Фінансові новини
- |
- 05.03.26
- |
- 00:25
- |
-
RSS - |
- мапа сайту
Авторизация
Как лучше учить сотрудников кибербезопасности
19:17 13.10.2017 |

Эксперты по кибербезопасности часто замечают, что тренинги по компьютерной безопасности вызывают у сотрудников неприятные эмоции: большую часть времени на этих занятиях им пытаются внушить страх перед переходом по подозрительным ссылкам или использованием ненадежных паролей. Результат, как правило, плачевен. Несмотря на пройденное обучение, сотрудники продолжают совершать элементарные ошибки и подвергают компании рискам хакерских атак, которые могут обернуться серьезными убытками.
В результате многие организации решили сменить кнут на пряник. Одни объясняют сотрудникам правила безопасности, используя игры, конкурсы и призы. Другие применяют более традиционные методы обучения, но создают на занятиях комфортную атмосферу. Результаты исследований показывают, что новые подходы работают лучше.
Неправильный сигнал
«Попросите молодого коллегу сыграть с вами в ассоциации. Вы говорите «собака», он скажет «кошка». Но если вы скажете «кибербезопасность», вы услышите: «Простите, что я открыл то электронное письмо. Пожалуйста, не отправляйте меня на тренинг», - говорит Амадеус Стивенсон, технический директор компании Decoded, которая разрабатывает технологии обучения. По его мнению, традиционные тренинги по кибербезопасности посылают людям неверные сигналы, запугивая их, вместо того чтобы обучать.
Между тем успех такого обучения имеет ключевое значение для компании: многие эксперты по кибербезопасности говорят, что основная угроза исходит изнутри организации, от беспечных сотрудников.
Среди компаний, которые уже переосмыслили обучение в сфере кибербезопасности, можно выделить Facebook. Раз в год компания проводит Hacktober - мероприятие, приуроченное к национальному месяцу профилактики киберпреступлений. В течение месяца Facebook тестирует своих сотрудников, моделируя фишинговые атаки, массовую рассылку спама и другие киберугрозы. Тех, кто успешно отражает атаки, награждают памятными сувенирами и другими призами.
Есть компании, где сотрудники, отвечающие за кибербезопасность, вычисляют, кто из топ-менеджеров представляет особую ценность для хакеров, а затем организуют обучение для этих руководителей и членов их семей на дому. Такой подход позволяет лучше донести информацию, уверен Ланс Спитцнер, один из директоров SANS Institute - организации, проводящей тренинги по безопасности.
Нужен позитив
Однако большинство работодателей до сих пор предлагают сотрудникам обычные тесты на знание правил кибербезопасности и толком ничему их не учит. В 2015 г. исследователи из некоммерческой отраслевой Ассоциации компьютерных технологий оставили 200 USB-накопителей в аэропортах и кофейнях по всей стране. Значительное число прохожих подобрали устройство и вставили его в свой компьютер. Так поступали даже и некоторые сотрудники IT-компаний, и сами эксперты по кибербезопасности.
Ситуацию могли бы изменить программы позитивной мотивации, говорит Маша Седова, ранее работавшая одним из директоров Salesforce, а затем основавшая собственную тренинговую фирму Elevate Security. Исследование, проведенное в 2014 г. сотрудниками лаборатории кибербезопасности при Университете Мэриленда, показало: студенты университетов легко учатся криптографической защите, методам идентификации и регулярному обновлению софта, играя в компьютерную игру Security Empire. Участники этой игры становятся владельцами компаний, которые испытывают финансовые проблемы и сталкиваются со сбоями в производстве, когда допускают ошибки в сфере кибербезопасности. В этой игре студенты соревнуются, пытаясь создать самую успешную компанию.
Некоторые игровые методики хорошо зарекомендовали себя даже в высокотехнологичных отраслях, где работают IT-специалисты, добавляет Мишель Квон, генеральный директор компании MKA Cyber, которая консультирует бизнес по вопросам безопасности. Особенно нравятся сотрудникам этих компаний игры, где люди состязаются друг с другом.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Україна нещодавно досягла домовленості з Експортно-імпортним банком
Китаю (China EXIM) про реструктуризацію залучених раніше під державні
гарантії кредитів, повідомив заступник голови місії Фонду в Україні
Тревор Лессард
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Перший етап перезавантаження українського страхового ринку успішно
завершено: страховики оздоровлені та прозорі, працюють в межах
оновленого секторального законодавства відповідно до вимог директив ЄС
Solvency I до платоспроможності та Solvency II до побудови системи
управління страховика.
Нерішучість - річ неприємна: всі ми знаємо, як нелегко буває обрати
фільм для вечірнього перегляду чи бар для зустрічі з друзями. Проте
вчені стверджують, що вона має чимало плюсів.
Ухвалити складне рішення завжди непросто. Але є один прийом, який може допомогти мислити менш упереджено та вчинити мудро.
Світ технологій чекає жорстка конкуренція між двома багатомільярдними компаніями. Чи може Bing здолати Google та як нова гонка змінить звичний для всіх інтернет-пошук?
Напевно, всі погодяться, що бути добрим - це гарно і приємно, але чи
сприяє це успіху у житті? Зрештою, хіба доброта не в тому, щоб ставити
інтереси інших людей на перше місце? Хіба це не вимагає самопожертви?
В последнее время сразу несколько западных компаний предоставили
сотрудникам возможность отдыхать три дня в неделю, но можно ли говорить,
что за такой схемой будущее и вскоре подобная практика станет
общепринятой?
Если у вас возникло романтическое чувство к коллеге, будьте осторожны.
Вот несколько соображений, которые стоит принять во внимание.
Китайські науковці розробили новий акумулятор для електромобілів із
щільністю енергії понад 700 Вт·год/кг, що потенційно дає запас ходу
понад 1000 км на одному заряді.
Американський технологічний гігант NVIDIA оприлюднив фінансові
результати за IV квартал 2025 року та так званий 2026 фінансовий рік,
продемонструвавши стрімке зростання на фоні глобального попиту на
інфраструктуру штучного інтелекту (ШІ).
Український фонд стартапів приєднався до
глобальної мережі Microsoft for Startups Investor Network, що дозволить
IT-проєктам отримати до $150 тис. кредитів на сервіси Microsoft Azure.
Науковці з Міського університету Гонконгу та Південного університету
науки та технологій розробили екологічну водну батарею, яка стабільно
працювала протягом 120 000 циклів.
HP повідомила, що оперативна пам'ять тепер формує понад третину
собівартості її персональних комп'ютерів. За словами фінансової
директорки Карен Паркхілл, якщо торік витрати на пам'ять і накопичувачі
становили 15-18% від загальної вартості компонентів
Компанії Microsoft та SpaceX оголосили про співпрацю для розвитку
глобального доступу до інтернету. Проєкт передбачає використання
супутникового інтернету Starlink для підключення громадських центрів у
різних країнах, зокрема 450 хабів у Кенії.
Компанія SpaceX оприлюднила
амбітні плани щодо розвитку своєї технології Direct to Cell, яка дозволить звичайним смартфонам підключатися до супутників без жодного додаткового обладнання.