นี่ไม่ใช่ Limbo - ลืมไปได้เลยว่าคุณสามารถไปได้ต่ำแค่ไหน - ประชุมขั้นต่ำ...

นี่ไม่ใช่ Limbo – ลืมไปเลยว่าต่ำแค่ไหนที่คุณไปได้ – การประชุมขั้นต่ำ...

นี่ไม่ใช่ Limbo - ลืมไปเลยว่าคุณสามารถไปได้ต่ำขนาดไหน - บรรลุขั้นต่ำสุด... PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

เอบบิงเฮาส์ ฟอร์ทติ้ง เคิร์ฟ

“ถึงเวลาที่ไมโครเลิร์นนิงจะถูกนำไปใช้ในโลกของการปฏิบัติตามกฎระเบียบและความปลอดภัยทางไซเบอร์ ธุรกิจต้องการพฤติกรรมที่ดีขึ้นโดยพนักงานทุกคน และไมโครเลิร์นนิงเป็นกุญแจสำคัญในการแก้ปัญหาด้านความปลอดภัยในโลกไซเบอร์ของผู้คน” Heather Stratford – ผู้ก่อตั้งและซีอีโอของ Drip7 Inc.

เมื่ออาชญากรไซเบอร์พัฒนาเกมของตน มีความซับซ้อนมากขึ้นและบ่อยครั้งในการโจมตี บริษัทต่างๆ จำเป็นต้องก้าวไปให้ไกลกว่ามาตรฐานขั้นต่ำในด้านความปลอดภัยทางไซเบอร์ ข้อกำหนดการฝึกอบรมขั้นต่ำประจำปีไม่เพียงพอในสภาพแวดล้อมปัจจุบัน และการใช้ไมโครเลิร์นนิงอาจเป็นทางออก

โรคระบาดเพิ่มอัตราการโจมตีทางไซเบอร์เป็นระดับที่ไม่เคยมีมาก่อน ปัจจุบัน มีผู้ตกเป็นเหยื่อ 97 รายจากการละเมิดข้อมูลทุก ๆ ชั่วโมง1 ความปลอดภัยทางไซเบอร์จำเป็นต้องอยู่ในลำดับความสำคัญสูงสุด 3 อันดับแรกสำหรับผู้นำธุรกิจในปีนี้ และการใช้ไมโครเลิร์นนิงอาจช่วยให้ธุรกิจสร้างการเปลี่ยนแปลงที่จำเป็นเพื่อลดความเสี่ยงของการละเมิด การมีมาตรฐานขั้นต่ำในการรักษาความปลอดภัยในโลกไซเบอร์นั้นไม่เพียงพอในปี 2023

ขณะนี้เราอยู่ในสภาพแวดล้อมที่มีการเปลี่ยนแปลงของกฎระเบียบ บางอุตสาหกรรมได้รับคำสั่งให้ฝึกอบรมและเพิ่มโปรโตคอลทางไซเบอร์ ในขณะที่บางอุตสาหกรรมยังคงมีเป้าหมายตามความสมัครใจเท่านั้น2 กฎระเบียบหลักสองข้อที่ออกในปี 2022 คือ Cyber ​​Incident Reporting for Critical Infrastructure Act (CIRCIA) และ US Securities and Exchange Commission (SEC) ทางไซเบอร์ การอัปเดตกฎการรายงานทั้งสองมีผลกระทบกระเพื่อมไปทั่วโลกธุรกิจ3 ธุรกิจจากพื้นที่อุตสาหกรรมใหม่กำลังดิ้นรนเพื่อให้เป็นไปตามมาตรฐานความปลอดภัยทางไซเบอร์พื้นฐานที่ต่ำ

ปัญหาที่แท้จริงคือการฝึกอบรมประจำปีสั้นๆ ในหัวข้อความปลอดภัยทางไซเบอร์นั้นถูกลืมไปอย่างรวดเร็วโดยพนักงาน โดยพื้นฐานแล้ว การปฏิบัติตามกฎระเบียบเพียงเล็กน้อยนั้นไม่ใช่ความปลอดภัย 4 และผู้นำกำลังดิ้นรนหาวิธีเพิ่มการฝึกอบรมและการมีส่วนร่วมอย่างรวดเร็ว และทำความเข้าใจกับกฎระเบียบที่เปลี่ยนแปลง

เช่นเดียวกับที่ผู้ป่วยไม่ต้องการให้ศัลยแพทย์ทำการผ่าตัดกับพวกเขาที่ได้มาตรฐานขั้นต่ำเท่านั้น ระดับความสามารถที่ต่ำที่สุดหรือการปฏิบัติตามข้อกำหนดประจำปีก็ไม่เหมาะ ทั้งการป้องกันความปลอดภัยทางไซเบอร์และความยืดหยุ่นเป็นสิ่งจำเป็นในสภาพแวดล้อมทางธุรกิจในปัจจุบัน จะมีการถกเถียงกันอยู่เสมอว่ากฎหมายและการกำหนดมาตรฐานเป็นวิธีที่ดีที่สุดในการปรับปรุงพฤติกรรมหรือไม่ เมื่อพูดถึงความปลอดภัยในโลกไซเบอร์ เหตุใดแถบที่ต่ำที่สุดจึงยังเป็นประเด็นที่มีการโต้เถียงกันอยู่

CISO จำนวนมากเริ่มมีความกระตือรือร้นมากขึ้นและขยับงบประมาณเพื่อจัดการกับความปลอดภัยทางไซเบอร์ให้กับผู้คนมากขึ้น ไม่ว่ากฎระเบียบจะร้องขออะไรก็ตาม ผลที่ตามมาจากเหตุการณ์สำคัญทางไซเบอร์อาจเกินดุลต้นทุนในการลงทุนฝึกอบรมพนักงานขององค์กร Richard Clarke ผู้เชี่ยวชาญด้านความมั่นคงแห่งชาติและผู้เขียนกล่าวว่า "ถ้าคุณใช้จ่ายกับกาแฟมากกว่าความปลอดภัยด้านไอที คุณจะถูกแฮ็ก ยิ่งไปกว่านั้น คุณสมควรที่จะถูกแฮ็ค”5

ในแง่ของการป้องกัน บุคลากรคือความเสี่ยงด้านความปลอดภัยในทุกระดับขององค์กร องค์กรต่างๆ สามารถเปลี่ยนไปสู่วัฒนธรรมการเป็นเจ้าของและทัศนคติด้านความปลอดภัย ซึ่งช่วยให้ทุกคนเป็นส่วนหนึ่งของโซลูชันได้ เฮเธอร์ สแตรทฟอร์ดผู้ก่อตั้งและซีอีโอของ Drip7 ซึ่งเป็นแพลตฟอร์มไมโครเลิร์นนิงด้านความปลอดภัยในโลกไซเบอร์กล่าวว่า “การเสริมศักยภาพพนักงานด้วยความรู้เป็นสิ่งสำคัญต่อวัฒนธรรมความปลอดภัยในโลกไซเบอร์ การเสริมแรงอย่างสม่ำเสมอและการฝึกฝนอย่างสม่ำเสมอคือกุญแจสำคัญ”

แฮร์มันน์ เอ็บบิงเฮาส์เป็นนักจิตวิทยาผู้บุกเบิกการวิจัยเกี่ยวกับความจำและการค้นพบเส้นโค้งการลืม6 เส้นโค้งการลืมได้รับผลกระทบจากการทำซ้ำและการเรียนรู้ในช่วงเวลาที่บ่อยขึ้น มีการจดจำข้อมูลการฝึกอบรมเพียง 20% หลังจาก 30 วันโดยไม่มีการเสริมแรง Stratford กล่าวว่า “Drip7 เป็นแพลตฟอร์มไมโครเลิร์นนิงแบบเกมรูปแบบใหม่ที่ช่วยให้องค์กรมีเครื่องมือในการช่วยเพิ่มการเรียนรู้และการเก็บรักษาความปลอดภัยในโลกไซเบอร์และการปฏิบัติตามกฎระเบียบ”

การฝึกอบรมด้านความปลอดภัยทางไซเบอร์ที่สอดคล้องกันสำหรับหลายองค์กรหมายถึงการฝึกอบรมรายวันหรือรายสัปดาห์ การฝึกอบรมที่ได้รับและได้รับทุกวันช่วยให้พนักงานสามารถจดจำข้อมูลที่สำคัญที่สุดได้ การสำรวจวิจัยของ Brandon Hall Group พบว่า “การเรียนรู้ระดับจุลภาคเพิ่มขึ้น 40% ในช่วงที่เกิดโรคระบาด”7 การเรียนรู้ระดับจุลภาคเป็นกุญแจสำคัญที่จะช่วยให้พนักงานจดจำและใช้การฝึกอบรมของพวกเขาเมื่อมีความสำคัญที่สุด

Stratford กล่าวว่า "ถึงเวลาที่การเรียนรู้ระดับจุลภาคจะถูกนำมาใช้ในโลกของการปฏิบัติตามกฎระเบียบและความปลอดภัยในโลกไซเบอร์ ธุรกิจต้องการพฤติกรรมที่ดีขึ้นโดยพนักงานทุกคน และไมโครเลิร์นนิงเป็นกุญแจสำคัญในการแก้ปัญหาด้านความปลอดภัยในโลกไซเบอร์ของผู้คน” แพลตฟอร์ม Microlearning พร้อมใช้งานแล้วสำหรับผู้จัดการเพื่อติดตามเมตริกความคืบหน้าและปรับแต่งเนื้อหาตามความต้องการขององค์กร

ท้ายที่สุดแล้ว เป้าหมายโดยรวมคือการให้ความรู้แก่พนักงานในการเป็นด่านแรกในการป้องกันความปลอดภัยในโลกไซเบอร์ ยิ่งพนักงานมีความรู้และกำลังเสริมในทุกระดับมากเท่าไหร่ การป้องกันก็จะยิ่งแข็งแกร่งและลดความเสี่ยงลงเท่านั้น สิ่งนี้ไม่ได้ลดความจำเป็นสำหรับแผนกไอทีในการสร้างไฟร์วอลล์ชั้นหนึ่งและโปรโตคอลความปลอดภัยทางไซเบอร์อื่นๆ องค์กรต้องการทั้งสองอย่าง ในกรณีนี้ ต่ำกว่าจะดีกว่า ความเสี่ยงต่ำกว่า – เพียงแค่ไม่โอเคกับมาตรฐานต่ำ

เกี่ยวกับ Drip7

หยด7 เป็นผู้ริเริ่มชั้นนำในด้านการฝึกอบรมการรับรู้ความปลอดภัยในโลกไซเบอร์และอื่น ๆ ด้วยแพลตฟอร์มบนโทรศัพท์มือถือที่ใช้งานง่ายโดยใช้ไมโครเลิร์นนิงและการเล่นเกมเพื่อเพิ่มการมีส่วนร่วมของพนักงานและสร้างการเปลี่ยนแปลงพฤติกรรม Drip7 ผสมผสานวิทยาศาสตร์และเนื้อหาที่เหมาะสมเพื่อสร้างแพลตฟอร์มการฝึกอบรมที่เหนือกว่า ตั้งแต่คำถามหนึ่งข้อหรือ “drip” ต่อวัน ไปจนถึงการอนุญาตให้พนักงานฝึกอบรมได้ทุกที่ทุกเวลาที่ต้องการบนโทรศัพท์หรือคอมพิวเตอร์ Drip7 ดึงดูดผู้ใช้ด้วยแดชบอร์ดแบบโต้ตอบ รางวัล และตราสัญลักษณ์ , และอื่น ๆ. การฝึกอบรมที่เน้นเรื่องความปลอดภัยทางไซเบอร์และการปฏิบัติตามกฎระเบียบ อย่างไรก็ตาม บริษัทสามารถปรับแต่งแพลตฟอร์มได้ตามความต้องการในการฝึกอบรม สำหรับข้อมูลเพิ่มเติมกรุณาเยี่ยมชม https://drip7.com/.

___________________________

1. https://aag-it.com/the-latest-cyber-crime-statistics/

2. https://www.dhs.gov/news/2022/10/27/dhs-announces-new-cybersecurity-performance-goals-critical-infrastructure

3. https://www.mckinsey.com/capabilities/risk-and-resilience/our-insights/cybersecurity/cybersecurity-legislation-preparing-for-increased-reporting-and-transparency

4. https://axio.com/insights/compliance-is-not-security/

5. https://kirbyidau.com/2016/08/20/quote-if-you-spend-more-on-coffee-than-on-it-security-you-will-be-hacked-whats-more-you-deserve-to-be-hacked/

6. https://blog.wranx.com/ebbinghaus-forgetting-curve

7 https://axonify.com/blog/important-microlearning-statistics/

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์