Ως Πάροχος Διαχειριζόμενων Υπηρεσιών (MSP), γνωρίζετε ότι οι πελάτες σας λαμβάνουν σοβαρά υπόψη την άμυνα κατά των κυβερνοεπιθέσεων. Αυτός είναι ένας από τους λόγους για τους οποίους σας προσέλαβαν. Οι παραβιάσεις δεδομένων είναι πολύ συχνές στις μέρες μας, κοστίζοντας στις Μικρομεσαίες Επιχειρήσεις (SMB) κατά μέσο όρο 108,000 δολάρια το 2021 , ενώ οι Επιχειρήσεις μπορούν να πληρώσουν έως και αρκετά εκατομμύρια δολάρια. Στην πραγματικότητα, το 99% των επαγγελματιών ασφαλείας που αντιμετώπισαν παραβίαση στον οργανισμό τους τα τελευταία δύο χρόνια συμφώνησαν ότι θα μπορούσε να είχε αποφευχθεί με τη λήψη των κατάλληλων μέτρων. Και, ως η πιο συνηθισμένη απάντηση, το 71% δήλωσε ότι η καλύτερη εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας για τους χρήστες θα είχε βοηθήσει στην ελαχιστοποίηση ή την πρόληψη αυτών των παραβιάσεων . Επί του παρόντος, μόνο το 60% των MSP την προσφέρουν ως μέρος της προσφοράς διαχειριζόμενων υπηρεσιών τους.
Με λίγα λόγια, η εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας αποτελείται από εκπαιδευτικό υλικό και προσομοιώσεις που στοχεύουν στην εκπαίδευση των χρηστών σχετικά με τις βέλτιστες πρακτικές ασφάλειας, τις απειλές που ενδέχεται να αντιμετωπίσουν και τον τρόπο με τον οποίο μπορούν να διατηρήσουν τους εαυτούς τους και τους οργανισμούς τους ασφαλείς στο διαδίκτυο. Η εκπαίδευση σε θέματα ασφάλειας (SAT) πραγματοποιείται κυρίως μέσω διαδικτυακών «μαθημάτων», τα οποία μπορεί να περιλαμβάνουν σύντομα βίντεο, κουίζ, διαδραστικά παιχνίδια και άλλα, καθώς και προσομοιώσεις ηλεκτρονικού «ψαρέματος» (phishing ). Οι δοκιμές ηλεκτρονικού «ψαρέματος» (phishing) επιτρέπουν στους διαχειριστές να μετρούν τους χρήστες τους στέλνοντας προσομοιωμένα email ηλεκτρονικού «ψαρέματος» (phishing) και βλέποντας ποιοι υπάλληλοι κάνουν κλικ στους συνδέσμους ή υποβάλλουν δεδομένα μέσα σε αυτούς.
Οι υπηρεσίες SAT συχνά συνδυάζονται με πρόσθετα εργαλεία και υπηρεσίες που σχετίζονται με τους χρήστες μιας εταιρείας, όπως:
Έρευνες δείχνουν ότι το ανθρώπινο λάθος ευθύνεται για το 90% των παραβιάσεων ασφαλείας και αυξάνεται συνεχώς. Οι ανεκπαίδευτοι και οι ανίδεοι εργαζόμενοι μπορούν να αποτελέσουν τον μεγαλύτερο κίνδυνο που αντιμετωπίζουν οι οργανισμοί από άποψη ασφάλειας. Οι καινοτόμες και πρωτοποριακές τεχνολογίες ασφαλείας που προσφέρουν οι πάροχοι υπηρεσιών κοινωνικής δικτύωσης (MSP) μπορεί να είναι αρκετά εντυπωσιακές, αλλά τι συμβαίνει όταν ένα email ηλεκτρονικού "ψαρέματος" (phishing) παρακάμπτει τα φίλτρα ανεπιθύμητης αλληλογραφίας ή ένας εργαζόμενος χρησιμοποιεί το "Password123" για να ασφαλίσει έναν λογαριασμό που σχετίζεται με την εργασία και δεν έχει ρυθμιστεί για έλεγχο ταυτότητας πολλαπλών παραγόντων; Εκτιμάται ότι το 78% των υπευθύνων λήψης αποφάσεων και των influencers σε θέματα ασφάλειας θεωρούν την εκπαίδευση και την τεχνολογία σε συνδυασμό εξίσου σημαντικά στην προσέγγισή τους στην αντιμετώπιση των απειλών ασφαλείας.
Είναι σημαντικό να χρησιμοποιείτε τη σωστή μέθοδο παράδοσης όταν κάνετε εκπαίδευση ευαισθητοποίησης για την ασφάλεια στο προσωπικό σας. Όπως αναφέρθηκε προηγουμένως, τα σύντομα εκπαιδευτικά βίντεο με κουίζ στο τέλος είναι η καλύτερη πρακτική. Η εγκατάλειψη των παρουσιάσεων PowerPoint διάρκειας 60+ λεπτών «ευαισθητοποίησης για την κυβερνοασφάλεια» που εκτελούνται από έναν επαγγελματία πληροφορικής έχει αποδειχθεί εξαιρετικά αποτελεσματική. Πολλοί άνθρωποι νυστάζουν κατά τη διάρκεια εκπαίδευσης που διαρκεί περισσότερο από 5-10 λεπτά. Η μηνιαία εκπαίδευση ασφαλείας, διάρκειας 3-5 λεπτών, με σύντομα κουίζ για τον έλεγχο της ευαισθητοποίησης, η οποία αποστέλλεται απευθείας στα εισερχόμενά ενός χρήστη είναι η ευκολότερη, πιο αποτελεσματική και χωρίς τριβές μέθοδος SAT σήμερα.
Καμία τεχνολογία που δημιουργήθηκε ποτέ για την προστασία του οργανισμού σας δεν είναι τέλεια, επομένως οι χρήστες αποτελούν την τελευταία γραμμή άμυνάς σας πριν από μια παραβίαση. Οι σωστά εκπαιδευμένοι χρήστες είναι πολύ πιο πιθανό να αναγνωρίσουν και να ανταποκριθούν σωστά σε επιθέσεις από τους μη εκπαιδευμένους χρήστες. Οι εκπαιδευμένοι χρήστες γίνονται το « ανθρώπινο τείχος προστασίας » σας που λειτουργεί παράλληλα με τις τεχνολογικές σας προστασίες για την υπεράσπιση της επιχείρησής σας.
Χρησιμοποιώντας εκπαίδευση ευαισθητοποίησης, οι οργανισμοί μπορούν να ενσωματώσουν καλές πρακτικές ασφαλείας σε ολόκληρο τον οργανισμό τους, έτσι ώστε οι εργαζόμενοι να αντιδρούν κατάλληλα στις απειλές. Η επανάληψη του SAT δεν διαφέρει από την επανάληψη αθλημάτων. Όσο περισσότερο εξασκείστε, τόσο καλύτεροι γίνεστε.
Η εκπαίδευση ευαισθητοποίησης παρέχει στους διαχειριστές κρίσιμη εικόνα για τις συμπεριφορές των χρηστών τους. Εάν ένας διαχειριστής γνωρίζει ποιος περνάει ή αποτυγχάνει σε προσομοιώσεις ηλεκτρονικού "ψαρέματος" (phishing) ή επιδεικνύει επικίνδυνη συμπεριφορά, μπορεί να αντιμετωπίσει τον πιο αδύναμο κρίκο στο ανθρώπινο τείχος προστασίας του. Οι επαναλαμβανόμενοι παραβάτες μπορούν να έχουν συνέπειες που περιορίζουν την καριέρα τους σε εταιρείες που λειτουργούν με καλή διοίκηση.
Η εκπαίδευση ευαισθητοποίησης αποτελεί απαίτηση για την τήρηση κανονισμών όπως οι HIPAA, PCI, FINRA, CMMC και ITAR. Η μη συμμόρφωση μπορεί να οδηγήσει σε σημαντικά πρόστιμα. Η υψηλή συμμόρφωση με τον νόμο SAT μπορεί να μειώσει τα ασφάλιστρα, αποδεικνύοντας στους ασφαλιστικούς παρόχους ότι επενδύετε κατάλληλα στην ανάπτυξη προγραμμάτων κυβερνοασφάλειας και στις στρατηγικές μείωσης κινδύνου.
Το CyberHoot βοηθά στην άμβλυνση των κινδύνων που αναφέρονται σε αυτό το άρθρο, παρέχοντας στους χρήστες μια ενδιαφέρουσα, σύντομη εκπαίδευση ευαισθητοποίησης. Δώδεκα μηνιαία βίντεο μπορούν να ανατεθούν στους χρήστες σε λιγότερο από 60 δευτερόλεπτα μέσω της ενότητας προγραμμάτων μας.
Όλη η εκπαίδευση για το CyberHoot αποστέλλεται απευθείας στα εισερχόμενα κάθε χρήστη. Οι χρήστες κάνουν κλικ σε έναν σύνδεσμο και εκπαιδεύονται αμέσως. Δεν απαιτείται σύνδεση χρήστη σε ιστότοπο. Αυτό εξαλείφει ένα κοινό σημείο τριβής για τους τελικούς χρήστες που οδηγεί σε πολύ χαμηλότερη συμμόρφωση.
Οι περισσότερες πλατφόρμες SAT είναι κλειστές. Παίρνετε την μοναδική γεύση παγωτού τους για όσο διάστημα χρησιμοποιείτε το προϊόν τους. Αυτό βλάπτει σημαντικά τη συμμετοχή των χρηστών όσο περισσότερο παίζετε το ίδιο βίντεο ευαισθητοποίησης στους πελάτες και τους χρήστες σας. Το CyberHoot εξαλείφει αυτή την πλήξη μέσω της ανοιχτής πλατφόρμας μας, επιτρέποντάς μας να σας παρέχουμε νέο περιεχόμενο, πάντα ενημερωμένο για τις αναδυόμενες απειλές, από τις καλύτερες διαδικτυακές πηγές, ενορχηστρωμένο για εσάς, ώστε να μην χρειάζεται να παρακολουθείτε τίποτα.
Η ανοιχτή πλατφόρμα του CyberHoot επιτρέπει στους MSP να ενσωματώνουν την εκπαίδευση προϊόντων στις αναπτύξεις των έργων τους. Φανταστείτε τη μείωση των κλήσεων στην υπηρεσία υποστήριξης όταν εκπαιδεύετε αυτόματα ασύγχρονα τους χρήστες-πελάτες σας στο Teams κατά την ανάπτυξη του έργου σας; Οι χρήστες είναι πιο ευχαριστημένοι μαθαίνοντας πώς να χρησιμοποιούν το νέο εργαλείο προσθέτοντας αξία MSP στη σχέση με τον πελάτη σας.
Το CyberHoot περιλαμβάνει πάνω από 60 δωρεάν προγράμματα εκπαίδευσης προϊόντων για να βοηθήσει τους χρήστες να γίνουν παραγωγικοί με εργαλεία όπως το Microsoft One Drive, το Sharepoint και το Teams (και τα περισσότερα άλλα προϊόντα της Microsoft), καθώς και προϊόντα ασφαλείας όπως το LastPass, το 1Password, εργαλεία πωλήσεων όπως το HubSpot, το Salesforce, εφαρμογές χρηματοδότησης όπως το Quickbooks και το ADP και πολλά άλλα.
Ένας πελάτης του CyberHoot έστειλε το πρώτο του τεστ ηλεκτρονικού "ψαρέματος" (phishing) μετά από 3 χρόνια εκπαίδευσης ευαισθητοποίησης σε θέματα ασφάλειας. Τα αποτελέσματα αυτού του τεστ φάνηκαν να αμφισβητούν την αξία του SAT, επειδή δεκάδες άτομα έκαναν κλικ στους συνδέσμους του τεστ ηλεκτρονικού "ψαρέματος" και 7 άτομα παρείχαν τα διαπιστευτήριά τους σε αυτό το τεστ. Σοκαριστικό! Γιατί;
Η απάντηση είναι ενδιαφέρουσα. Οι χρήστες είχαν τη γνώση που αποδείχθηκε από όλες τις επόμενες δοκιμές, όπου κανένα άτομο δεν παρείχε ποτέ ξανά διαπιστευτήρια και λιγότεροι από 5 χρήστες έκαναν κλικ στον ψεύτικο ιστότοπο σε αυτές τις δοκιμές ηλεκτρονικού "ψαρέματος" (phishing). Αποδείχθηκε ότι οι χρήστες είχαν τη γνώση εξαρχής, αλλά δεν την εφάρμοσαν, καθώς δεν υποβλήθηκαν ποτέ σε δοκιμές σε αυτήν. Αυτός είναι ο λόγος για τον οποίο οι τριμηνιαίες δοκιμές ηλεκτρονικού "ψαρέματος" (phishing) είναι τόσο σημαντικές. Κρατούν τους χρήστες σας υπόλογους χωρίς να γίνονται βάρος (περισσότερες δοκιμές ηλεκτρονικού "ψαρέματος" είναι λιγότερο παραγωγικές).
Το CyberHoot μπορεί να δοκιμάσει τους υπαλλήλους σας στέλνοντας στους χρήστες σας μία από τις περισσότερες από 50 προσομοιώσεις ηλεκτρονικού "ψαρέματος" (phishing). Δοκιμάστε τους για να δείτε αν πέφτουν θύμα ψεύτικου email κάνοντας κλικ σε έναν σύνδεσμο ή υποβάλλοντας δεδομένα σε μια ψεύτικη σελίδα σύνδεσης προορισμού. Το CyberHoot χρησιμοποιεί πολλές δημοφιλείς μάρκες και εταιρείες με ρεαλιστικά email ηλεκτρονικού "ψαρέματος" σε πραγματικό κόσμο, μιμούμενο τις Amazon, LinkedIn, Microsoft, UPS, Fed-Ex, Docu-Sign και άλλες!
Το CyberHoot παρέχει όλες τις ανάγκες σας σε πολιτικές διακυβέρνησης στον κυβερνοχώρο στην ενότητα Πολιτικής κυβερνοασφάλειας. Στείλτε πολιτικές διακυβέρνησης απευθείας στα εισερχόμενα των χρηστών, ζητήστε τους να τις διαβάσουν και υπογράψτε ηλεκτρονικά την υπογραφή τους για να επιβεβαιώσετε και να παρακολουθήσετε τη συμμόρφωση των χρηστών. Το CyberHoot παρέχει πάνω από 25 έτοιμα πρότυπα πολιτικής κυβερνοασφάλειας που μπορούν εύκολα να προσαρμοστούν για κάθε πελάτη.
Θα θέλατε να μάθετε πόσο ώριμη είναι η ασφάλεια του οργανισμού σας; Το CyberHoot προσφέρει ένα ισχυρό σύνολο αξιολογήσεων/ερευνών κυβερνοασφάλειας, επιτρέποντας στους MSP και στις επιχειρήσεις να λάβουν μια βαθμολογία ωριμότητας για τον εαυτό τους. Οι αξιολογήσεις μας εντοπίζουν κοινές ευπάθειες που πρέπει να αντιμετωπιστούν. Το CyberHoot διαθέτει διαφορετικά επίπεδα αξιολογήσεων κινδύνου βάσει NIST που μπορούν να σταλούν απευθείας στα εισερχόμενα οποιουδήποτε. Μπορείτε ακόμη και να δημοσιεύσετε μια έρευνα στον ιστότοπό σας για να αξιολογήσετε πιθανούς πελάτες!
Το CyberHoot περιλαμβάνει το Dark Web Scanning για όλους τους πελάτες του. Το CyberHoot αξιοποιεί δύο βάσεις δεδομένων dark web για να διαπιστώσει εάν μια διεύθυνση email έχει εκτεθεί σε παραβίαση δεδομένων. Οι νέες εκθέσεις παρακολουθούνται και αναφέρονται στους διαχειριστές, οι οποίοι μπορούν να τις προωθήσουν στους τελικούς χρήστες. Στους διαχειριστές παρέχονται λεπτομερείς οδηγίες απόκρισης για να διευκολύνεται η αναφορά.
Πολλά SAT υποφέρουν από κακή συμμόρφωση. Το CyberHoot εξαλείφει τα προβλήματα συμμόρφωσης αυτοματοποιώντας τις περισσότερες από αυτές τις διαδικασίες χωρίς καμία διαχείριση. Η συμμόρφωση των χρηστών βελτιώνεται με την αυτόματη αποστολή email σε κάθε Διευθυντή όταν ο υπάλληλός του δεν ολοκληρώνει μια εργασία. Η αναφορά παρακολούθησης βελτιώνεται με εβδομαδιαίες αναδρομικές αναφορές συμμόρφωσης διαχείρισης.
Οι σύγχρονες προσφορές SaaS στον τομέα της κυβερνοασφάλειας SAT προσφέρουν περισσότερα από απλή εκπαίδευση ευαισθητοποίησης στον κυβερνοχώρο. Όταν αναζητάτε τη δική σας λύση σε αυτό το ζήτημα εκπαίδευσης χρηστών, η CyberHoot συνιστά να αναζητήσετε ένα εργαλείο που εξαλείφει όσο το δυνατόν περισσότερα σημεία τριβής. Θα πρέπει να λάβετε υπόψη αυτά τα συνηθισμένα σημεία τριβής στο SAT:
Μόλις βρείτε ένα εργαλείο που εξαλείφει αυτά τα σημεία τριβής, θα πρέπει να είστε έτοιμοι να ξεκινήσετε το ταξίδι ανάπτυξης προγράμματος κυβερνοασφάλειας. Καλή τύχη, ποτέ δεν ήταν πιο σημαντικό από σήμερα.

Πηγές:
Πρόσθετες Πληροφορίες:
Δημιουργία ενός ανθρώπινου τείχους προστασίας
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...
Διαβάστε περισσότερα
Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...
Διαβάστε περισσότερα
Συγγραφέας: Craig Taylor Δεν μπορώ να επισκεφτώ μια καφετέρια, να παίξω γκολφ, να κάνω μια φιλική συζήτηση με...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
