Os benefícios ocultos do treinamento de conscientização para MSPs

18 de janeiro de 2022 | Blog Os benefícios ocultos do treinamento de conscientização para MSPs


treinamento de conscientização de segurança

Como provedor de serviços gerenciados (MSP), você sabe que seus clientes levam a sério a defesa contra ataques cibernéticos. Esse é um dos motivos pelos quais eles o contrataram. Violações de dados são muito comuns hoje em dia, custando às pequenas e médias empresas (PMEs) uma média de US$ 108,000 em 2021, enquanto as grandes empresas podem pagar até vários milhões de dólares. De fato, 99% dos profissionais de segurança que vivenciaram uma violação em suas organizações nos últimos dois anos concordaram que ela poderia ter sido evitada com as medidas corretas em vigor. E, como resposta mais comum, 71% disseram que um melhor treinamento de conscientização em segurança para os usuários teria ajudado a minimizar ou evitar essas violações . Atualmente, apenas 60% dos MSPs oferecem esse tipo de treinamento como parte de seus serviços gerenciados.

O que exatamente é o treinamento de conscientização sobre segurança (SAT)?

Em resumo, o treinamento de conscientização em segurança consiste em material educativo e simulações voltadas para instruir os usuários sobre as melhores práticas de segurança, as ameaças que podem enfrentar e como manter a si mesmos e suas organizações seguros online. O treinamento é realizado principalmente por meio de "aulas" online, que podem incluir vídeos curtos, questionários, jogos interativos e muito mais, além de simulações de phishing . Os testes de phishing permitem que os administradores avaliem seus usuários enviando e-mails de phishing simulados e observando quais funcionários clicam nos links ou enviam dados neles contidos.

Os serviços SAT geralmente são associados a ferramentas e serviços adicionais relacionados aos usuários de uma empresa, incluindo: 

  • dark web Serviços de monitoramento – detectam se algum endereço de e-mail ou domínio da empresa está envolvido em uma violação de dados, notificando os administradores sobre os dados expostos vinculados a um endereço de e-mail individual.
  • Conformidade política – orientar os usuários sobre as políticas de governança de segurança cibernética. Envie políticas para as caixas de entrada dos seus usuários e monitore e gere relatórios automáticos sobre a conformidade.
  • Avaliação de Riscos – avaliar e identificar ameaças e vulnerabilidades da sua empresa ou cliente nos domínios administrativo, técnico e físico.
  • Módulo de Vendas – Avalie seus clientes em potencial, informe-os sobre seus riscos de segurança e traga-os sob sua proteção como seu MSP

Importância do Treinamento de Conscientização sobre Segurança (SAT)

Pesquisas sugerem que o erro humano é responsável por 90% das violações de segurança, e esse número está crescendo. Funcionários sem treinamento e desinformados podem representar o maior risco para as organizações em termos de segurança. Tecnologias de segurança inovadoras e de ponta oferecidas por MSPs (provedores de serviços gerenciados) podem ser impressionantes, mas o que acontece quando um e-mail de phishing burla os filtros de spam ou quando um funcionário usa um programa de segurança como "Password123" para proteger uma conta corporativa que não possui autenticação multifator? Estima-se que 78% dos tomadores de decisão e influenciadores na área de segurança consideram o treinamento e a tecnologia, em conjunto, igualmente importantes em sua abordagem para lidar com ameaças à segurança.

É importante usar o método de ensino correto ao realizar treinamentos de conscientização sobre segurança para sua equipe. Como mencionado anteriormente, vídeos de treinamento curtos com questionários no final são a melhor prática. Abandonar as apresentações em PowerPoint de mais de 60 minutos sobre "conscientização sobre segurança cibernética" realizadas por um profissional de TI tem se mostrado extremamente eficaz; muitas pessoas cochilam durante treinamentos que duram mais de 5 a 10 minutos. Oferecer treinamentos mensais de segurança, de 3 a 5 minutos de duração, com breves questionários para testar a conscientização, enviados diretamente para a caixa de entrada do usuário, é o método de SAT mais fácil, eficaz e sem atritos atualmente.

Por que o treinamento de conscientização sobre segurança (SAT) é tão importante?

Criando um firewall humano, Adicionando um filtro adicional para e-mails de phishing

Nenhuma tecnologia criada para proteger sua organização é perfeita; portanto, os usuários são sua última linha de defesa antes de uma violação. Usuários devidamente treinados têm muito mais probabilidade de reconhecer e responder adequadamente a ataques do que usuários sem treinamento. Usuários treinados se tornam seu " firewall humano ", que trabalha em conjunto com suas proteções tecnológicas para defender sua empresa.

Construindo uma cultura de conscientização sobre segurança

Com o treinamento de conscientização, as organizações podem incorporar boas práticas de segurança em toda a organização, para que os funcionários reajam adequadamente às ameaças. A repetição no SAT não é diferente da repetição em esportes; quanto mais você pratica, melhor você se torna.

Identificando usuários vulneráveis

O treinamento de conscientização fornece aos administradores insights críticos sobre o comportamento de seus usuários. Se um administrador souber quem passa ou não em simulações de phishing, ou demonstra comportamento de risco, ele pode lidar com o elo mais fraco em seu firewall humano. Reincidências podem ter consequências que limitam a carreira em empresas bem administradas.

Atender aos requisitos de conformidade regulatória e de seguro

O treinamento de conscientização é um requisito para atender a regulamentações como HIPAA, PCI, FINRA, CMMC e ITAR. Falhas no cumprimento dessas normas podem resultar em multas significativas. Um alto nível de conformidade com o SAT pode reduzir os prêmios de seguro, demonstrando às seguradoras que você está investindo adequadamente no desenvolvimento do seu programa de cibersegurança e em estratégias de redução de riscos.

Treinamento de conscientização sobre segurança (SAT) sem atrito?

O CyberHoot ajuda a mitigar os riscos mencionados neste artigo, oferecendo aos usuários treinamentos de conscientização curtos e envolventes. Doze vídeos mensais podem ser atribuídos aos usuários em menos de 60 segundos por meio do nosso módulo de programas.

Fricção de login eliminada

Todos os treinamentos da CyberHoot são enviados diretamente para a caixa de entrada de cada usuário. Os usuários clicam em um link e iniciam o treinamento instantaneamente; não é necessário fazer login em um site. Isso elimina um ponto de atrito comum para os usuários finais, que resulta em uma adesão muito menor.

Plataforma aberta elimina o atrito do tédio

A maioria das plataformas SAT são fechadas. Você recebe o sabor único de sorvete deles enquanto usar o produto. Isso prejudica significativamente a participação do usuário quanto mais tempo você exibir o mesmo sabor de vídeo de conscientização para seus clientes e usuários. A CyberHoot elimina esse tédio por meio de nossa plataforma aberta, permitindo-nos fornecer conteúdo inédito, sempre atualizado sobre ameaças emergentes, das melhores fontes online, orquestrado para você, para que não precise rastrear nada.

Treinamento em ferramentas de produtividade elimina atrito de suporte para MSPs

A plataforma aberta da CyberHoot permite que os MSPs integrem o treinamento de produtos às implantações de seus projetos. Imagine a redução nas chamadas de helpdesk ao treinar automaticamente e de forma assíncrona os usuários do seu cliente no Teams durante a implementação do seu projeto? Os usuários também ficam mais satisfeitos em aprender a usar a nova ferramenta, agregando valor ao MSP ao relacionamento com o cliente.

O CyberHoot inclui mais de 60 programas de treinamento de produtos gratuitos para ajudar os usuários a se tornarem produtivos com ferramentas como Microsoft One Drive, Sharepoint e Teams (a maioria dos outros produtos da Microsoft também), bem como produtos de segurança como LastPass, 1Password, ferramentas de vendas como HubSpot, Salesforce, aplicativos financeiros como Quickbooks e ADP e muito mais.

SAT sem teste é um erro

Um cliente da CyberHoot enviou seu primeiro teste de phishing após 3 anos de treinamento de conscientização em segurança. Os resultados deste teste pareceram questionar o valor do SAT, pois dezenas de pessoas clicaram nos links de teste de phishing e 7 pessoas forneceram suas credenciais neste teste. Chocante! Por quê?

A resposta é interessante. Os usuários tiveram o conhecimento comprovado por todos os testes subsequentes, nos quais nenhuma pessoa forneceu credenciais novamente, e menos de 5 usuários clicaram no site falso nesses testes de phishing. Acontece que os usuários tinham o conhecimento o tempo todo, mas não o aplicaram, pois nunca foram testados. É por isso que os testes de phishing trimestrais são tão importantes. Eles responsabilizam seus usuários sem se tornarem um fardo (mais testes de phishing são menos produtivos).

A CyberHoot pode testar seus funcionários enviando uma das mais de 50 simulações de phishing para seus usuários. Teste-os para ver se eles caem em um e-mail falso clicando em um link ou enviando dados para uma página de login falsa. A CyberHoot utiliza diversas marcas e empresas populares para criar e-mails de phishing realistas, emulando Amazon, LinkedIn, Microsoft, UPS, Fed-Ex, Docu-Sign e muito mais! 

Oriente os funcionários quando a tecnologia não puder

A CyberHoot atende a todas as suas necessidades de políticas de governança de segurança cibernética em nosso módulo de Políticas de Segurança Cibernética. Envie políticas de governança diretamente para as caixas de entrada dos usuários, peça para eles lerem e assinem eletronicamente para reconhecer e monitorar a conformidade dos usuários. A CyberHoot oferece mais de 25 modelos de políticas de segurança cibernética prontos para uso, que podem ser facilmente personalizados para cada cliente. 

Avaliações de Maturidade em Segurança Cibernética

Gostaria de saber o nível de maturidade da segurança da sua organização? A CyberHoot oferece um conjunto robusto de avaliações/pesquisas de segurança cibernética, permitindo que MSPs e empresas obtenham uma pontuação de maturidade. Nossas avaliações identificam vulnerabilidades comuns que precisam ser abordadas. A CyberHoot possui diferentes níveis de avaliações de risco baseadas no NIST que podem ser enviadas diretamente para a caixa de entrada de qualquer pessoa. Você pode até publicar uma pesquisa em seu site para avaliar clientes em potencial!

Conheça a exposição dos seus funcionários na Dark Web

A CyberHoot inclui o Dark Web Scanning para todos os seus clientes. A CyberHoot utiliza dois bancos de dados da dark web para verificar se um endereço de e-mail foi exposto em uma violação de dados. Novas exposições são monitoradas e reportadas aos administradores, que podem encaminhar a denúncia aos usuários finais. Os administradores recebem instruções detalhadas de resposta para facilitar a geração de relatórios.

Elimine o atrito de conformidade

Muitos SATs sofrem com baixa conformidade. A CyberHoot elimina o atrito de conformidade automatizando a maioria desses processos sem necessidade de administração. A conformidade dos usuários é aprimorada com o envio automático de e-mails para cada gerente quando seu funcionário não conclui uma tarefa. Os relatórios de acompanhamento são aprimorados com relatórios semanais recursivos de conformidade gerencial.

Conclusões da plataforma de treinamento de conscientização de segurança (SAT)

As ofertas modernas de SaaS para SAT em segurança cibernética vão além do treinamento de conscientização sobre segurança cibernética. Ao buscar sua própria solução para esse problema de treinamento de usuários, a CyberHoot recomenda buscar uma ferramenta que elimine o máximo possível de pontos de atrito. Considere estes pontos de atrito comuns no SAT:

  • Fricção de login do usuário (sem senha)
  • Atrito de atenção do usuário (plataforma aberta)
  • Atrito administrativo (programas automatizados)
  • Atrito de conformidade (escalonamento e relatórios automatizados)

Depois de encontrar uma ferramenta que elimine esses pontos de atrito, você estará pronto para iniciar sua jornada de desenvolvimento de programas de segurança cibernética. Boa sorte, isso nunca foi tão importante quanto hoje.

Redução de Riscos via Programa de Segurança Cibernética

Fontes:

Passaporte MSP

Percepções de especialistas

Aliança IDS

Datto

Venafi

Mimecast

Leitura Adicional: 

Construindo um Firewall Humano

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais