusta, kui madalale võid minna – koosoleku miinimum...

See pole limbo – unusta, kui madalale võid minna – koosoleku miinimum…

This Isn’t Limbo - Forget How LOW You Can Go - Meeting Minimum... PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Ebbinghausi unustamiskõver

„Käes on aeg, mil mikroõpe tuleks vastavus- ja küberturvalisuse maailma kasutusele võtta. Ettevõtted vajavad kõigi töötajate paremat käitumist ja mikroõpe on küberturvalisuse inimeste probleemi lahendamise võti. Heather Stratford – Drip7 Inc asutaja ja tegevjuht.

Kuna küberkurjategijad oma mängu arenevad, muutuvad rünnakutes keerukamaks ja sagedasemaks, peavad ettevõtted küberturvalisuse miinimumstandarditest kaugemale jõudma. Iga-aastased miinimumkoolituse nõuded ei ole praeguses keskkonnas piisavad ja mikroõppe kasutamine võib olla lahendus.

Pandeemia tõstis küberrünnakute määra enneolematule tasemele. Praegu langeb igas tunnis andmetega seotud rikkumiste ohvriks 97 ohvrit.1 Küberjulgeolek peab sel aastal olema iga ettevõtte juhi jaoks kolme peamise prioriteedi hulgas ja mikroõppe kasutamine võib aidata ettevõtetel luua muudatusi, mida nad vajavad, et vähendada oma rikkumisohtu. Küberturvalisuse miinimumstandardite täitmisest 3. aastal ei piisa.

Oleme praegu muutuvas regulatsioonide keskkonnas. Mõned tööstusharud on kohustatud koolitama ja suurendama küberprotokolle, samas kui teistel on endiselt ainult vabatahtlikud eesmärgid.2 Kaks peamist määrust võeti 2022. aastal vastu kriitilise infrastruktuuri küberintsidentide aruandluse seaduse (CIRCIA) ja USA väärtpaberi- ja börsikomisjoni (SEC) küberabi kohta. aruandlusreeglite värskendusel on mõlemal ärimaailmas lainetusefekt.3 Uute tööstusvaldkondade ettevõtted püüavad täita madalaid küberturvalisuse standardeid.

Tõeline probleem on selles, et traditsioonilised iga-aastased küberjulgeolekuteemalised koolitused unustavad töötajad kiiresti. Põhimõtteliselt ei ole minimaalne järgimine turvalisus.4 Ja juhid näevad vaeva, et välja mõelda, kuidas kiiresti koolitust ja kaasatust suurendada ning muutuvaid määrusi mõista.

Nii nagu patsient ei sooviks, et teda opereeriks ainult miinimumstandarditele vastav kirurg, pole ka madalaim pädevustase või iga-aastane nõuetele vastavus ideaalne. Tänapäeva ärikeskkonnas on vaja nii küberturvalisuse ennetamist kui ka vastupidavust. Alati vaieldakse selle üle, kas seadusandlus ja standardite kehtestamine on parim viis käitumise parandamiseks – kui rääkida küberturvalisusest, miks on ikkagi madalaim latt see, mille üle vaieldakse.

Paljud CISOd on muutumas ennetavamaks ja nihutavad oma eelarvet, et tegeleda küberjulgeolekuga seotud inimestega, hoolimata sellest, mida eeskirjad nõuavad. Olulise küberintsidendi tagajärjed võivad oluliselt üles kaaluda organisatsiooni töötajate koolitamisse investeerimise eeldatavad kulud. Riikliku julgeoleku ekspert ja autor Richard Clarke ütles kõige paremini: "Kui kulutate kohvile rohkem kui IT-turvalisusele, häkitakse teid sisse. Veelgi enam, sa väärisid häkkimist.”5

Ennetamise mõttes on inimesed turvariskid, organisatsiooni igal tasandil. Organisatsioonid võivad nihkuda omandikultuurile ja turvalisusele, mis võimaldab kõigil olla osa lahendusest. Heather Stratford, küberturvalisuse mikroõppeplatvormi Drip7 asutaja ja tegevjuht ütleb: „Töötajatele teadmiste andmine on küberjulgeolekukultuuri jaoks ülioluline. Võti on sagedane tugevdamine ja järjepidev koolitus.

Hermann Ebbinghaus oli psühholoog, kes oli mälu uurimise ja unustamiskõvera avastamise pioneer.6 Unustuskõverat mõjutavad kordamine ja õppimine sagedasemate ajavahemike järel. Ainult 20% koolitusteabest jääb meelde pärast 30 päeva ilma tugevdamiseta. Stratford väidab: "Drip7 on uut tüüpi mänguline mikroõppeplatvorm, mis annab organisatsioonidele tööriistad, mis aitavad suurendada õppimist ja küberturvalisuse ja vastavuse säilitamist."

Järjepidev küberturvalisuse koolitus tähendab paljude organisatsioonide jaoks igapäevast või iganädalast koolitust. Iga päev läbiviidav ja saadud koolitus võimaldab töötajatel kõige kriitilisemat teavet silmas pidada. Brandon Hall Groupi uuringust selgus, et „mikroõpe kasvas pandeemia ajal tegelikult 40% võrra”.7 Mikroõpe on võti, mis aitab töötajatel koolitust meeles pidada ja kasutada, kui see on kõige olulisem.

Stratford ütles: "On aeg võtta mikroõpe vastavusse ja küberturvalisuse maailma. Ettevõtted vajavad kõigi töötajate paremat käitumist ja mikroõpe on küberturvalisuse inimeste probleemi lahendamise võti. Mikroõppeplatvormid on nüüd juhtide jaoks saadaval, et jälgida edumõõdikuid ja kohandada sisu vastavalt organisatsiooni vajadustele.

Lõppkokkuvõttes on üldine eesmärk koolitada tööjõudu küberjulgeoleku esimeseks kaitseliiniks. Mida rohkem teadmisi ja tugevdust kõigil tasanditel on töötajatel, seda tugevam on kaitse ja väiksem risk. See ei vähenda IT-osakonna vajadust ehitada esmaklassilisi tulemüüre ja muid küberturvalisuse protokolle. Organisatsioon vajab mõlemat. Sel juhul on madalam parem. Madalam risk – lihtsalt ei sobi madala standardiga.

Drip7 kohta

Tilguti7 on juhtiv uuendaja küberjulgeolekualaste teadlikkuse tõstmise koolituste valdkonnas ja mujalgi, kasutades lihtsalt kasutatavat mobiilipõhist platvormi, mis kasutab mikroõpet ja mängustamist, et suurendada töötajate kaasatust ja muuta käitumist. Drip7 ühendab õige teaduse ja sisu, et luua suurepärane koolitusplatvorm, alates ühest küsimusest või "tilgutisest" päevas kuni võimaldamiseni töötajatel oma telefonis või arvutis treenida, millal ja kus nad soovivad. Drip7 kaasab kasutajaid interaktiivse armatuurlaua, preemiate ja märkide abil. , ja veel. Kaasatud koolitus keskendub küberturvalisusele ja nõuetele vastavusele; platvormi saab aga ettevõte kohandada mis tahes koolitusvajaduse jaoks. Lisateabe saamiseks külastage https://drip7.com/.

___________________________

1. https://aag-it.com/the-latest-cyber-crime-statistics/

2. https://www.dhs.gov/news/2022/10/27/dhs-announces-new-cybersecurity-performance-goals-critical-infrastructure

3. https://www.mckinsey.com/capabilities/risk-and-resilience/our-insights/cybersecurity/cybersecurity-legislation-preparing-for-increased-reporting-and-transparency

4. https://axio.com/insights/compliance-is-not-security/

5. https://kirbyidau.com/2016/08/20/quote-if-you-spend-more-on-coffee-than-on-it-security-you-will-be-hacked-whats-more-you-deserve-to-be-hacked/

6. https://blog.wranx.com/ebbinghaus-forgetting-curve

7 https://axonify.com/blog/important-microlearning-statistics/

Jagage artiklit sotsiaalmeedia või e-posti aadressil:

Ajatempel:

Veel alates Arvuti turvalisus