{"id":252515,"date":"2022-05-21T09:22:00","date_gmt":"2022-05-21T06:22:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=252515"},"modified":"2023-06-19T03:59:28","modified_gmt":"2023-06-19T00:59:28","slug":"swiadomosc-cyberbezpieczenstwa-dla-pracownikow-wskazowki-i-najlepsze-praktyki","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/swiadomosc-cyberbezpieczenstwa-dla-pracownikow-wskazowki-i-najlepsze-praktyki\/","title":{"rendered":"\u015awiadomo\u015b\u0107 cyberbezpiecze\u0144stwa dla pracownik\u00f3w: wskaz\u00f3wki i najlepsze praktyki"},"content":{"rendered":"\n<p>Najwi\u0119ksz\u0105 tragedi\u0105 post\u0119pu naukowego i technologicznego jest to, \u017ce post\u0119puje on znacznie szybciej ni\u017c zbiorowa m\u0105dro\u015b\u0107 spo\u0142ecze\u0144stwa. To w\u0142a\u015bnie powiedzia\u0142 Izaak Asimow kilkadziesi\u0105t lat temu, komentuj\u0105c relacje mi\u0119dzy nauk\u0105 a spo\u0142ecze\u0144stwem.<\/p>\n<p>Szybko do przodu, internet sta\u0142 si\u0119 niezb\u0119dnym elementem prawie ka\u017cdego aspektu wsp\u00f3\u0142czesnego \u017cycia, od sfery osobistej po zawodow\u0105. Mimo rosn\u0105cej zale\u017cno\u015bci od Internetu zaskakuj\u0105ce jest to, \u017ce \u015bwiadomo\u015b\u0107 cyberbezpiecze\u0144stwa pozostaje w du\u017cej mierze ignorowana.<\/p>\n<p>Na poziomie osobistym dana osoba mo\u017ce by\u0107 usprawiedliwiona brakiem zrozumienia dobrych praktyk w zakresie cyberbezpiecze\u0144stwa. Ale na poziomie korporacyjnym zaniedbania firm i odmowa promowania \u015bwiadomo\u015bci cyberbezpiecze\u0144stwa w\u015br\u00f3d pracownik\u00f3w s\u0105 co najmniej osza\u0142amiaj\u0105ce.<\/p>\n<p>Wed\u0142ug <a href=\"https:\/\/www.chubb.com\/us-en\/individuals-families\/agent-marketing\/online-you-protected\/pdf\/Chubb_Cyber_Survey.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raportu opublikowanego przez Chubb<\/a> tylko 31% ankietowanych pracownik\u00f3w zg\u0142osi\u0142o, \u017ce przesz\u0142o edukacj\u0119 i szkolenie w zakresie cyberbezpiecze\u0144stwa obejmuj\u0105ce ca\u0142\u0105 firm\u0119.<\/p>\n<p>Poniewa\u017c pandemia COVID-19 zwi\u0119ksza zapotrzebowanie na \u0142\u0105czno\u015b\u0107 online dla wi\u0119kszo\u015bci firm, zwi\u0119kszone ryzyko narusze\u0144 bezpiecze\u0144stwa jest zbyt wysokie, aby mo\u017cna je by\u0142o lekcewa\u017cy\u0107. Dlatego jest to krytyczny moment dla biznesu. Je\u015bli znaczenie szkolenia i \u015bwiadomo\u015bci w zakresie cyberbezpiecze\u0144stwa b\u0119dzie nadal pomniejszane, firmy ponios\u0105 g\u0142\u00f3wny ci\u0119\u017car atak\u00f3w cyfrowych. W niestabilnej gospodarce mo\u017ce to mie\u0107 katastrofalne skutki.<\/p>\n<p>Moim celem podczas pisania tego artyku\u0142u by\u0142o odegranie niewielkiej roli w promowaniu poczucia pilno\u015bci w zwi\u0105zku z konieczno\u015bci\u0105 inwestowania przez firmy w szkolenia swoich pracownik\u00f3w w zakresie cyberbezpiecze\u0144stwa. Zamiast budowa\u0107 argumenty na rzecz mojej tezy, jak to w moim zwyczaju pisz\u0105c artyku\u0142y na takie tematy, zdecydowa\u0142em si\u0119 zaprosi\u0107 specjalist\u00f3w ds. bezpiecze\u0144stwa i podzieli\u0107 si\u0119 ich spostrze\u017ceniami na temat tej pal\u0105cej, ale cz\u0119sto ignorowanej kwestii naszych czas\u00f3w.<\/p>\n<p>Poni\u017cej znajduj\u0105 si\u0119 cytaty z r\u00f3\u017cnych przemy\u015ble\u0144 r\u00f3\u017cnych profesjonalist\u00f3w z bran\u017cy, kt\u00f3rym jestem wdzi\u0119czny za podzielenie si\u0119 z nami swoimi spostrze\u017ceniami.<\/p>\n<h2>Dlaczego szkolenie w zakresie cyberbezpiecze\u0144stwa jest wa\u017cne (wed\u0142ug ekspert\u00f3w)<\/h2>\n<p><strong>Nancy Sabino \u2014 CEO i wsp\u00f3\u0142za\u0142o\u017cycielka <a href=\"http:\/\/www.sabinocomptech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">SabinoCompTech<\/a><\/strong><\/p>\n<p>Pracownicy b\u0119d\u0105 pierwsz\u0105 lini\u0105 obrony w walce z zagro\u017ceniem cyberbezpiecze\u0144stwa. Je\u015bli nie wiedz\u0105, czym s\u0105 zagro\u017cenia, jak je zauwa\u017ca\u0107 i co z nimi zrobi\u0107, staj\u0105 si\u0119 raczej ryzykiem ni\u017c \u017ar\u00f3d\u0142em prewencji. Kiedy oceniasz ryzyko w swojej organizacji, posiadanie pracownik\u00f3w posiadaj\u0105cych wiedz\u0119 i \u015bwiadomo\u015b\u0107 tego, czego szukaj\u0105 i jak szybko zareagowa\u0107, gdyby co\u015b si\u0119 wydarzy\u0142o, znacznie przesun\u0119\u0142oby wska\u017anik w kierunku obni\u017cenia ryzyka. Najlepszym rozwi\u0105zaniem jest zapobieganie, a nie zajmowanie si\u0119 rekultywacj\u0105, kt\u00f3ra mo\u017ce okaza\u0107 si\u0119 niezwykle kosztowna i czasoch\u0142onna.<\/p>\n<p>Osobi\u015bcie podejmuj\u0119 ci\u0105g\u0142e szkolenia, kt\u00f3re zapewnia moja firma, aby stale doskonali\u0107 swoje umiej\u0119tno\u015bci i nad\u0105\u017ca\u0107 za nowymi trendami, gdy si\u0119 pojawiaj\u0105. Oferujemy to r\u00f3wnie\u017c wszystkim naszym klientom, aby mogli r\u00f3wnie\u017c pom\u00f3c nam w proaktywno\u015bci. By\u0142o to absolutnie tego warte, poniewa\u017c sama \u015bwiadomo\u015b\u0107 spowodowa\u0142a wzrost liczby klikni\u0119\u0107, kt\u00f3re wyst\u0119puj\u0105 w wiadomo\u015bciach e-mail, a tak\u017ce ilo\u015bci danych wprowadzanych do wiadomo\u015bci phishingowych itp.<\/p>\n<p><strong>John Svazic \u2013 za\u0142o\u017cyciel i g\u0142\u00f3wny konsultant w <a href=\"https:\/\/elitesec.io\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">EliteSec<\/a><\/strong><\/p>\n<p>Czy ci si\u0119 to podoba, czy nie, pracownicy pozostaj\u0105 wektorem nr 1 dla z\u0142o\u015bliwych stron, kt\u00f3re chc\u0105 uzyska\u0107 dost\u0119p do Twojej firmy. Poprzez zwyk\u0142e wiadomo\u015bci e-mail phishingowe do \u201evishingu&quot; (phishing g\u0142osowy) b\u0119d\u0105 \u017cerowa\u0107 na dobrej woli pracownika, aby uzyska\u0107 dost\u0119p do danych organizacji, finans\u00f3w lub tajemnic handlowych.<\/p>\n<p>Od wielu lat bra\u0142em udzia\u0142 w szkoleniu z zakresu cyberbezpiecze\u0144stwa i mog\u0119 powiedzie\u0107, \u017ce jest on niezb\u0119dny, je\u015bli zostanie wykonany poprawnie. Nie podawaj swoim u\u017cytkownikom tylko 30-minutowego wideo lub modu\u0142u szkoleniowego na komputerze \u2013 podaj im przyk\u0142ady tego, co mo\u017ce si\u0119 sta\u0107, je\u015bli zakochaj\u0105 si\u0119 w jednym z tych e-maili. Jaki jest efekt downstream? Co mo\u017ce si\u0119 sta\u0107 z jednostk\u0105? Jest to o wiele bardziej przydatne ni\u017c tylko m\u00f3wienie pracownikom: \u201eNie klikaj link\u00f3w ani nie pobieraj za\u0142\u0105cznik\u00f3w z podejrzanych wiadomo\u015bci e-mail&#8221;.<\/p>\n<p><strong>Steven Weisman \u2013 ekspert ds. cyberbezpiecze\u0144stwa i profesor na Uniwersytecie Bentley<\/strong><\/p>\n<p>Firmy s\u0105 tak bezpieczne, jak ich pracownicy, kt\u00f3rzy stosuj\u0105 najmniej praktyk w zakresie cyberbezpiecze\u0144stwa. Cyberataki, takie jak oprogramowanie ransomware, naruszenia danych i kradzie\u017c wa\u017cnej w\u0142asno\u015bci intelektualnej, a tak\u017ce w\u0142amanie do biznesowej poczty e-mail mo\u017ce mie\u0107 druzgoc\u0105cy wp\u0142yw na firmy. Jestem ekspertem ds. cyberbezpiecze\u0144stwa i profesorem na Uniwersytecie Bentley, gdzie ucz\u0119 przest\u0119pczo\u015bci bia\u0142ych ko\u0142nierzyk\u00f3w. Prowadz\u0119 r\u00f3wnie\u017c blog <a href=\"http:\/\/www.scamicide.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Scamiicide<\/a>, na kt\u00f3rym ka\u017cdego dnia dostarczam na bie\u017c\u0105co aktualizowanych informacji o najnowszych osi\u0105gni\u0119ciach w dziedzinie cyberbezpiecze\u0144stwa.<\/p>\n<p>W firmie Bentley bezpiecze\u0144stwo cybernetyczne jest priorytetem, a szkolenie, w szczeg\u00f3lno\u015bci w zakresie rozpoznawania wiadomo\u015bci e-mail typu spear phishing i praktykowania wa\u017cnych podstaw cyberbezpiecze\u0144stwa, takich jak nieklikanie link\u00f3w, o ile nie zostanie potwierdzone, \u017ce s\u0105 one legalne, jest nieustannie podkre\u015blane. Kiedy takie szkolenie odbywa si\u0119 w spos\u00f3b nieoceniaj\u0105cy i pomocny, jest bardzo skuteczne.<\/p>\n<p><strong>Andy Sauer \u2013 ekspert ds. cyberbezpiecze\u0144stwa w <a href=\"http:\/\/www.steelroot.us\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Steel Root<\/a><\/strong><\/p>\n<p>\u015awiadomo\u015b\u0107 cyberbezpiecze\u0144stwa jest wa\u017cna dla pracownik\u00f3w w \u015brodowisku organizacyjnym, poniewa\u017c <strong>COVID-19<\/strong> ca\u0142kowicie zmieni\u0142 krajobraz, czyni\u0105c cyberbezpiecze\u0144stwo znacznie wi\u0119kszym zagro\u017ceniem biznesowym ni\u017c kiedykolwiek wcze\u015bniej. Wynika to ze znacznego wzrostu liczby os\u00f3b telepracuj\u0105cych; co prowadzi do nast\u0119puj\u0105cych czynnik\u00f3w:<\/p>\n<ul>\n<li><strong>Zmiany behawioralne:<\/strong> Pracuj\u0105c poza siedzib\u0105 firmy, pracownicy s\u0105 bardziej zrelaksowani i bardziej sk\u0142onni do os\u0142abienia czujno\u015bci \u2013 by\u0107 mo\u017ce nawet odpowiadaj\u0105 na e-maile, kt\u00f3re maj\u0105 zapewni\u0107 hakerom dost\u0119p do danych. Ponadto, wraz ze wzrostem poziomu stresu, personel mo\u017ce by\u0107 bardziej sk\u0142onny do reaktywno\u015bci i mniej strategiczny w swoich dzia\u0142aniach.<\/li>\n<li><strong>Zmiany sytuacyjne:<\/strong> Praca w r\u00f3\u017cnych lokalizacjach, instrukcje bezpiecze\u0144stwa i zasady dost\u0119pu mog\u0105 wpa\u015b\u0107 w pu\u0142apk\u0119. Mo\u017ce to spowodowa\u0107 mniej rygorystyczny nadz\u00f3r nad transakcjami i innymi kluczowymi przep\u0142ywami pracy.<\/li>\n<li><strong>Zmiany technologiczne<\/strong>: Nagle firmy s\u0105 zmuszone rozszerza\u0107 swoje zapory ogniowe poza fizyczne granice swojego biura. Dost\u0119p do system\u00f3w firmowych uzyskuje si\u0119 z szerokiej gamy urz\u0105dze\u0144, nawet urz\u0105dze\u0144 osobistych. Zmiany te mog\u0105 prowadzi\u0107 do kompromis\u00f3w, rozrostu danych i innych wyzwa\u0144.<\/li>\n<\/ul>\n<p><strong>Chris Silbaugh \u2013 wiceprezes ds. rozwoju biznesu w CyberKnights<\/strong><\/p>\n<p>Bra\u0142em udzia\u0142 w szkoleniu z zakresu cyberbezpiecze\u0144stwa, a tak\u017ce w prowadzeniu szkole\u0144, a najwa\u017cniejsz\u0105 cz\u0119\u015bci\u0105 zwracania si\u0119 do s\u0142uchaczy jest pomoc w zrozumieniu negatywnych skutk\u00f3w, takich jak utrata lub kradzie\u017c danych osobowych, informacje zwi\u0105zane z biznesem i zgodne z prawem kary kt\u00f3re skutkuj\u0105 strat\u0105 finansow\u0105. Pom\u00f3\u017c ludziom najpierw zrozumie\u0107 konsekwencje, aby po\u015bwi\u0119cili czas na nauczenie si\u0119, jak zapobiega\u0107 takim konsekwencjom<\/p>\n<p><strong>Steven M. Solomon \u2013 wiceprezes <a href=\"http:\/\/www.securit360.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">SecurIT360<\/a><\/strong><\/p>\n<p>\u015awiadomo\u015b\u0107 cyberbezpiecze\u0144stwa zmniejsza ryzyko wyst\u0105pienia incydentu bezpiecze\u0144stwa o du\u017cym wp\u0142ywie, kt\u00f3ry mo\u017ce zaszkodzi\u0107 firmie. Z mojego do\u015bwiadczenia wynika, \u017ce \u200b\u200bprowadzenie szkole\u0144 z zakresu bezpiecze\u0144stwa i \u015bwiadomo\u015bci jest cennym dzia\u0142aniem, kt\u00f3re jest postrzegane przez wielu lider\u00f3w biznesu jako unikanie koszt\u00f3w. Formalnie przypomina pracownikom, \u017ce podczas wykonywania pracy nale\u017cy wzi\u0105\u0107 pod uwag\u0119 wa\u017cne zasady i procedury bezpiecze\u0144stwa, a tak\u017ce okre\u015bla konsekwencje nieprzestrzegania zasad dobrej higieny cybernetycznej. Przy dominacji zagro\u017ce\u0144 i wysokich kosztach incydent\u00f3w bezpiecze\u0144stwa pracownicy powinni zachowa\u0107 czujno\u015b\u0107 w swoich codziennych dzia\u0142aniach.<\/p>\n<p><strong>Cindy Murphy \u2013 prezes Digital Forensics w <a href=\"https:\/\/www.tetradefense.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Tetra Defense<\/a><\/strong><\/p>\n<p>Programy u\u015bwiadamiaj\u0105ce i inicjatywy szkoleniowe w zakresie bezpiecze\u0144stwa pracownik\u00f3w maj\u0105 kluczowe znaczenie dla ochrony poufnych danych posiadanych przez organizacje. Jestem or\u0119downikiem organizowania szkole\u0144 z zakresu cyberbezpiecze\u0144stwa, tak aby pracownicy byli przygotowani do rozpoznawania z\u0142o\u015bliwej aktywno\u015bci. Na przyk\u0142ad oszu\u015bci nadal g\u0142\u00f3wnie wykorzystuj\u0105 poczt\u0119 e-mail, aby oszuka\u0107 swoje ofiary. Nowo\u015bci\u0105 w tej erze s\u0105 oszuka\u0144cze wiadomo\u015bci w e-mailach: CDC prosi o darowizny w Bitcoin. Twoje dokumenty ulgi podatkowej COVID-19 s\u0105 dost\u0119pne na tej (fa\u0142szywej) stronie internetowej. Lekarz ze \u015awiatowej Organizacji Zdrowia ma \u201eporad\u0119 dotycz\u0105c\u0105 narkotyk\u00f3w&#8221;, je\u015bli klikniesz tutaj. To jest in\u017cynieria spo\u0142eczna w najgorszym wydaniu \u2014 i niestety bardziej prawdopodobne jest, \u017ce zadzia\u0142a w tych niepewnych czasach.<\/p>\n<p>Przez ostatnie trzy i p\u00f3\u0142 miesi\u0105ca ludzie nie stali si\u0119 bardziej naiwni; przyzwyczaili si\u0119 do du\u017cych zmian w ma\u0142ych wiadomo\u015bciach. Kiedy kolejny nag\u0142\u00f3wek wiadomo\u015bci mo\u017ce dotyczy\u0107 bezpiecze\u0144stwa lub choroby, znacznie \u0142atwiej jest uwierzy\u0107 w informacje, kt\u00f3re pojawiaj\u0105 si\u0119 bezpo\u015brednio w Twojej skrzynce odbiorczej.<\/p>\n<p><strong>Mark Soto \u2013 dyrektor generalny <a href=\"https:\/\/cybericus.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cybericus<\/a><\/strong><\/p>\n<p>Jednym z najwa\u017cniejszych powod\u00f3w, dla kt\u00f3rych \u015bwiadomo\u015b\u0107 cyberbezpiecze\u0144stwa jest wa\u017cna dla pracownik\u00f3w, jest fakt, \u017ce zdecydowana wi\u0119kszo\u015b\u0107 narusze\u0144 danych (w zale\u017cno\u015bci od \u017ar\u00f3d\u0142a waha si\u0119 mi\u0119dzy 60-80%) jest spowodowana wewn\u0119trznymi b\u0142\u0119dami pracownik\u00f3w, a prawie (30-40%) ten sam pow\u00f3d powy\u017cej) narusze\u0144 danych jest spowodowany z\u0142o\u015bliwymi pracownikami wewn\u0119trznymi. Twoi pracownicy musz\u0105 by\u0107 \u015bwiadomi podstaw cyberbezpiecze\u0144stwa, cyberzagro\u017ce\u0144 zar\u00f3wno na zewn\u0105trz firmy, jak i wewn\u0105trz niej. Zwykle wsp\u00f3\u0142pracujemy z firmami, kt\u00f3re zosta\u0142y zaatakowane, ale zdecydowanie uznaliby\u015bmy, \u017ce warto przeprowadzi\u0107 szkolenie z zakresu cyberbezpiecze\u0144stwa.<\/p>\n<p>Mo\u017cesz wyda\u0107 miliony dolar\u00f3w na najlepsze, wysoce zaawansowane oprogramowanie do cyberbezpiecze\u0144stwa dla swojej firmy, ale je\u015bli Twoi pracownicy nie maj\u0105 wystarczaj\u0105cej wiedzy na temat najlepszych praktyk, po prostu marnujesz swoje pieni\u0105dze. Oprogramowanie mo\u017ce zrobi\u0107 tylko tyle, aby zapobiec atakom spowodowanym b\u0142\u0119dem ludzkim, a je\u015bli Tw\u00f3j pracownik nie wie, dlaczego nie powinien pod\u0142\u0105cza\u0107 losowych pami\u0119ci USB do komputera lub nie klika\u0107 losowych \u0142\u0105czy e-mail z podejrzanych adres\u00f3w e-mail, to Ty na pewno zostaniesz zhakowany bez wzgl\u0119du na rodzaj oprogramowania lub technologii, z kt\u00f3rej korzystasz.<\/p>\n<p><strong>Marty Puranik \u2013 Prezes i Dyrektor Generalny Atlantic.net<\/strong><\/p>\n<p>G\u0142\u00f3wnym trendem, kt\u00f3ry obecnie obserwujemy, a kt\u00f3ry tak naprawd\u0119 nie istnia\u0142 wiele lat temu, jest <a href=\"https:\/\/www.atlantic.net\/hipaa-compliant-hosting\/how-to-best-mitigate-cybersecurity-risks-and-protect-your-data\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">szkolenie pracownik\u00f3w w zakresie cyberbezpiecze\u0144stwa<\/a>. Powinno to by\u0107 cz\u0119\u015bci\u0105 kultury Twojej firmy, a im bardziej jest ona rozpowszechniona w Twojej firmie, tym wi\u0119cej os\u00f3b j\u0105 kupi. Spr\u00f3buj zaanga\u017cowa\u0107 swojego dyrektora ds. informatyki lub kierownika dzia\u0142u IT w proces onboardingu, aby u\u015bwiadomi\u0107 nowym pracownikom, jak wa\u017cne jest bezpiecze\u0144stwo w ich nowym miejscu pracy. W przypadku d\u0142ugoletnich pracownik\u00f3w upewnij si\u0119, \u017ce Twoja wiadomo\u015b\u0107 jest przekazywana przez lider\u00f3w ich zespo\u0142\u00f3w. Staraj si\u0119 trzyma\u0107 z daleka od d\u0142ugich e-maili i notatek, kt\u00f3re wielu pracownik\u00f3w przegl\u0105da w pierwszych kilku zdaniach przed usuni\u0119ciem.<\/p>\n<p>Zamiast tego spr\u00f3buj stworzy\u0107 kilka film\u00f3w, a mo\u017ce powiesi\u0107 infografiki w g\u0142\u00f3wnych obszarach biura, takich jak pok\u00f3j socjalny, w pobli\u017cu fontanny, a nawet w toalecie. Nawet je\u015bli Twoi pracownicy nie s\u0105 tak zainteresowani bezpiecze\u0144stwem, wielokrotne czytanie fraz i dzia\u0142a\u0144 w formie wizualnej pomo\u017ce im zapami\u0119ta\u0107 te wiadomo\u015bci, gdy w sieci wydarzy si\u0119 co\u015b niezwyk\u0142ego.<\/p>\n<p><strong>Nick Santora \u2013 dyrektor generalny <a href=\"http:\/\/getcurricula.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Curricula<\/a><\/strong><\/p>\n<p>Wed\u0142ug r\u00f3\u017cnych raport\u00f3w od czasu wybuchu koronawirusa nast\u0105pi\u0142 500% wzrost cyberatak\u00f3w. Hakerzy i \u017ali aktorzy wykorzystuj\u0105 ten niefortunny czas, przez kt\u00f3ry wszyscy przechodzimy. Widzieli\u015bmy tak wiele atak\u00f3w phishingowych na pracownik\u00f3w, kt\u00f3rzy s\u0105 teraz cz\u0119\u015bci\u0105 ogromnej zdalnej si\u0142y roboczej, a brak szkolenia w zakresie cyberbezpiecze\u0144stwa jest oczywisty.<\/p>\n<p>Najskuteczniejsz\u0105 strategi\u0105 cyberbezpiecze\u0144stwa nr 1 jest przeszkolenie pracownik\u00f3w na ka\u017cdym szczeblu w firmie, czego nale\u017cy szuka\u0107 w podejrzanej wiadomo\u015bci e-mail, potencjalnym oszustwie phishingowym, a nawet ataku ransomware.<\/p>\n<p><strong>Dr Al Marcella \u2013 CISAM, CISA, prezes <a href=\"https:\/\/audit4security.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Business Automation Consultants<\/a><\/strong><\/p>\n<p>Kiedy\u015b m\u00f3wili\u015bmy, \u017ce \u201ewiedza to pot\u0119ga&#8221;, jednak w naszym globalnie po\u0142\u0105czonym, zawsze dost\u0119pnym, 24 godziny na dob\u0119, 7 dni w tygodniu, zale\u017cnym od informacji \u015bwiecie dane s\u0105 towarem \u2013 dane maj\u0105 warto\u015b\u0107. To ju\u017c nie wiedza rodzi moc, ale dzisiaj \u201einformacja to pot\u0119ga&#8221;. Pracownik, kt\u00f3ry nie dzia\u0142a odpowiedzialnie w celu ochrony i zabezpieczenia zasob\u00f3w informacyjnych organizacji, niezmiennie nara\u017ca organizacj\u0119 na ryzyko\u2026 finansowe, konkurencyjne, prawne.<\/p>\n<p>Zajmuj\u0119 si\u0119 szkoleniami z zakresu cyberbezpiecze\u0144stwa od ponad 35 lat. Szkolenie, kt\u00f3re zmusza pracownika do zatrzymania si\u0119 i zastanowienia, zanim kliknie na zewn\u0119trzn\u0105 wiadomo\u015b\u0107 e-mail, przeka\u017ce informacje dzwoni\u0105cemu, otworzy \u0142\u0105cze internetowe, zeskanuje kod QRC lub podejmie jakiekolwiek dzia\u0142ania, kt\u00f3re mog\u0105 potencjalnie narazi\u0107 siebie lub jego organizacj\u0119 na ryzyko, jest pozytywne, otwarte, terminowe i proaktywne szkolenia.<\/p>\n<h2>Cyberbezpiecze\u0144stwo to nie tylko IT\/personel techniczny<\/h2>\n<p>Zauwa\u017cy\u0142em, \u017ce w wielu dyskusjach na temat szkole\u0144 z zakresu cyberbezpiecze\u0144stwa zak\u0142ada si\u0119, \u017ce tylko personel techniczny musi by\u0107 dobrze zorientowany w najlepszych praktykach bezpiecze\u0144stwa. Pomija to jednak fakt, \u017ce nawet je\u015bli osoby odpowiedzialne za projektowanie sieci firmowych dok\u0142adaj\u0105 wszelkich stara\u0144, aby zminimalizowa\u0107 ryzyko, wystarczy, \u017ce jedna osoba w firmie kliknie niew\u0142a\u015bciwy link, aby to wszystko cofn\u0105\u0107.<\/p>\n<p>Istnieje potrzeba wyeliminowania tego pomys\u0142u i uczynienia ze \u015bwiadomo\u015bci cyberbezpiecze\u0144stwa programu obejmuj\u0105cego wszystkie elementy. Oto, co niekt\u00f3rzy eksperci maj\u0105 do powiedzenia na ten temat:<\/p>\n<p><strong>Dr Tom Keenan \u2013 profesor na Uniwersytecie w Calgary<\/strong><br \/>\nNawet recepcjonistki potrzebuj\u0105 szkolenia i \u015bwiadomo\u015bci w zakresie cyberbezpiecze\u0144stwa!<\/p>\n<p>Nigdy nie zapomn\u0119 \u201eSocial Engineering Challenge&#8221; na DEF CON kilka lat temu, gdzie celem by\u0142o wydobycie informacji z dealer\u00f3w samochodowych, podobno dlatego, \u017ce mieli by\u0107 przedstawiani jako fa\u0142szywy \u201eDealer of the Month&#8221;.<\/p>\n<p>Recepcjoni\u015bci zrezygnowali z takich rzeczy jak \u201ekt\u00f3r\u0105 wersj\u0119 systemu Windows obs\u0142uguje Twoja firma?&#8221;, \u201eJak si\u0119 nazywa i e-mail dyrektora finansowego?&#8221;, a nawet \u201eKt\u00f3rego dnia zbierasz \u015bmieci?&#8221;, kt\u00f3re s\u0105 przydatne dla haker\u00f3w i z\u0142odziei to\u017csamo\u015bci .<\/p>\n<p>Tak wi\u0119c, kiedy id\u0119 do firmy na szkolenie u\u015bwiadamiaj\u0105ce w zakresie cyberbezpiecze\u0144stwa, zwykle rozmawiam z recepcjonist\u0105, a nast\u0119pnie mog\u0119 opowiedzie\u0107 CIO i dyrektorowi generalnemu wiele interesuj\u0105cych rzeczy na temat ich firmy. Dzia\u0142a za ka\u017cdym razem!<\/p>\n<p><strong>Gabe Turner \u2013 ekspert ds. cyberbezpiecze\u0144stwa w <a href=\"https:\/\/www.security.org\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Security.org<\/a><\/strong><\/p>\n<p>Uwa\u017cam, \u017ce szkolenie powinno by\u0107 skierowane do ka\u017cdego pracownika, kt\u00f3ry u\u017cywa urz\u0105dze\u0144 elektronicznych do cel\u00f3w s\u0142u\u017cbowych, zw\u0142aszcza je\u015bli korzysta z Internetu. Podczas gdy informatycy zostan\u0105 oczywi\u015bcie sprowadzeni, je\u015bli dojdzie do naruszenia danych, samo szkolenie pracownik\u00f3w jest \u015brodkiem zapobiegawczym, a nie \u015brodkiem reaktywnym, zmniejszaj\u0105c przede wszystkim szans\u0119 firmy na naruszenie danych.<\/p>\n<p><strong>Ilia Sotnikov \u2013 wiceprezes ds. zarz\u0105dzania produktem w <a href=\"http:\/\/www.netwrix.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Netwrix<\/a><\/strong><\/p>\n<p>Regularne sesje szkoleniowe dla wszystkich zespo\u0142\u00f3w, od informatyk\u00f3w po pracownik\u00f3w niezwi\u0105zanych z IT, pomog\u0105 Twojemu personelowi lepiej zrozumie\u0107, jak powinni reagowa\u0107 na dzia\u0142ania haker\u00f3w. Na przyk\u0142ad, je\u015bli dodasz informacje o phishingu i najnowszych oszustwach, istnieje szansa, \u017ce \u200b\u200bpracownicy nie klikn\u0105 podejrzanych link\u00f3w w wiadomo\u015bciach e-mail i wy\u015bl\u0105 te wiadomo\u015bci do zespo\u0142u IT.<\/p>\n<p>Co wi\u0119cej, te sesje szkoleniowe pomog\u0105 pracownikom na wszystkich poziomach i ze wszystkich dzia\u0142\u00f3w zrozumie\u0107, \u017ce s\u0105 osobi\u015bcie odpowiedzialni za stan bezpiecze\u0144stwa organizacji, co mo\u017ce pom\u00f3c im zachowa\u0107 wi\u0119ksz\u0105 czujno\u015b\u0107. Mo\u017ce to nie w pe\u0142ni wyeliminowa\u0107 ryzyka naruszenia danych, ale z pewno\u015bci\u0105 b\u0119dziesz mie\u0107 lepsz\u0105 kultur\u0119 pracy, a Twoje dane i systemy b\u0119d\u0105 lepiej chronione.<\/p>\n<p><strong>Darren Deslatte \u2013 lider ds. operacji w zakresie luk w zabezpieczeniach w <a href=\"https:\/\/www.entrustsolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">firmie Entrust Solutions<\/a><\/strong><\/p>\n<p>Program szkole\u0144 z zakresu cyberbezpiecze\u0144stwa w Twojej firmie powinien bezwzgl\u0119dnie obejmowa\u0107 wszystkich pracownik\u00f3w. Prawie 90% cyberatak\u00f3w jest spowodowanych b\u0142\u0119dem ludzkim lub zaniedbaniem. Jednym z najlepszych sposob\u00f3w na pokonanie tych szans jest upewnienie si\u0119, \u017ce wszyscy w Twojej organizacji rozumiej\u0105 swoj\u0105 odpowiedzialno\u015b\u0107 za utrzymywanie cyberbezpiecze\u0144stwa Twojej firmy, od dyrektora generalnego po zdalnego wykonawc\u0119.<\/p>\n<h2>Kluczowe tematy, kt\u00f3re nale\u017cy uwzgl\u0119dni\u0107 w programie szkoleniowym z zakresu cyberbezpiecze\u0144stwa<\/h2>\n<p>Aby plan cyberbezpiecze\u0144stwa by\u0142 skuteczny, program szkoleniowy powinien by\u0107 odpowiednio zaprojektowany tak, aby zawiera\u0142 tematy, kt\u00f3re skutecznie przyczyniaj\u0105 si\u0119 do zwi\u0119kszania \u015bwiadomo\u015bci pracownik\u00f3w, nie powoduj\u0105c przy tym poczucia przyt\u0142oczenia. Taka jest og\u00f3lna zgoda ekspert\u00f3w, kt\u00f3rzy wyrazili swoje pogl\u0105dy na ten temat:<\/p>\n<p><strong>Chris Silbaugh \u2013 wiceprezes ds. rozwoju biznesu w CyberKnights<\/strong><\/p>\n<p>Istnieje wiele temat\u00f3w zwi\u0105zanych z cyberbezpiecze\u0144stwem, z kt\u00f3rych pracownicy powinni by\u0107 szkoleni i powinno to ostatecznie zale\u017ce\u0107 od stanowiska, na kt\u00f3rym znajduje si\u0119 pracownik. Na przyk\u0142ad pracownicy dzia\u0142u technicznego\/informatycznego powinni przej\u015b\u0107 bardziej rygorystycznie, bior\u0105c pod uwag\u0119 charakter, z jakim maj\u0105 do czynienia podstawow\u0105 odpowiedzialno\u015b\u0107 za zarz\u0105dzanie sieci\u0105 firm w jakim\u015b kszta\u0142cie lub formie.<\/p>\n<p>Pracownicy, kt\u00f3rzy s\u0105 bardziej przeci\u0119tnym u\u017cytkownikiem sieci firmowej, powinni przej\u015b\u0107 inn\u0105 form\u0119 szkolenia, kt\u00f3ra skupia si\u0119 na prostszym podej\u015bciu do zarz\u0105dzania bezpiecze\u0144stwem domeny. Wreszcie, szkolenie nie powinno mie\u0107 d\u0142ugich format\u00f3w, kt\u00f3re pozwalaj\u0105 pracownikowi na szybk\u0105 utrat\u0119 uwagi. Szkolenie powinno odbywa\u0107 si\u0119 cz\u0119sto, ale kr\u00f3cej. Zwie\u0144czenie wieloletniego szkolenia oka\u017ce si\u0119 lepszym procesem ni\u017c kilka godzin po\u015bwi\u0119conych jednorazowo.<\/p>\n<p><strong>Nick Santora \u2013 dyrektor generalny Curricula<\/strong><\/p>\n<p>Niekt\u00f3re kluczowe <a href=\"https:\/\/www.getcurricula.com\/security-awareness-training-topics\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tematy szkole\u0144 u\u015bwiadamiaj\u0105cych w zakresie cyberbezpiecze\u0144stwa<\/a> to:<\/p>\n<p><strong>1 Phishing<\/strong> \u2014 wi\u0119kszo\u015b\u0107 cyberatak\u00f3w na organizacj\u0119 odbywa si\u0119 za po\u015brednictwem phishingu e-mail. Pracownicy musz\u0105 wiedzie\u0107, jak rozpozna\u0107 atak phishingowy i broni\u0107 si\u0119 przed nieklikni\u0119ciem podejrzanych \u0142\u0105czy w wiadomo\u015bci e-mail.<\/p>\n<p><strong>2 Ochrona<\/strong> has\u0142em \u2013 Pracownicy powinni wiedzie\u0107, jak tworzy\u0107 silne has\u0142a, na przyk\u0142ad nie u\u017cywa\u0107 hase\u0142 \u0142atwych do odgadni\u0119cia przez kogo\u015b, takich jak \u201e1234&#8243;. Powinni r\u00f3wnie\u017c rozumie\u0107 ryzyko ponownego u\u017cycia has\u0142a mi\u0119dzy kontami osobistymi i firmowymi, jak u\u017cywa\u0107 mened\u017cera hase\u0142 (\u201eskarbiec&#8221;) i dowiedz si\u0119, dlaczego has\u0142a s\u0105 tak wa\u017cne w ochronie ich kont internetowych.<\/p>\n<p><strong>3 Bezpiecze\u0144stwo informacji<\/strong> \u2014 \u201eInfoSec&#8221; ma na celu ochron\u0119 cyfrowych zasob\u00f3w informacyjnych Twojej organizacji. Pracownicy powinni rozumie\u0107, \u017ce dost\u0119p do informacji jest przywilejem, a dost\u0119p \u201eniezb\u0119dny&#8221; powinien by\u0107 praktykowany przez ca\u0142y czas. Udost\u0119pnianie poufnych danych poza organizacj\u0119 nale\u017cy traktowa\u0107 bardzo powa\u017cnie, a pracownicy powinni zna\u0107 polityk\u0119 organizacji w zakresie ochrony informacji.<\/p>\n<p><strong>4 Ransomware<\/strong> \u2013 Ransomware to z\u0142o\u015bliwe oprogramowanie, kt\u00f3re szyfruje dane na komputerze, dop\u00f3ki hakerowi nie zostanie wyp\u0142acona pewna suma pieni\u0119dzy. Jest to jedno z najpopularniejszych zagro\u017ce\u0144 wymierzonych w firmy na ca\u0142ym \u015bwiecie. Je\u015bli okup nie zostanie zap\u0142acony, Tw\u00f3j komputer i wszystkie jego dane s\u0105 nie do odzyskania. Najlepszym sposobem obrony przed oprogramowaniem ransomware jest przede wszystkim zapobieganie jego wyst\u0119powaniu.<\/p>\n<p><strong>Dr Al Marcella \u2013 CISAM, CISA, prezes <a href=\"https:\/\/audit4security.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Business Automation Consultants<\/a><\/strong><\/p>\n<p><strong>Dane s\u0105 atutem<\/strong> \u2013 i maj\u0105 warto\u015b\u0107 dla firmy. Pracownicy musz\u0105 zosta\u0107 przeszkoleni, aby traktowa\u0107 dane jako krytyczny zas\u00f3b firmy, kt\u00f3ry nale\u017cy chroni\u0107.<\/p>\n<p><strong>Ryzyko cybernetyczne<\/strong>. Kim s\u0105 cyberprzest\u0119pcy, kt\u00f3rzy chc\u0105 uzyska\u0107 nieautoryzowany dost\u0119p do krytycznych zasob\u00f3w danych firmy? Jakie luki w zabezpieczeniach firmy mog\u0105 wykorzysta\u0107 cyberprzest\u0119pca? Jaka jest mo\u017cliwo\u015b\u0107 wykorzystania luki przez cyberprzest\u0119pc\u0119? Jaki jest wp\u0142yw (finansowy, prawny, reputacyjny) na organizacj\u0119, gdyby tak si\u0119 sta\u0142o? Jaka jest rola ka\u017cdego pracownika w ograniczaniu tych zagro\u017ce\u0144 cybernetycznych?<\/p>\n<p><strong>Bezpiecze\u0144stwo sieci<\/strong>. Pracownicy powinni \u0142\u0105czy\u0107 si\u0119 z Internetem i sieciami firmowymi tylko za po\u015brednictwem us\u0142ugi wirtualnej sieci prywatnej, dzi\u0119ki czemu wymiany pracownik\u00f3w s\u0105 prywatne.<\/p>\n<p><strong>Szyfrowanie<\/strong>. Edukuj pracownik\u00f3w w zakresie wdra\u017cania i konsekwentnego korzystania z silnych protoko\u0142\u00f3w szyfrowania w celu ochrony krytycznych zasob\u00f3w danych cyfrowych organizacji.<\/p>\n<p><strong>Cyberprzest\u0119pcy<\/strong>. Konsekwentne szkolenia i aktualne informacje na temat coraz bardziej wyrafinowanych oszustw, atak\u00f3w phishingowych, sztuczek socjotechnicznych, fa\u0142szywych wiadomo\u015bci e-mail i kusz\u0105cych witryn\u2026 wszystko to ma na celu nak\u0142onienie pracownika do ujawnienia fikcyjnych, wymy\u015blonych i zwodniczych informacji, klikni\u0119cia, dzia\u0142ania lub odpowiedzi na nie.<\/p>\n<p><strong>David Shrier \u2013 Dyrektor Programowy <a href=\"https:\/\/esmelearning.com\/products\/oxford-cyber-futures\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Oxford Cyber \u200b\u200bFutures<\/a> z Uniwersytetu Oksfordzkiego we wsp\u00f3\u0142pracy z Mastercard<\/strong><\/p>\n<p>Pracownicy musz\u0105 by\u0107 przeszkoleni w zakresie zasad higieny cybernetycznej i mie\u0107 wi\u0119ksz\u0105 \u015bwiadomo\u015b\u0107 szerszych zagadnie\u0144, takich jak bezpiecze\u0144stwo danych i prywatno\u015b\u0107 oraz etyka cybernetyczna \u2013 wszystkie z nich stwarzaj\u0105 ryzyko i otwieraj\u0105 mo\u017cliwo\u015bci dla przedsi\u0119biorstw. Na przyk\u0142ad Oxford Cyber \u200b\u200bFutures najpierw buduje silne podstawy cybernetyczne, a nast\u0119pnie rozci\u0105ga si\u0119 na to\u017csamo\u015b\u0107 cyfrow\u0105, predykcyjn\u0105 sztuczn\u0105 inteligencj\u0119, otwart\u0105 bankowo\u015b\u0107 i inne obszary wzrostu.<\/p>\n<p>Aby przedsi\u0119biorstwo mog\u0142o efektywnie wsp\u00f3\u0142pracowa\u0107 w zakresie cybernetycznym, musi zbudowa\u0107 zdolno\u015b\u0107 cybernetyczn\u0105 we wszystkich obszarach funkcjonalnych organizacji, a nie tylko personelu IT. Cz\u0119sto cyberprzestrze\u0144 staje si\u0119 nieprzenikniona lub przera\u017caj\u0105ca pod wzgl\u0119dem sposobu, w jaki jest nauczana, dlatego w naszym programie z Oxfordem starali\u015bmy si\u0119 odczarowa\u0107 z\u0142o\u017cono\u015b\u0107 i pom\u00f3c profesjonalistom biznesowym zrozumie\u0107 potencjalny namacalny wp\u0142yw na przychody i zyski.<\/p>\n<p><strong>Heinrich Long \u2013 ekspert ds. prywatno\u015bci w firmie <a href=\"https:\/\/restoreprivacy.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Restore Privacy<\/a><\/strong><\/p>\n<p>Je\u015bli chodzi o szkolenia z cyberbezpiecze\u0144stwa dla pracownik\u00f3w, zdecydowanie polecam skorzystanie z profesjonalnego, zewn\u0119trznego dostawcy szkole\u0144. Je\u015bli nie mo\u017cesz znale\u017a\u0107 odpowiedniego rozwi\u0105zania dla swojej firmy, wa\u017cne jest, aby om\u00f3wi\u0107 nast\u0119puj\u0105ce tematy:<\/p>\n<p>1) Identyfikacja potencjalnych zagro\u017ce\u0144 i ryzyka online dla Twojej firmy.<\/p>\n<p>2) Procesy i narz\u0119dzia wymagane do zapobiegania naruszeniom danych, w tym zarz\u0105dzanie dokumentami, has\u0142a i higiena bezpiecze\u0144stwa.<\/p>\n<p>3) Bezpieczne korzystanie z Internetu i spos\u00f3b identyfikowania podejrzanych link\u00f3w.<\/p>\n<p>4) Bezpieczne korzystanie z poczty e-mail i sposoby unikania phishingu.<\/p>\n<p>5) Odpowiedzialne korzystanie z medi\u00f3w spo\u0142eczno\u015bciowych.<\/p>\n<p>6) Ochrona sprz\u0119tu firmowego, takiego jak laptopy, komputery stacjonarne i urz\u0105dzenia przeno\u015bne.<\/p>\n<p>Wa\u017cne jest, aby umo\u017cliwi\u0107 pracownikom identyfikacj\u0119 powszechnych zagro\u017ce\u0144 cybernetycznych i zapewni\u0107 im narz\u0119dzia zapobiegaj\u0105ce naruszeniom danych<\/p>\n<h2>Promowanie kultury \u015bwiadomo\u015bci cyberbezpiecze\u0144stwa i najlepszych praktyk<\/h2>\n<p><strong>Andrew Ryan \u2013 za\u0142o\u017cyciel i dyrektor generalny <a href=\"https:\/\/newtecservices.ie\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Newtec Services<\/a><\/strong><\/p>\n<p>W Newtec Services traktujemy oprogramowanie antywirusowe lub chroni\u0105ce przed z\u0142o\u015bliwym oprogramowaniem jako pierwszy krok dla firm, kt\u00f3re chc\u0105 chroni\u0107 swoje dane. Mened\u017cerowie musz\u0105 r\u00f3wnie\u017c podj\u0105\u0107 nast\u0119puj\u0105ce \u015brodki ostro\u017cno\u015bci:<\/p>\n<ul>\n<li>Upewnij si\u0119, \u017ce ca\u0142e ich oprogramowanie jest aktualne. Naszym klientom polecamy zabezpieczenia w chmurze.<\/li>\n<li>Wdra\u017caj kompleksowe zabezpieczenia. Oznacza to upewnienie si\u0119, \u017ce wszystkie dane, w tym wiadomo\u015bci, wideo itp., s\u0105 w pe\u0142ni zaszyfrowane.<\/li>\n<li>Szkolenie pracownik\u00f3w, aby nad\u0105\u017cali za bardziej rygorystycznymi wymogami bezpiecze\u0144stwa. Wyjd\u017a poza wewn\u0119trzne zasady bezpiecze\u0144stwa i przeszkol pracownik\u00f3w w zakresie dog\u0142\u0119bnego bezpiecze\u0144stwa specyficznego dla roli ka\u017cdego pracownika.<\/li>\n<\/ul>\n<p>Podstawowy stos techniczny pracownik\u00f3w zdalnych musi zawiera\u0107 nast\u0119puj\u0105ce elementy, aby zwi\u0119kszy\u0107 bezpiecze\u0144stwo:<\/p>\n<ul>\n<li>Bezpiecze\u0144stwo punkt\u00f3w ko\u0144cowych<\/li>\n<li>Wirtualnej sieci prywatnej<\/li>\n<li>Mobilne zabezpieczenia<\/li>\n<\/ul>\n<p><strong>Steve Tcherchian \u2013 dyrektor ds. bezpiecze\u0144stwa informacji w <a href=\"http:\/\/www.xypro.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">XYPRO<\/a> ,<\/strong><\/p>\n<p>Aby program cyberbezpiecze\u0144stwa odni\u00f3s\u0142 sukces, kluczowe elementy stanowi\u0105 nast\u0119puj\u0105ce elementy<\/p>\n<ol>\n<li><strong>Wsparcie odg\u00f3rne.<\/strong> Je\u015bli inicjatywa nie jest wa\u017cna i wspierana na najwy\u017cszych szczeblach organizacji, jest skazana na pora\u017ck\u0119. \u015awiadomo\u015b\u0107 cyberbezpiecze\u0144stwa nie jest ju\u017c tylko \u201eproblemem IT&#8221;. To ryzyko biznesowe i tak nale\u017cy je traktowa\u0107.<\/li>\n<li><strong>Zaanga\u017cuj swoich pracownik\u00f3w.<\/strong> Daj im prawo w\u0142asno\u015bci do procesu. Niech b\u0119d\u0105 cz\u0119\u015bci\u0105 rozwi\u0105zania. Pracownicy s\u0105 zawsze bardziej zaanga\u017cowani i wspieraj\u0105 inicjatyw\u0119, je\u015bli czuj\u0105, \u017ce maj\u0105 sk\u00f3r\u0119 w grze.<\/li>\n<li><strong>Gamifikuj proces.<\/strong> Niech to b\u0119dzie zabawne. Wszyscy kochaj\u0105 rywalizacj\u0119, a zdrowy proces grywalizacji do\u015bwiadczenia zapewni, \u017ce przyci\u0105gniesz udzia\u0142 wi\u0119kszo\u015bci ludzi \u2013 nawet tych, kt\u00f3rzy nie maj\u0105 nic przeciwko.<\/li>\n<\/ol>\n<p><strong>David B. Rounds \u2013 CEO <a href=\"http:\/\/www.neteffect.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">NetEffect<\/a><\/strong><\/p>\n<p>\u015awiadomo\u015b\u0107 cyberbezpiecze\u0144stwa jest obecnie wa\u017cnym tematem. Jak upewni\u0107 si\u0119, \u017ce Twoi pracownicy s\u0105 \u015bwiadomi cyberbezpiecze\u0144stwa? Zaczyna si\u0119 od g\u00f3ry i jest jak ka\u017cda inna polityka lub proces, kt\u00f3ry ma firma. Powinna istnie\u0107 \u015bwiadomo\u015b\u0107 i koncentracja na bezpiecze\u0144stwie na poziomie wykonawczym. Obawy powinny by\u0107 wyartyku\u0142owane w rozmowach ze wszystkimi pracownikami, a\u017c do najprostszego pracownika korzystaj\u0105cego jedynie z system\u00f3w poczty elektronicznej lub dost\u0119pu do jednej aplikacji firmowej. To podstawa ca\u0142ej kultury firmy.<\/p>\n<p>Musisz tak\u017ce mie\u0107 program szkoleniowy. Niezale\u017cnie od tego, czy jest to co\u015b dostarczanego wewn\u0119trznie przez do\u015bwiadczonych pracownik\u00f3w lub dzia\u0142 HR, czy jeszcze lepiej, firmy mog\u0105 znale\u017a\u0107 program u\u015bwiadamiaj\u0105cy cyberbezpiecze\u0144stwo. Jest ich wiele. Niekt\u00f3re s\u0105 tak tanie, jak kilka dolar\u00f3w miesi\u0119cznie na u\u017cytkownika. Programy te mog\u0105 obejmowa\u0107 takie rzeczy, jak kr\u00f3tkie 2-5 minutowe \u201emikro-szkolenia&#8221;, symulowane pr\u00f3by phishingu e-mailowego, a nawet \u015bledzenie \u015bwiadomo\u015bci pracownik\u00f3w w zakresie cyberbezpiecze\u0144stwa i monitorowanie potwierdze\u0144 zasad firmy dla dowolnych zasad firmy.<\/p>\n<p>To mo\u017ce by\u0107 r\u00f3wnie\u017c zabawne! Niekt\u00f3re systemy pokazuj\u0105 anonimowe oceny bezpiecze\u0144stwa, w kt\u00f3rych pracownicy mog\u0105 rywalizowa\u0107 o to, kto jest najwy\u017cszy.<\/p>\n<p><strong>Chlo\u00e9 Messdaghi \u2013 wiceprezes ds. strategii w <a href=\"http:\/\/www.ittakesahuman.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Point3 Security<\/a><\/strong><\/p>\n<p>Dobr\u0105 praktyk\u0105 jest phishing w\u0142asnych firm. Mocno wierz\u0119 w upewnianie si\u0119, \u017ce ludzie wiedz\u0105, czym jest phishing i jak mie\u0107 na niego oko. Niech kto\u015b przeprowadzi test na phishing. Istniej\u0105 firmy, kt\u00f3re mo\u017cesz zatrudni\u0107 do pomocy w tym zakresie i we wdro\u017ceniu programu szkoleniowego i u\u015bwiadamiaj\u0105cego w zakresie cyberbezpiecze\u0144stwa. Sugerowa\u0142bym phishing twojego zespo\u0142u przez ca\u0142y rok i aby twoi koledzy z dru\u017cyny zrobili to samo, na przyk\u0142ad ustawili fa\u0142szyw\u0105 person\u0119; e-mail pod imieniem twojego szefa (oczywi\u015bcie za pozwoleniem!) i wysy\u0142aj e-maile do cz\u0142onk\u00f3w zespo\u0142u, \u017ce wykonuj\u0105 \u015bwietn\u0105 robot\u0119, a oto karta podarunkowa Amazon, po prostu kliknij link (niez\u0142o\u015bliwy link, ale co\u015b, co \u015bledzi, czy link zosta\u0142 u\u017cyty)\u2026<\/p>\n<p>Wiele os\u00f3b uwa\u017ca, \u017ce \u200b\u200bwdra\u017canie praktyk bezpiecze\u0144stwa to du\u017co pracy. Faktem jest, \u017ce je\u015bli atakuj\u0105cy dostanie si\u0119 tylko do jednego z Twoich pracownik\u00f3w, mo\u017ce mie\u0107 dost\u0119p do Twojej operacji i poufnych informacji, wi\u0119c ilo\u015b\u0107 pracy, kt\u00f3ra mo\u017ce by\u0107 w to zaanga\u017cowana, jest tego warta, aby unikn\u0105\u0107 potencjalnej katastrofy. Upewnij si\u0119, \u017ce Twoi pracownicy rozumiej\u0105 to w pe\u0142ni. Przeprowadzaj testy phishingowe jak gra, anga\u017cuj pracownik\u00f3w w \u201ezabaw\u0119&#8221;, jednocze\u015bnie podkre\u015blaj\u0105c wag\u0119 bycia \u015bwiadomym i zachowania bezpiecze\u0144stwa nie tylko jako jednostki, ale jako potencjalnie zagro\u017conej cz\u0119\u015bci firmy jako ca\u0142o\u015bci.<\/p>\n<h2>Ko\u0144cz\u0105c<\/h2>\n<p>Je\u015bli nie jeste\u015b przyt\u0142oczony wszystkimi poradami i spostrze\u017ceniami ekspert\u00f3w powy\u017cej, oto zwi\u0119z\u0142e zestawienie wskaz\u00f3wek, kt\u00f3rych ka\u017cdy pracownik i organizacja powinien przestrzega\u0107 w interesie dobrych praktyk cyberbezpiecze\u0144stwa:<\/p>\n<p><strong>Paul Howard \u2013 Koordynator ds. Rozwoju Biznesu <a href=\"https:\/\/trainingcentrecanada.ca\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Centrum Szkoleniowego Smitha<\/a> i <a href=\"https:\/\/smithinvestigationagency.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Agencji \u015aledczej Smitha<\/a><\/strong><\/p>\n<p>Utrzymuj biurko w czysto\u015bci; nie u\u017cywaj swojego urz\u0105dzenia osobistego w celach biznesowych; zarz\u0105dza\u0107 swoimi danymi; korzysta\u0107 z zewn\u0119trznych rozwi\u0105za\u0144 pami\u0119ci masowej; praktykowa\u0107 bezpieczne nawyki internetowe; b\u0105d\u017a bardzo ostro\u017cny ze swoim has\u0142em; ogranicz ilo\u015b\u0107 udost\u0119pnianych w serwisach spo\u0142eczno\u015bciowych i b\u0105d\u017a \u015bwiadomy ich s\u0142abych punkt\u00f3w; uwa\u017caj na oszustwo e-mailowe; mie\u0107 \u015bwiadomo\u015b\u0107, czym jest z\u0142o\u015bliwe oprogramowanie; i na koniec zawsze uzyskaj fachow\u0105 porad\u0119 od informatyka, je\u015bli kwestionujesz co\u015b, co wydaje si\u0119 nie na miejscu.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Najwi\u0119ksz\u0105 tragedi\u0105 post\u0119pu naukowego i technologicznego jest to, \u017ce post\u0119puje on znacznie szybciej ni\u017c zbiorowa m\u0105dro\u015b\u0107 spo\u0142ecze\u0144stwa. To w\u0142a\u015bnie powiedzia\u0142 Izaak Asimow kilkadziesi\u0105t lat temu, komentuj\u0105c relacje mi\u0119dzy nauk\u0105 a spo\u0142ecze\u0144stwem.<\/p>\n","protected":false},"author":1,"featured_media":238257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8459,8521,8438,8479],"tags":[],"class_list":["post-252515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mobilny-vpn","category-ochrona-danych","category-vpn-dla-komputerow","category-vpn-i-prywatnosc"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/252515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=252515"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/252515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/238257"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=252515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=252515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=252515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}