الگوهای رفتاری سایبری مناسب برای کارمندان صف

بسیاری از سازمان‌ها تیم‌های اختصاصی برای امنیت اطلاعات دارند تا تمام توجه آنها امنیت سازمان باشد. تیم‌های امنیت اطلاعات وظیفه دارند با طراحی برنامه‌ها و پیاده‌سازی آنها کنترل‌هایی که برای محافظت از سازمان لازم است و نیز مدیریت حملات و حوادث امنیتی را بر عهده بگیرند.

در این مطلب از فراست قصد داریم از اهمیت آگاهی بخشی امنیت سایبری به کارکنان صف و نقش آنها در حفظ امنیت سازمان صحبت کنیم.

 

کارکنان، ضعیف ترین حلقه زنجیره امنیت در سازمان ها هستند. کارمندانی که در ارتباط با ارباب رجوع ها هستند همانند رزمندگان صف مقدم حراست از امنیت سازمان، مهمترین بخش مورد توجه در آموزش و آگاهی بخشی امنیتی تلقی می‌شوند.

اولین و مهمترین دلیل اهمیت کارکنان صف در ساخت پیکره امنیتی سازمان در این است که امنیت تنها در مورد کنترل فرایندها و فناوری ها بحث نمی‌کند که بتوان آن را به تیم امنیت سایبری سازمان سپرد و خیال را از بابت امنیت آسوده کرد. امنیت سایبری خوب، حاصل برقراری تعادل منطقی میان افراد، فرایندها و کنترل‌های فناوری است. در واقع هر فردی از سازمان که در برابر امنیت سازمان مسئولیتی را بر عهده دارد، بر روی امنیت سازمان تاثیرگذار خواهد بود.

کارکنان امور مشترکین نیز همانند تمامی افراد شاغل در سازمان می‌بایست در خصوص سیاست‌های امنیتی که مربوط به آنها است آموزش های لازم را دیده و سیاست‌های محوله را به درستی اجرا کنند. بعضی از سیاست‌های امنیتی که همه کارکنان می‌بایست آنها را اجرا نمایند، شامل موارد زیر است:

سیاست‌هایی که به منظور تحقق امنیت سایبری در سازمان وضع می‌شوند، لازم الاجرا بوده و مدیران بایستی از فهم و اجرای رویه‌های سیاست گذاری شده توسط کارمندان و به ویژه کارکنان صف اطمینان حاصل کنند.

کارکنان صف، به مثابه چشم و گوش سازمان

گاهی وقت ها نفوذ و بروز نقص امنیتی در سازمان‌ها تا مدت‌ها ناشناخته و مخفی باقی می‌ماند و مهاجمان در این مدت مشغول جمع‌آوری اطلاعات محرمانه و ارزشمند سازمان می‌شوند. در نتیجه تشخیص زودهنگام حمله و نقص امنیتی بسیار مهم است.

بخش امور مشترکین یک سازمان مهمترین واسط و پل ارتباطی میان سازمان و ارباب رجوع ها است. ارتباط میان سازمان و ارباب رجوع می‌تواند مبتنی بر فناوری و ابزار فناوری اطلاعات یا اینکه به صورت فیزیکی باشد. از آنجا که کارکنان صف در ارتباط مستقیم با افراد بیرون از سازمان هستند، آگاهی رسانی امنیتی به آنها اهمیت زیادی پیدا کرده و نیازمند روشنگری مضاعف درباره نحوه و مدیریت ارتباط با کاربران و مشتریان است. چنانچه سیاست آموزشی صحیحی را برای کارکنان صف سازمان در نظر بگیریم می‌توانیم ادعا کنیم خط مقدم دفاع در برابر حمله سایبری به سازمان را تقویت کرده و احتمال نفوذ به سازمان را کاهش داده‌ایم.

به عنوان مثال، مسایلی همچون عدم دسترسی کاربران به حساب های کاربری‌شان آن هم بدون هیچ دلیلی، حذف داده ها و یا بروز عدم یکپارچگی و سازگاری میان آنها، ایجاد مشکل در عملکرد صحیح سیستم‌ها یا شبکه می توانند نشانه های ابتدایی بروز حادثه‌ای جدی تر باشند. چنانچه کارکنان صف در سازمان به درستی آموزش دیده باشند و بدانند که باید چنین مواردی را جدی بگیرند می‌توانند به سرعت حمله را تشخیص داده و آن را به تیم امنیت سایبری ارجاع دهند. به این ترتیب حمله در مراحل اولیه آن شناسایی شده و اقدامات لازم برای مقابله با آن صورت می گیرد.

بنابراین کارکنان صف سازمان می‌توانند به عنوان مهمترین دستیاران تیم امنیت سایبری عمل کنند. از این رو اهمیت آموزش و آگاهی بخشی امنیتی به آنها کاملاً روشن است.

نقش کارکنان صف در مدیریت رخدادهای امنیتی

سازمان می‌بایست فرایندی را جهت مدیریت رخدادهای امنیتی تعریف کند تا بتواند موارد زیر را پوشش دهد:

کارکنان صف و مراکز امور مشترکین سازمان‌ها اولین طعمه‌ها و در نهایت نخستین مکان‌هایی هستند که بایستی از حملات آگاه شوند. به همین دلیل هم نقش زیادی در فرایند تشخیص، مقابله و بازیابی از فجایع دارند. در بعضی سازمان‌ها مسئولیت گزارش‌دهی، ردیابی و مدیریت حملات را به کارکنان صف و واحدهایی که در ارتباط مستقیم با افراد بیرون از سازمان هستند، سپرده و آنها را در تمامی مانورها و شبیه‌سازی‌های امنیتی دخالت می دهند.

الگوهای نادرست رفتاری کارکنان صف

کارکنان صف سازمان با کاربران و ارباب رجوع ها سروکار داشته و در هنگام بروز مشکلات امنیتی می‌توانند به آنها توصیه‌های امنیتی لازم را بدهند. بنابراین بسیار مهم است که کارکنان صف، ابتدا خودشان سیاست‌های امنیتی را اجرا کرده و سپس از سایر افراد نیز بخواهند که آنها را رعایت کنند. برخی از رفتارهای کارکنان صف در سازمان‌ها که ناشی از عدم آگاهی و نداشتن سواد امنیتی آنها است می تواند منجر به اشاعه الگوی رفتاری غلط در سازمان ‌شود.

بعضی از الگوهای رفتاری نادرست کارکنان صف در ارتباط با مسایل امنیت سایبری عبارتند از:

 

 

 

خروج از نسخه موبایل