چگونه یک طرح آگاهی‌بخشی امنیت سایبری برای سازمان‌مان بنویسیم؟

طرح‌های آموزش و آگاهی‌بخشی امنیت سایبری نقش بسیار مهمی در آگاه‌سازی کارمندان نسبت به ماهیت متغیر و چشم‌انداز پویای تهدیدات امنیتی و همچنین نقش هر یک از آنها در حفاظت از اطلاعات سازمان دارند. متأسفانه مدیران کسب‌وکارها و سازمان‌ها معمولاً توجه چندانی به اثربخشی این طرح‌ها نداشته و فقط یکسری برنامه‌های آموزشی روتین و تکراری را در سازمان‌شان برگزار می‌کنند. در حالی که آنها باید تیم‌های امنیتی سازمان‌های‌شان را ملزم به نوشتن طرح‌های آگاهی‌بخشی امنیت سایبری و اجرای این طرح‌ها کنند.

با توجه به عدم ایجاد طرح‌ها و برنامه‌های امنیتی جذاب کارمندان نیز تمایل زیادی برای مشارکت در برنامه‌های آموزشی موجود از خود نشان نمی‌دهند. برای مثال آنها ممکن است ملزم به شرکت در دوره‌های آموزشی آنلاینی شوند که هیچ ارتباطی با حوزه تخصص‌شان ندارد. از این رو ویدئوهای آموزشی را در تب‌های جدید مرورگر باز کرده و بلافاصله پس از پخش ویدئوها دوباره مشغول انجام کارهای خود می‌شوند.

دوره‌های آموزشی که در زمینه امنیت سایبری برگزار می‌شوند باید از جذابیت لازم برای تشویق و ترغیب کارمندان به منظور حضور مؤثر در کلاس‌ها برخوردار باشند. در غیر این صورت طرح‌های آموزشی با شکست مواجه شده و کارمندان هیچ دانشی را برای مقابله با حملات سایبری یا حفاظت از اطلاعات سازمانی کسب نخواهند کرد. در این صورت ممکن است حتی با وجود برگزاری دوره‌های آموزشی باز هم سازمان با خسارت‌های جبران‌ناپذیری مواجه شود. نوشتن طرح آگاهی‌بخشی امنیت سایبری و اجرای برنامه‌های امنیت سایبری جذاب علاوه بر افزایش آگاهی دانش امنیتی کارمندان منجر به افزایش اعتبار سازمان شده و از بروز خسارت‌های سنگین مالی نیز جلوگیری می‌کند.

چرا آموزش کارمندان در زمینه امنیت سایبری مهم است؟

کارمندان در صورت عدم آشنایی با تهدیدات امنیت سایبری، مخاطرات ناشی از آنها و همچنین نقش خود در راستای ایجاد و حفظ امنیت سازمانی ممکن است به صورت کاملاً غیرعمدی و با انجام اقدامات ناخواسته اصول امنیتی را نقض ‌کنند. در نتیجه مهاجمان به راحتی می‌توانند به حساب‌های کاربری آنها دسترسی یافته یا بر روی سیستم‌های‌شان بدافزارهای مدنظر خود را نصب کنند. نتیجه چنین اقدامی توسط هکرها منجر به بروز نشت‌های اطلاعاتی شده و خسارات ناگواری را به بار خواهد آورد.

بر اساس نتایج گزارش‌های منتشر شده، بیش از 80 درصد از حملات امنیتی در سال 2020 میلادی از نوع تهدیدات فیشینگ بوده‌اند. همچنین بنا بر نظرسنجی‌هایی که در این خصوص انجام شده است، فقط حدود 70 درصد از کارمندان توانایی شناسایی لینک‌ها و ایمیل‌های مخرب را دارند. بنابراین سازمان‌ها و تیم‌های امنیتی باید با نوشتن طرح‌های آگاهی‌بخشی امنیت سایبری جذاب و با برگزاری دوره‌های آموزشی و ارایه طرح‌های آگاهی‌بخشی، دانش امنیتی کارمندان خود را افزایش داده و آموزش‌های لازم را به آنها بدهند.

نحوه نوشتن طرح آگاهی‌بخشی امنیت سایبری برای سازمان‌ چگونه است؟

بدون شک هیچ سازمانی به دنبال ایجاد یک طرح آموزش و آگاهی‌بخشی ناکارآمد نیست. تمام سازمان‌ها مایل به جلب مشارکت کارمندان و آماده‌سازی آنها برای کار کردن به شیوه‌ای امن در چشم‌انداز تهدیدات سایبری امروزی هستند. با این وجود بسیاری از طرح‌ها و برنامه‌های آموزش امنیت سایبری با شکست مواجه می‌شوند.

در ادامه بعضی از مواردی که در دستیابی سازمان به اهداف طرح‌های آموزشی‌ و آگاهی‌بخشی‌تان و نوشتن طرح آگاهی‌بخشی امنیت سایبری کمک زیادی می‌کنند را مورد بررسی قرار می‌دهیم:

همواره به این نکته مهم توجه داشته باشید که حتی طرح‌های آموزشی جذاب هم در صورت عدم تطبیق با نیازهای سازمان‌تان همچنان احتمال دارد با شکست مواجه شوند. بنابراین پیش از آماده‌سازی برنامه‌های آموزشی و ارایه طرح‌های آگاهی‌بخشی امنیتی، ابتدا باید به خوبی نیازهای سازمان‌تان را تشخیص داده و سپس بر اساس آنها آموزش‌های لازم را آماده و ارایه نمایید. در نوشتن طرح آگاهی‌بخشی امنیت سایبری لازم است به یاد داشته باشیم که تمامی طرح‌های آموزش و آگاهی‌بخشی باید شامل مفاهیم و مباحثی از قبیل حملات فیشینگ، مهندسی اجتماعی، نحوه انتخاب کلمات عبور پیچیده و منحصربه‌فرد، امنیت در شبکه‌های اجتماعی، امنیت پیام‌رسان‌های ارتباطی، امنیت ایمیل و سایر تهدیدات متداول سایبری باشند.

 

منبع: techtarget

خروج از نسخه موبایل