Güvenlik farkındalık eğitimi

Güvenlik farkındalık eğitimi, çalışanlarınıza sahte bir e-postayı ya da aramayı harekete geçmeden önce fark etmeyi öğreten kısa ve düzenli bir çalışmadır.

  • Siber Güvenlik

Şu adla da bilinir personel güvenlik eğitimi oltalama farkındalık eğitimi siber güvenlik eğitimi

Tanım

Güvenlik farkındalık eğitimi, bir işletmedeki insanlara tuzağa düşmeden önce onu fark etmeyi öğretir. Saldırıların çoğu akıllıca yazılmış bir kodla değil, sıradan bir kişinin sıradan görünen bir bağlantıya tıklamasıyla ya da hiç var olmamış bir faturayı ödemesiyle başlar. Bu yüzden güvenliğin bu tarafının yazılımla değil, sıradan bir iş gününüzle ilgisi vardır.

Gerçek eğitim kısa ve sık olur, çünkü ayda on dakika yılda bir kez üç saatten daha çok işe yarar. Uzun oturum ertesi hafta unutulur, kısa oturum ise bir öncekinin izi hâlâ tazeyken geldiği için akılda kalır. İyi oturumlar ayrıca çalışanlarınıza gerçekten gelen mesajları kullanır, başka bir ülkede uydurulmuş örnekleri değil. Bir kargo bildirimi, bir parola sıfırlama isteği ya da patrondan geliyormuş gibi görünüp toplantıdan önce hızlı bir havale isteyen bir not, uydurma her örnekten çok daha fazlasını öğretir.

Diğer yarısı sahte oltalama testidir. Biri çalışanlara gerçek bir saldırı gibi davranan zararsız bir mesaj gönderir, sonra kimin tıkladığını sayar, ama bu sayı kimseyi cezalandırmak için değildir. Tek işi, hangi ekibin daha çok yardıma ihtiyacı olduğunu ve geçen ayki oturumun bir şey değiştirip değiştirmediğini göstermektir. Birkaç haftada bir gönderin, oran düşer, altı ay bırakın, hemen geri çıkar.

Yıllık sunum basit bir nedenle işe yaramaz, çünkü izlenir, listede işaretlenir ve unutulur. Perşembe günü saat dörtte, bir tedarikçi ödemesini isterken kimse bir slaytı hatırlamaz, oysa tuzak tam da o anda gelir. Slaytların kaybolduğu yerde alışkanlıklar kalır. Mesajın gerçekte hangi adresten geldiğine bakmak ya da kişiyi zaten elinizde olan bir numaradan aramak, akılda kalan türden şeylerdir.

Şirketlerin en çok yanlış yaptığı şey, tıklamadan sonraki saattir. Çalışan azar işiteceğini düşünüyorsa hiçbir şey söylemez ve sessiz bir saat sessiz bir haftaya dönüşür. Hızlı bildirmenin doğru davranış olduğunu ve kimsenin suçlanmayacağını açıkça söyleyin, sonra bildirim için tek bir adres ya da tek bir numara verin ve her bildirimi aynı şekilde ele alın. Çalışanlarınızın giriş yaptığı sistemlerin kimin ne zaman ne yaptığını kaydetmesi de işinizi kolaylaştırır, çünkü o zaman bir bildirim dakikalar içinde kontrol edilir. Linkysoft bir siber güvenlik projesine başlarken, son hatanın bildirilmesinin ne kadar sürdüğünü sorarız, çünkü bu tek cevap bize her türlü yazılı kuraldan daha çok şey anlatır. Linkysoft eğitimi teknik işin yerine bu yüzden hiçbir zaman satmaz, çünkü ikisi ancak birlikte çalışır.

Güvenlik farkındalık eğitimi hakkında sorular

Güvenlik eğitimi ne sıklıkla yapılmalı?
Kısa ve düzenli olan, uzun ve seyrek olandan iyidir. Ayda on ile on beş dakika ve birkaç haftada bir sahte oltalama mesajı dikkati canlı tutar.
Sahte oltalama testleri çalışanları rahatsız eder mi?
Uygulamayı önceden duyurur ve tıklayanların adını vermezseniz etmez. Sonucu ekip toplamı olarak paylaşın, zorlanan ekiplere ek destek verin.
Kötü bir bağlantıya tıkladıktan hemen sonra ne yapmalıyım?
Her şeyden önce hemen birine haber verin. Mümkünse makineyi ağdan çıkarın, parolayı başka bir cihazdan değiştirin ve hiçbir şey görünmese bile bildirin.
Eğitim tek başına bir şirketi korumaya yeter mi?
Hayır. Hata sayısını azaltır ama sıfırlamaz. Yine de güncellemeler, yedekler ve her hesabın yetkisine sınır gerekir.
Eğitimin işe yaradığını nasıl anlarız?
Aylar boyunca iki sayıyı izleyin. Test mesajına tıklayanların oranı ve ilk bildirime kadar geçen dakika. İkinci sayı daha önemlidir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.