훈련의 새로운 이해

교육의 새로운 이해

트레이닝의 새로운 이해 PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

사이버 보안 인식 교육은 위험한 사업입니다. 그리고 고객이 교육의 영향을 측정하려고 하는 반면 사이버 보험사는 위반에 대한 보상금을 지불해야 할 가능성을 낮추려고 함에 따라 교육 전후의 위험 측정의 중요성이 날로 커지고 있습니다. 전체적으로 볼 때, 위험 측정 방법(및 여부)의 변화는 사이버 보안 인식 교육이 정당화되고, 구매되고, 수행되는 방법의 변화로 해석되고 있습니다.

변화하는 세상

위험은 비즈니스에서 보편적인 존재입니다. 경제, 지정학적 또는 사이버 위협 기반인지 여부에 관계없이 위험은 다음 세 가지 방법 중 하나로 인식, 인정 및 처리되어야 합니다.

  • 수락 : 제기된 위험은 해당 기업이 수용할 수 있는 수준입니다. 위험이 발생하면 처리할 수 있습니다.
  • 완화시키다: 존재하는 위험은 과도하므로 비즈니스에서 허용할 수 있을 때까지 위험 수준을 낮추기 위한 변경이 이루어집니다.
  • 이전: 존재하는 위험은 과도하므로 위험으로 인한 경제적 영향의 전부 또는 일부를 제3자에게 이전합니다. 이것이 보험의 역할이다.

이러한 경로 중 어떤 경로를 택해야 하는지 알기 위해 기업은 다음과 같은 방법을 찾아야 합니다. 위험을 정량화하다, 궁극적으로 위협으로 인한 경제적 위험 측면에서. 현재 사이버 보안 산업에서 진행 중인 주요 변화는 위험을 측정할 수 있고 비즈니스 전반의 경영진이 이해할 수 있는 용어로 위험을 명확하게 설명하는 방식이 점점 더 정교해지고 있다는 것입니다. 이러한 변화는 인식 교육을 사이버 보안 팀의 "체크박스" 항목에서 이사회 수준까지 기업 리더십이 다루는 것으로 바꾸고 있습니다.

골대 이동

위험에 대한 이해가 변화함에 따라 사이버 보안 인식 교육을 구매하는 방법과 결과를 측정하는 방법도 바뀌고 있습니다. 사이버 보안 인식 훈련에 대한 전통적인 이해가 "훈련" 모델에 크게 의존했다면, 업계는 이제 훈련의 영향과 성공의 정의에 대한 예측 가능한 변화와 함께 위험 완화제로서의 사이버 보안 인식 훈련에 대한 이해로 발전하고 있습니다. .

훈련은 훈련생에게 가르치는 것으로 이해되는 경향이 있으며, 시간이 지남에 따라 수업이 얼마나 잘 유지되는지에 따라 영향이 측정됩니다. 측정 메커니즘은 일반적으로 테스트나 퀴즈로, 수업이 끝난 후 정기적인 간격으로 사전 훈련 점수를 훈련 후 점수와 비교하여 측정합니다. 연습이 위험 감소인 경우 평가 메커니즘이 다릅니다.

더 나은 행동

위험 감소는 행동 변화를 초래하는 정확한 학습과는 별개로 직원 행동의 함수로 이해되는 경향이 있습니다. 사전 교육 측정은 직원에게 제시된 시뮬레이션된 위협을 통해 수행되며, 이러한 위협에 대한 대응은 모범 사례 행동에 대해 포착 및 평가됩니다. 교육은 여전히 ​​"전통적인" 수업 형식으로 제공될 수 있지만 평가는 추가 시뮬레이션 및 추가 행동 측정의 형태를 취합니다.

훈련 후 행동이 모범 사례로 완전히 전환되지 않는 경우 강화는 잘못된 행동의 시점과 맥락에서 자주 제시됩니다. 개별 교육 중에 제공되는 마이크로 레슨과 행동 실수가 감지될 때 제공되는 마이크로 레슨의 조합은 직원이 지속적인 교육 및 행동 강화 상태에 있는 경향이 있음을 의미합니다. 교육은 일상적인 생산성 작업과 별개의 것이 아닙니다.

사이버 보안 인식 교육을 통한 위험 감소는 사이버 보험 보험료 비용 절감으로 직접적으로 이어질 수 있어 단순한 비용이 아닌 회사의 수익에 기여하는 프로세스가 됩니다. Omdia의 기업 보안 관리 업무에서는 위험 정량화, 사이버 보안 인식 교육, 사이버 보험의 융합 추세를 추적하고 있습니다. 서비스 가입자는 다음과 같은 보고서에서 분석을 읽을 수 있습니다.사이버 보안 인식 교육은 위험 정량화에 힘입어 행동 수정 방향으로 발전하고 있습니다.. "

타임 스탬프 :

더보기 어두운 독서