ความเข้าใจใหม่ของการฝึกอบรม

ความเข้าใจใหม่ของการฝึกอบรม

ความเข้าใจใหม่ของ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

การฝึกอบรมการรับรู้ความปลอดภัยทางไซเบอร์เป็นธุรกิจที่มีความเสี่ยง และความสำคัญของการวัดความเสี่ยงก่อนและหลังการฝึกอบรมก็เพิ่มขึ้นทุกวัน เนื่องจากลูกค้ามองหาการวัดผลกระทบของการฝึกอบรม ในขณะที่บริษัทประกันทางไซเบอร์พยายามที่จะลดโอกาสที่พวกเขาจะต้องจ่ายค่าสินไหมทดแทนสำหรับการละเมิด ในภาพรวม การเปลี่ยนแปลงวิธีการ (และการวัดความเสี่ยง) จะถูกแปลงเป็นการเปลี่ยนแปลงวิธีการจัดอบรมให้ความรู้เรื่องความปลอดภัยทางไซเบอร์ จัดซื้อ และดำเนินการอย่างไร

โลกที่กำลังเปลี่ยนแปลง

ความเสี่ยงเป็นสิ่งที่มีอยู่ทั่วไปในธุรกิจ ไม่ว่าจะเป็นภัยคุกคามทางเศรษฐกิจ ภูมิรัฐศาสตร์ หรือภัยคุกคามทางไซเบอร์ ความเสี่ยงจะต้องได้รับการรับรู้ รับทราบ และจัดการด้วยวิธีใดวิธีหนึ่งจากสามวิธีต่อไปนี้:

  • ยอมรับ: ความเสี่ยงที่เกิดขึ้นเป็นที่ยอมรับของธุรกิจ หากเกิดความเสี่ยงขึ้นมาก็สามารถรับมือได้
  • บรรเทา: ความเสี่ยงที่มีอยู่มากเกินไป จึงมีการปรับเปลี่ยนเพื่อลดระดับความเสี่ยงลงจนเป็นที่ยอมรับของธุรกิจ
  • โอน: ความเสี่ยงที่มีอยู่นั้นมากเกินไป ดังนั้นให้โอนผลกระทบทางเศรษฐกิจทั้งหมดหรือบางส่วนจากความเสี่ยงนั้นไปยังบุคคลที่สาม นี่คือบทบาทของประกัน

หากต้องการทราบเส้นทางเหล่านี้ ธุรกิจต้องหาทาง ประเมินความเสี่ยงในที่สุดในแง่ของความเสี่ยงทางเศรษฐกิจที่เกิดจากภัยคุกคาม การเปลี่ยนแปลงที่สำคัญที่กำลังดำเนินการในอุตสาหกรรมความปลอดภัยทางไซเบอร์คือความซับซ้อนที่เพิ่มขึ้นซึ่งสามารถวัดความเสี่ยงได้และความเสี่ยงที่พูดชัดแจ้งในแง่ที่ผู้บริหารทั่วทั้งธุรกิจสามารถเข้าใจได้ การเปลี่ยนแปลงนี้เปลี่ยนการฝึกอบรมการรับรู้จากรายการ "กล่องกาเครื่องหมาย" สำหรับทีมรักษาความปลอดภัยในโลกไซเบอร์ให้กลายเป็นสิ่งที่ผู้นำองค์กรไปจนถึงระดับคณะกรรมการกำลังจัดการ

การย้ายเสาประตู

ความเข้าใจที่เปลี่ยนไปเกี่ยวกับความเสี่ยงยังเปลี่ยนวิธีการซื้อการฝึกอบรมการรับรู้ความปลอดภัยทางไซเบอร์และวิธีการวัดผลลัพธ์ ในขณะที่ความเข้าใจแบบคลาสสิกของการฝึกอบรมการรับรู้ความปลอดภัยในโลกไซเบอร์พึ่งพาโมเดล "การฝึกอบรม" เป็นอย่างมาก ปัจจุบันอุตสาหกรรมกำลังพัฒนาไปสู่ความเข้าใจในการฝึกอบรมการรับรู้ความปลอดภัยในโลกไซเบอร์ในฐานะเครื่องมือลดความเสี่ยง โดยมีการเปลี่ยนแปลงที่คาดการณ์ได้เกี่ยวกับผลกระทบของการฝึกอบรมและคำจำกัดความของความสำเร็จเช่นกัน .

การฝึกอบรมมักจะเป็นที่เข้าใจกันว่าเป็นสิ่งที่สอนแก่ผู้เข้ารับการฝึกอบรม โดยมีการวัดผลกระทบในแง่ของการรักษาบทเรียนที่ดีเมื่อเวลาผ่านไป กลไกการวัดโดยทั่วไปเป็นแบบทดสอบหรือแบบทดสอบ โดยวัดคะแนนก่อนการฝึกอบรมเทียบกับคะแนนหลังการฝึกอบรมเมื่อจบบทเรียนและตามช่วงเวลาปกติ เมื่อการฝึกเป็นการลดความเสี่ยง กลไกการประเมินจะแตกต่างกัน

พฤติกรรมที่ดีขึ้น

การลดความเสี่ยงมักจะเข้าใจว่าเป็นหน้าที่ของพฤติกรรมของพนักงาน โดยไม่ขึ้นกับการเรียนรู้ที่แม่นยำซึ่งส่งผลให้พฤติกรรมเปลี่ยนไป การวัดผลก่อนการฝึกอบรมดำเนินการผ่านภัยคุกคามจำลองที่นำเสนอต่อพนักงาน โดยมีการตอบสนองต่อภัยคุกคามเหล่านั้นที่จับได้และประเมินเทียบกับพฤติกรรมการปฏิบัติที่ดีที่สุด การฝึกอบรมอาจยังคงนำเสนอในรูปแบบบทเรียน "คลาสสิก" แต่การประเมินจะอยู่ในรูปแบบของการจำลองเพิ่มเติมและการวัดพฤติกรรมเพิ่มเติม

หากพฤติกรรมหลังการฝึกอบรมไม่ได้แสดงถึงการเปลี่ยนแปลงไปสู่แนวทางปฏิบัติที่ดีที่สุด การเสริมกำลังมักถูกนำเสนอในเวลาและในบริบทของพฤติกรรมที่ผิดพลาด การผสมผสานระหว่างบทเรียนย่อยที่มีให้ในระหว่างการฝึกอบรมแบบแยกส่วนและบทเรียนย่อยที่มีให้เมื่อตรวจพบข้อผิดพลาดทางพฤติกรรมหมายความว่าพนักงานมักจะอยู่ในสถานะของการฝึกอบรมอย่างต่อเนื่องและการเสริมแรงทางพฤติกรรม การฝึกอบรมไม่ใช่สิ่งที่แยกจากงานเพิ่มประสิทธิภาพรายวัน

การลดความเสี่ยงผ่านการฝึกอบรมการรับรู้ความปลอดภัยในโลกไซเบอร์สามารถแปลงโดยตรงเป็นค่าใช้จ่ายเบี้ยประกันภัยทางไซเบอร์ที่ลดลง ทำให้เป็นกระบวนการที่มีส่วนช่วยในผลกำไรของบริษัทแทนที่จะเป็นค่าใช้จ่ายง่ายๆ ในแนวปฏิบัติด้านการจัดการความปลอดภัยองค์กรของ Omdia เรากำลังติดตามแนวโน้มการบรรจบกันของการวัดความเสี่ยง การฝึกอบรมการรับรู้ความปลอดภัยทางไซเบอร์ และการประกันภัยทางไซเบอร์ สมาชิกของบริการสามารถอ่านการวิเคราะห์ในรายงานเช่น “การฝึกอบรมการรับรู้ความปลอดภัยทางไซเบอร์พัฒนาไปสู่การปรับเปลี่ยนพฤติกรรม โดยกระตุ้นโดยการวัดความเสี่ยง".

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด