DNVN - Pe 28 octombrie, Fortinet a publicat Raportul Studiului Global de Conștientizare și Formare în Securitatea Cibernetică din 2024, subliniind rolul important al unei forțe de muncă cu experiență în domeniul securității cibernetice în gestionarea și atenuarea riscurilor pentru organizații.
Întrucât actorii rău intenționați folosesc inteligența artificială (IA) pentru a crește numărul și viteza atacurilor, liderii spun că le este mai greu angajaților lor să detecteze aceste amenințări, se arată în raport.
Peste 60% dintre respondenții la sondaj au prezis că tot mai mulți angajați ar putea cădea victime ale atacurilor infractorilor cibernetici care utilizează inteligența artificială. Cu toate acestea, vestea bună este că majoritatea respondenților (80%) au spus, de asemenea, că cunoștințele despre atacurile IA la nivelul întregii companii le-au făcut organizațiile mai pregătite să implementeze instruire și conștientizare în domeniul securității cibernetice.
Angajații pot fi prima linie de apărare a unei organizații, dar liderii sunt din ce în ce mai îngrijorați de lipsa de conștientizare a securității în rândul angajaților lor. Aproape 70% dintre respondenți consideră că angajații lor au o lipsă gravă de cunoștințe despre securitatea cibernetică, față de 56% în 2023.
Pe măsură ce actorii vulnerabili utilizează tehnologii noi precum inteligența artificială, angajații din organizații și companii trebuie să fie prima linie de apărare puternică, potrivit lui John Maddison, directorul de marketing al Fortinet.
Liderii recunosc importanța instruirii în domeniul conștientizării securității cibernetice și consideră că un conținut special conceput este cel care face ca programele de instruire să fie mai eficiente. Peste 80% dintre lideri sunt mulțumiți de eforturile existente ale organizației lor în materie de conștientizare și instruire în domeniul cibernetic.
Una dintre modalitățile comune prin care infractorii cibernetici utilizează inteligența artificială este de a face schemele sau programele de phishing mai credibile și mai greu de detectat. Întrucât atacurile de phishing vizează direct utilizatorii individuali, organizațiile ar trebui să se concentreze în primul rând pe educarea angajaților cu privire la modul de identificare și evitare a căderii victime ale acestor atacuri.
Utilizatorii finali rămân ținta principală. Anul trecut, peste 80% dintre organizații s-au confruntat cu atacuri sub formă de programe malware, phishing și atacuri prin parole care vizau direct persoanele fizice.
Pe măsură ce atacurile evoluează, instruirea și conștientizarea în domeniul securității cibernetice devin mai importante. Aproape toți (96%) dintre respondenții la sondaj au declarat că liderii lor de afaceri susțin instruirea și conștientizarea angajaților în domeniul securității cibernetice.
Aproape toți (98%) au declarat că prevenirea fraudei face parte din programele și planurile lor de instruire. Alte priorități importante de instruire includ securitatea datelor (48%) și confidențialitatea datelor (41%).
Deși echipele IT și de securitate joacă un rol vital în protejarea organizațiilor de amenințările cibernetice, angajații unei companii joacă, de asemenea, un rol vital în prevenirea breșelor de securitate.
Angajații sunt deschiși la oportunități de formare și conștientizare în domeniul securității cibernetice. Majoritatea liderilor (86%) au declarat că angajații lor evaluează pozitiv formarea și conștientizarea în domeniul securității cibernetice, 55% calificându-le drept „foarte pozitive”.
Organizațiile observă rezultate pozitive atunci când implementează programe de conștientizare și instruire în domeniul securității cibernetice. Majoritatea liderilor (89%) au declarat că organizația lor a înregistrat cel puțin o oarecare îmbunătățire a posturii de securitate după implementarea programelor de conștientizare și instruire în domeniul securității cibernetice, iar niciunul nu a spus că nu a existat nicio îmbunătățire.
Răspunzând la sondaj, aproape toți factorii de decizie (96%) au declarat că conducerea companiei lor susține implementarea instruirii pentru a crește gradul de conștientizare a securității cibernetice în rândul angajaților.
Conform sondajului din acest an, 96% dintre lideri consideră că creșterea gradului de conștientizare a angajaților va contribui la consolidarea posturii de securitate cibernetică a organizației lor. Cu toate acestea, respondenții au subliniat, de asemenea, că există mai mulți factori cheie care determină eficacitatea programelor de instruire.
Conținutul captivant este esențial. În timp ce 86% dintre manageri sunt mulțumiți de soluția lor actuală de conștientizare și instruire în domeniul securității, printre cei nemulțumiți, cea mai mare preocupare este lipsa unui conținut captivant.
Luați în considerare durata instruirii. Pentru a evita supraîncărcarea, luați în considerare timpul necesar cursantului. Solicitarea unui timp prea mare din partea angajaților îi poate copleși. Durata cea mai frecvent recomandată este de 1,1 până la 2 ore, cu o medie de aproximativ 3 ore.
Construiește o forță de muncă conștientă de securitatea cibernetică cu serviciile de conștientizare și instruire în domeniul securității Fortinet
O singură încălcare a securității datelor poate avea consecințe grave pentru o afacere. O strategie de apărare cu trei axe ar trebui să includă conștientizarea și instruirea în materie de securitate pentru toți angajații, competențe specializate pentru personalul IT și de securitate și soluții avansate de securitate pentru rețea.
Pe lângă educarea angajaților cu privire la modul de răspuns la amenințări, instruirea și conștientizarea ar trebui să creeze, de asemenea, fundația pentru o cultură a securității cibernetice în întreaga organizație. Fortinet oferă servicii de instruire și conștientizare în domeniul securității cibernetice pentru companiile care doresc să dezvolte o forță de muncă conștientă de securitatea cibernetică.
Conceput de instructori de top, de talie mondială , de la Institutul de Formare Fortinet, serviciul acoperă o gamă largă de subiecte, este personalizabil și consolidează învățarea cursanților prin repetări și teste regulate. Organizațiile care utilizează serviciul pot accesa, de asemenea, diverse tablouri de bord pentru a urmări progresul și a primi rapoarte de instruire, dovedind că afacerea lor este sigură și respectă reglementările necesare.
Joi Pagina
Sursă: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/phan-lon-nhan-vien-cac-to-chuc-thieu-kien-thuc-co-ban-ve-an-ninh-mang/20241028020651563






Comentariu (0)