რა არის კიბერუსაფრთხოების ცნობიერების ამაღლება?
ასევე ცნობილია როგორც: ცნობიერების ტრენინგი, კიბერჰიგიენის ტრენინგი
კიბერუსაფრთხოების ცნობიერების ამაღლება არის თანამშრომლების რეგულარული სწავლება, რომ ამოიცნონ ფიშინგი, სოციალური ინჟინერია და სხვა საფრთხეები და სწორად მოიქცნენ. თანამედროვე მიდგომა მოკლე კურსებს, ფიშინგ სიმულაციებს და შედეგების გაზომვას აერთიანებს.
წელიწადში ერთი ლექცია ქცევას ვერ ცვლის. ეფექტური პროგრამა მუდმივია: მოკლე კურსები, სიმულაციები, დამატებითი სწავლება მათთვის, ვინც შეცდა, და ანგარიში ხელმძღვანელობისთვის. ცნობიერების ამაღლებას პირდაპირ ითხოვს ISO 27001 (კონტროლი A.6.3), ასევე NIS2 და DORA.
როგორ ამოვიცნოთ
- ტრენინგი მხოლოდ ფორმალობისთვის
- არავინ იცის, რამდენი თანამშრომელი დააჭერდა ფიშინგ ბმულს
რა უნდა გავაკეთოთ
- დაიწყეთ საბაზისო ფიშინგ ტესტით
- დანიშნეთ მოკლე, რეგულარული კურსები
- გაზომეთ შედეგი განყოფილებების მიხედვით
შესაბამისი კურსები
- ფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- სოციალური ინჟინერიასოციალური ინჟინერიის ტექნიკები და თავდაცვა: ზარის, ელფოსტისა და ვინაობის გადამოწმება, ბმულების შემოწმება.
- კიბერუსაფრთხოების მითები„მე არავის ვჭირდები“, „ტექნოლოგია დამიცავს“, „მე არ მომივა“: სამი მითი, რომელიც კომპანიას საფრთხეს უქმნის.
- ინფორმაციული უსაფრთხოების პოლიტიკაპოლიტიკის ტიპები, პაროლები, მონაცემები, მოწყობილობები, პროცედურები, დოკუმენტირება, მონიტორინგი და განახლება.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.