Güvenlik farkındalık eğitimi

Çalışanlara sahte bir e-postayı ya da aramayı harekete geçmeden önce fark etmeyi öğreten kısa ve tekrarlanan dersler.

  • Siber Güvenlik

Şu adla da bilinir personel güvenlik eğitimi oltalama farkındalık eğitimi siber güvenlik eğitimi

Tanım

Güvenlik farkındalık eğitimi, bir işletmedeki insanlara tuzağa düşmeden önce onu fark etmeyi öğretir. Saldırıların çoğu akıllıca yazılmış bir kodla başlamaz. Sıradan bir kişinin sıradan görünen bir bağlantıya tıklamasıyla ya da hiç var olmamış bir faturayı ödemesiyle başlar. Güvenliğin yazılımla ilgisi olmayan tarafı budur.

Gerçek eğitim kısa ve sık olur. Ayda on dakika, yılda bir kez üç saatten daha iyidir; çünkü uzun bir oturum ertesi hafta unutulur. İyi oturumlar, çalışanlarınıza gerçekten gelen mesajları kullanır, başka bir ülkeden uydurulmuş örnekleri değil. Bir kargo bildirimi. Bir parola sıfırlama isteği. Patrondan geliyormuş gibi görünen ve toplantıdan önce hızlı bir havale isteyen bir not.

Diğer yarısı sahte oltalama testidir. Biri çalışanlara gerçek bir saldırı gibi davranan zararsız bir mesaj gönderir, sonra kimin tıkladığını sayar. Bu sayı kimseyi cezalandırmak için değildir. Hangi ekibin daha çok yardıma ihtiyacı olduğunu ve geçen ayki oturumun bir şey değiştirip değiştirmediğini gösterir. Birkaç haftada bir gönderin, oran düşer. Altı ay bırakın, hemen geri çıkar.

Yıllık sunum basit bir nedenle işe yaramaz. İzlenir, listede işaretlenir ve unutulur. Perşembe günü saat dörtte, bir tedarikçi ödemesini isterken kimse bir slaytı hatırlamaz. İnsanlar alışkanlıkları hatırlar. Mesajın gerçekte hangi adresten geldiğine bakmak. Kişiyi zaten elinizde olan bir numaradan aramak.

Şirketlerin en çok yanlış yaptığı şey, tıklamadan sonraki saattir. Çalışan azar işiteceğini düşünüyorsa hiçbir şey söylemez ve sessiz bir saat sessiz bir haftaya dönüşür. Hızlı bildirmenin doğru davranış olduğunu ve kimsenin suçlanmayacağını açıkça söyleyin. Bildirim için tek bir adres ya da tek bir numara verin ve her bildirimi aynı şekilde ele alın. Çalışanlarınızın giriş yaptığı sistemlerin kimin ne zaman ne yaptığını kaydetmesi de işinizi kolaylaştırır, çünkü o zaman bir bildirim dakikalar içinde kontrol edilir. Linkysoft bir siber güvenlik projesine başlarken, son hatanın bildirilmesinin ne kadar sürdüğünü sorar. Bu tek cevap bize her türlü yazılı kuraldan daha çok şey anlatır ve Linkysoft bu yüzden eğitimi teknik işin yerine hiçbir zaman satmaz. İkisi ancak birlikte çalışır.

Güvenlik farkındalık eğitimi hakkında sorular

Güvenlik eğitimi ne sıklıkla yapılmalı?
Kısa ve düzenli olan, uzun ve seyrek olandan iyidir. Ayda on ile on beş dakika ve birkaç haftada bir sahte oltalama mesajı dikkati canlı tutar.
Sahte oltalama testleri çalışanları rahatsız eder mi?
Uygulamayı önceden duyurur ve tıklayanların adını vermezseniz etmez. Sonucu ekip toplamı olarak paylaşın, zorlanan ekiplere ek destek verin.
Kötü bir bağlantıya tıkladıktan hemen sonra ne yapmalıyım?
Her şeyden önce hemen birine haber verin. Mümkünse makineyi ağdan çıkarın, parolayı başka bir cihazdan değiştirin ve hiçbir şey görünmese bile bildirin.
Eğitim tek başına bir şirketi korumaya yeter mi?
Hayır. Hata sayısını azaltır ama sıfırlamaz. Yine de güncellemeler, yedekler ve her hesabın yetkisine sınır gerekir.
Eğitimin işe yaradığını nasıl anlarız?
Aylar boyunca iki sayıyı izleyin. Test mesajına tıklayanların oranı ve ilk bildirime kadar geçen dakika. İkinci sayı daha önemlidir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.