DNVN - ວັນທີ 28 ຕຸລາ, Fortinet ໄດ້ເຜີຍແຜ່ບົດລາຍງານການສຶກສາ ແລະ ການຝຶກອົບຮົມກ່ຽວກັບຄວາມປອດໄພທາງໄຊເບີທົ່ວໂລກປີ 2024, ໂດຍໄດ້ຍົກໃຫ້ເຫັນບົດບາດສຳຄັນຂອງກຳລັງແຮງງານທີ່ມີຄວາມຊຳນານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໃນການຄຸ້ມຄອງ ແລະ ຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ອົງການຈັດຕັ້ງ.
ບົດລາຍງານກ່າວວ່າຍ້ອນວ່ານັກສະແດງທີ່ເປັນອັນຕະລາຍໃຊ້ AI (ປັນຍາປະດິດ) ເພື່ອເພີ່ມຈໍານວນແລະຄວາມໄວຂອງການໂຈມຕີ, ຜູ້ນໍາກ່າວວ່າພວກເຂົາເຫັນວ່າມັນຍາກກວ່າສໍາລັບພະນັກງານຂອງພວກເຂົາໃນການກວດສອບໄພຂົ່ມຂູ່ເຫຼົ່ານີ້.
ຫຼາຍກວ່າ 60% ຂອງຜູ້ຕອບແບບສໍາຫຼວດຄາດຄະເນວ່າມີພະນັກງານຫຼາຍກວ່າຈະຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີໂດຍອາຊະຍາກໍາທາງອິນເຕີເນັດໂດຍໃຊ້ AI. ຢ່າງໃດກໍຕາມ, ຂ່າວດີແມ່ນວ່າຜູ້ຕອບສ່ວນໃຫຍ່ (80%) ຍັງກ່າວວ່າຄວາມຮູ້ກ່ຽວກັບການໂຈມຕີ AI ໃນທົ່ວວິສາຫະກິດໄດ້ເຮັດໃຫ້ອົງການຈັດຕັ້ງຂອງພວກເຂົາກຽມພ້ອມທີ່ຈະນໍາໃຊ້ການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດແລະການຮັບຮູ້.
ພະນັກງານອາດຈະເປັນສາຍປ້ອງກັນທໍາອິດຂອງອົງການ, ແຕ່ຜູ້ນໍາມີຄວາມກັງວົນຫລາຍຂຶ້ນກ່ຽວກັບການຂາດຄວາມຮັບຮູ້ດ້ານຄວາມປອດໄພຂອງພະນັກງານຂອງພວກເຂົາ. ເກືອບ 70% ຂອງຜູ້ຕອບແບບສອບຖາມເຊື່ອວ່າພະນັກງານຂອງເຂົາເຈົ້າຂາດຄວາມຮູ້ດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຢ່າງຮ້າຍແຮງ, ເພີ່ມຂຶ້ນຈາກ 56% ໃນປີ 2023.
ໃນຂະນະທີ່ນັກສະແດງໄພຂົ່ມຂູ່ໃຊ້ເຕັກໂນໂລຢີໃຫມ່ເຊັ່ນ AI, ພະນັກງານໃນອົງການຈັດຕັ້ງແລະທຸລະກິດຕ້ອງເປັນເສັ້ນທໍາອິດຂອງການປ້ອງກັນທີ່ເຂັ້ມແຂງ, ອີງຕາມການ John Maddison, ຫົວຫນ້າການຕະຫຼາດຂອງ Fortinet.
ຜູ້ນໍາຮັບຮູ້ຄວາມສໍາຄັນຂອງການຝຶກອົບຮົມຄວາມຮູ້ກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດແລະເຊື່ອວ່າເນື້ອຫາທີ່ຖືກອອກແບບໂດຍສະເພາະແມ່ນສິ່ງທີ່ເຮັດໃຫ້ໂຄງການຝຶກອົບຮົມມີປະສິດທິພາບຫຼາຍຂຶ້ນ. ຫຼາຍກວ່າ 80% ຂອງຜູ້ນໍາມີຄວາມພໍໃຈກັບຄວາມຮັບຮູ້ດ້ານຄວາມປອດໄພທາງໄຊເບີທີ່ມີຢູ່ຂອງອົງການຂອງເຂົາເຈົ້າ ແລະຄວາມພະຍາຍາມໃນການຝຶກອົບຮົມ.
ຫນຶ່ງໃນວິທີທົ່ວໄປທີ່ອາຊະຍາກໍາທາງອິນເຕີເນັດໃຊ້ AI ແມ່ນເພື່ອເຮັດໃຫ້ໂຄງການ phishing ຫຼືໂຄງການທີ່ຫນ້າເຊື່ອຖືຫຼາຍແລະຍາກທີ່ຈະກວດພົບ. ເນື່ອງຈາກການໂຈມຕີ phishing ແມ່ນແນໃສ່ຜູ້ໃຊ້ສ່ວນບຸກຄົນໂດຍກົງ, ອົງການຈັດຕັ້ງຄວນສຸມໃສ່ການໃຫ້ຄວາມຮູ້ແກ່ພະນັກງານເປັນຕົ້ນຕໍກ່ຽວກັບວິທີສັງເກດ ແລະຫຼີກເວັ້ນການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີເຫຼົ່ານີ້.
ຜູ້ໃຊ້ສຸດທ້າຍຍັງຄົງເປັນເປົ້າຫມາຍຕົ້ນຕໍ. ໃນປີກາຍນີ້, ຫຼາຍກວ່າ 80% ຂອງອົງການຈັດຕັ້ງໄດ້ປະເຊີນກັບການໂຈມຕີໃນຮູບແບບຂອງ malware, phishing, ແລະການໂຈມຕີລະຫັດຜ່ານທີ່ແນໃສ່ບຸກຄົນໂດຍກົງ.
ເມື່ອການໂຈມຕີພັດທະນາຂຶ້ນ, ການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະ ການປູກຈິດສໍານຶກກາຍເປັນສິ່ງສຳຄັນກວ່າ. ເກືອບທັງຫມົດ (96%) ຂອງຜູ້ຕອບແບບສໍາຫຼວດກ່າວວ່າຜູ້ນໍາທຸລະກິດຂອງພວກເຂົາສະຫນັບສະຫນູນການຝຶກອົບຮົມຄວາມປອດໄພທາງອິນເຕີເນັດແລະຄວາມຮູ້ສໍາລັບພະນັກງານ.
ເກືອບທັງຫມົດ (98%) ກ່າວວ່າການປ້ອງກັນການສໍ້ໂກງເປັນສ່ວນຫນຶ່ງຂອງໂຄງການຝຶກອົບຮົມແລະແຜນການຂອງພວກເຂົາ. ບູລິມະສິດການຝຶກອົບຮົມດ້ານອື່ນໆລວມມີຄວາມປອດໄພຂອງຂໍ້ມູນ (48%) ແລະຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ (41%).
ໃນຂະນະທີ່ທີມງານ IT ແລະຄວາມປອດໄພມີບົດບາດສໍາຄັນໃນການປົກປ້ອງອົງການຈັດຕັ້ງຈາກໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດ, ພະນັກງານຂອງທຸລະກິດຍັງມີບົດບາດສໍາຄັນໃນການປ້ອງກັນການລະເມີດ.
ພະນັກງານເປີດໃຫ້ການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະໂອກາດການຮັບຮູ້. ຜູ້ນໍາສ່ວນໃຫຍ່ (86%) ກ່າວວ່າພະນັກງານຂອງພວກເຂົາໃຫ້ຄະແນນການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດແລະການຮັບຮູ້ໃນທາງບວກ, ໂດຍ 55% ໃຫ້ຄະແນນມັນ "ໃນທາງບວກຫຼາຍ."
ອົງການຈັດຕັ້ງເຫັນຜົນໄດ້ຮັບໃນທາງບວກໃນເວລາທີ່ປະຕິບັດໂຄງການປູກຈິດສໍານຶກດ້ານຄວາມປອດໄພ cyber ແລະການຝຶກອົບຮົມ. ຜູ້ນໍາສ່ວນໃຫຍ່ (89%) ກ່າວວ່າອົງການຂອງພວກເຂົາມີການປັບປຸງຢ່າງຫນ້ອຍບາງຢ່າງໃນທ່າທາງຄວາມປອດໄພຫຼັງຈາກປະຕິບັດໂຄງການການຮັບຮູ້ແລະການຝຶກອົບຮົມກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດ, ແລະບໍ່ມີໃຜເວົ້າວ່າບໍ່ມີການປັບປຸງ.
ຕອບສະຫນອງຕໍ່ການສໍາຫຼວດ, ຜູ້ຕັດສິນໃຈເກືອບທັງຫມົດ (96%) ກ່າວວ່າການນໍາພາທຸລະກິດຂອງພວກເຂົາສະຫນັບສະຫນູນການປະຕິບັດການຝຶກອົບຮົມເພື່ອຍົກສູງຄວາມຮູ້ກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດລະຫວ່າງພະນັກງານ.
ອີງຕາມການສໍາຫຼວດໃນປີນີ້, ຜູ້ນໍາ 96% ເຊື່ອວ່າການສ້າງຄວາມຮັບຮູ້ຂອງພະນັກງານຈະຊ່ວຍເສີມສ້າງທ່າທາງຄວາມປອດໄພທາງອິນເຕີເນັດຂອງອົງການຂອງພວກເຂົາ. ຢ່າງໃດກໍ່ຕາມ, ຜູ້ຕອບຍັງຊີ້ໃຫ້ເຫັນວ່າມີປັດໃຈສໍາຄັນຈໍານວນຫນຶ່ງທີ່ກໍານົດປະສິດທິຜົນຂອງໂຄງການຝຶກອົບຮົມ.
ເນື້ອໃນທີ່ມີສ່ວນຮ່ວມແມ່ນສໍາຄັນ. ໃນຂະນະທີ່ 86% ຂອງຜູ້ຈັດການມີຄວາມພໍໃຈກັບຄວາມຮູ້ຄວາມປອດໄພໃນປະຈຸບັນແລະການແກ້ໄຂການຝຶກອົບຮົມຂອງພວກເຂົາ, ໃນບັນດາຜູ້ທີ່ບໍ່ພໍໃຈ, ຄວາມກັງວົນທີ່ໃຫຍ່ທີ່ສຸດແມ່ນການຂາດເນື້ອຫາທີ່ກ່ຽວຂ້ອງ.
ພິຈາລະນາໄລຍະເວລາການຝຶກອົບຮົມ. ເພື່ອຫຼີກເວັ້ນການ overload, ພິຈາລະນາຈໍານວນເວລາທີ່ຕ້ອງການສໍາລັບຜູ້ຮຽນ. ການຮຽກຮ້ອງໃຫ້ມີເວລາຫຼາຍເກີນໄປຈາກພະນັກງານສາມາດ overwhelm ເຂົາເຈົ້າ. ໄລຍະເວລາທີ່ແນະນໍາຫຼາຍທີ່ສຸດແມ່ນ 1.1 ຫາ 2 ຊົ່ວໂມງ, ໂດຍສະເລ່ຍປະມານ 3 ຊົ່ວໂມງ.
ສ້າງກໍາລັງແຮງງານທີ່ຮູ້ຈັກຄວາມປອດໄພທາງອິນເຕີເນັດດ້ວຍການຝຶກອົບຮົມຄວາມປອດໄພຂອງ Fortinet ແລະການບໍລິການປູກຈິດສໍານຶກ
ພຽງແຕ່ການລະເມີດຫນຶ່ງສາມາດສົ່ງຜົນສະທ້ອນທີ່ຮ້າຍແຮງຕໍ່ທຸລະກິດ. ຍຸດທະສາດການປ້ອງກັນສາມດ້ານຄວນປະກອບມີຄວາມຮູ້ດ້ານຄວາມປອດໄພແລະການຝຶກອົບຮົມສໍາລັບພະນັກງານທັງຫມົດ, ທັກສະພິເສດສໍາລັບພະນັກງານ IT ແລະຄວາມປອດໄພ, ແລະການແກ້ໄຂຄວາມປອດໄພຂັ້ນສູງສໍາລັບເຄືອຂ່າຍ.
ນອກເໜືອໄປຈາກການສຶກສາອົບຮົມພະນັກງານກ່ຽວກັບວິທີຮັບມືກັບໄພຂົ່ມຂູ່, ການຝຶກອົບຮົມ ແລະ ການປູກຈິດສໍານຶກຍັງຄວນສ້າງພື້ນຖານໃຫ້ແກ່ວັດທະນະທໍາ cybersecurity ໃນທົ່ວອົງການຈັດຕັ້ງ. Fortinet ໃຫ້ບໍລິການການຝຶກອົບຮົມດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະການຮັບຮູ້ສໍາລັບທຸລະກິດທີ່ຊອກຫາເພື່ອພັດທະນາກໍາລັງແຮງງານທີ່ຮູ້ຈັກຄວາມປອດໄພທາງໄຊເບີ.
ອອກແບບໂດຍຄູສອນຊັ້ນນໍາລະດັບ ໂລກ ຈາກສະຖາບັນການຝຶກອົບຮົມ Fortinet, ການບໍລິການກວມເອົາຫົວຂໍ້ທີ່ຫຼາກຫຼາຍ, ສາມາດປັບແຕ່ງໄດ້, ແລະເສີມສ້າງການຮຽນຮູ້ຂອງຜູ້ຮຽນໂດຍຜ່ານການເຮັດຊ້ໍາຊ້ອນແລະການທົດສອບປົກກະຕິ. ອົງການຈັດຕັ້ງທີ່ໃຊ້ບໍລິການຍັງສາມາດເຂົ້າເຖິງ dashboards ຕ່າງໆເພື່ອຕິດຕາມຄວາມຄືບຫນ້າແລະໄດ້ຮັບບົດລາຍງານການຝຶກອົບຮົມ, ພິສູດວ່າທຸລະກິດຂອງພວກເຂົາມີຄວາມປອດໄພແລະປະຕິບັດຕາມກົດລະບຽບທີ່ຈໍາເປັນ.
ໜ້າ Thu
ທີ່ມາ: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/phan-lon-nhan-vien-cac-to-chuc-thieu-kien-thuc-co-ban-ve-an-ninh-mang/20241028020651563






(0)