В настоящее время мы стали свидетелями большого процент киберутечек, вызванных человеческим фактором. Например, знаменитый WannaCry вымогателей атаки затронувших весь мир в 2017 году, увеличилось из-за халатности служб безопасности при обеспечении установки необходимого исправления.
Предотвратить человеческие ошибки непросто. Это не та проблема, на решение которой организация может просто потратить деньги и надеяться на лучшее. Для этого необходимо создать культура кибербезопасности где сотрудники осознают последствия своих действий. Создание среды, в которой сотрудники понимают, что простые действия (например, не изменение паролей) может привести к долгосрочным последствиям.
Лидерство сверху
Передовые практики и процедуры обеспечения безопасности должны внедряться во всей организации, начиная с высшего руководства. Формирование культуры безопасности, где сотрудники знают правила и процедуры, может существенно способствовать формированию эффективной реакции на распространённые векторы угроз. Регулярные учения по передовым практикам кибербезопасности и выделение времени на информирование сотрудников о новых векторах угроз станут первыми шагами на пути к повышению уровня кибергигиены.
Настало время признать безопасность ответственность каждого И это не просто ИТ-функция. Крайне важно преодолеть разобщённость и обеспечить привлечение сотрудников к ответственности, поскольку киберугрозы затрагивают не только один отдел, но и всю компанию. Сотрудники, берущие на себя ответственность и внедряющие передовые практики безопасности, позволяют организациям быть более подготовленными к любым возникающим киберугрозам.
Создание культуры доверия
Человеческие ошибки неизбежны. Однако чем раньше они будут выявлены, тем легче будет справиться с последствиями. Необходимо поддерживать двустороннюю связь, чтобы администраторы безопасности могли принимать соответствующие меры по исправлению ситуации.
Практики кибергигиены во многом похожи на хорошие привычки: они формируются только при регулярном повторении. Именно поэтому информирование о кибербезопасности должно быть повсеместным в организации, как в реальной жизни, так и в интернете. Сотрудникам необходимо постоянно напоминать о необходимости соблюдения надлежащих практик кибергигиены и о масштабных последствиях простой ошибки безопасности. Регулярный поток информации и коммуникаций обеспечит постоянное присутствие вопросов кибербезопасности в сознании сотрудников.
Обучать сотрудников этим практикам проще, когда предприятия располагают надежными решениями по кибербезопасности. Seqrite Предлагает широкий спектр инструментов корпоративной кибербезопасности и передовых решений для защиты ИТ-активов от всех типов атак. Благодаря собственным разработкам и упрощенным решениям в области безопасности, Seqrite Предоставляет ответы на вопросы корпоративной безопасности и помогает создать в вашей организации культуру, ориентированную на кибербезопасность.



