Skryté výhody školenia o povedomí pre poskytovateľov spravovaných služieb

18. januára 2022 | Blog Skryté výhody školenia o povedomí pre poskytovateľov spravovaných služieb


školenie o povedomí o bezpečnosti

Ako poskytovateľ spravovaných služieb (MSP) viete, že vaši zákazníci to s obranou pred kybernetickými útokmi myslia vážne. To je jeden z dôvodov, prečo si vás najali. Úniky údajov sú v dnešnej dobe až príliš bežné a malé a stredné podniky (MSP) v roku 2021 stáli v priemere 108 000 dolárov, zatiaľ čo podniky môžu zaplatiť až niekoľko miliónov dolárov. V skutočnosti 99 % bezpečnostných profesionálov , ktorí v posledných dvoch rokoch zažili únik údajov vo svojej organizácii, súhlasilo s tým, že by sa mu dalo predísť prijatím správnych opatrení. A ako najčastejšiu odpoveď 71 % uviedlo, že lepšie školenie používateľov v oblasti bezpečnostného povedomia by pomohlo minimalizovať alebo predchádzať týmto únikom . V súčasnosti ho ponúka ako súčasť svojej ponuky spravovaných služieb iba 60 % poskytovateľov spravovaných služieb.

Čo presne je školenie o bezpečnostnom povedomí (SAT)?

Stručne povedané, školenia o bezpečnostnom povedomí pozostávajú zo vzdelávacích materiálov a simulácií zameraných na vzdelávanie používateľov o osvedčených bezpečnostných postupoch, hrozbách, ktorým môžu čeliť, a o tom, ako chrániť seba aj svoje organizácie online. SAT sa vykonáva predovšetkým prostredníctvom online „lekcií“, ktoré môžu zahŕňať krátke videá, kvízy, interaktívne hry a ďalšie, ako aj simulácie phishingu . Phishingové testy umožňujú správcom merať svojich používateľov odosielaním simulovaných phishingových e-mailov a sledovaním, ktorí zamestnanci klikajú na odkazy alebo odosielajú údaje v nich.

Služby SAT sú často spojené s ďalšími nástrojmi a službami súvisiacimi s používateľmi spoločnosti vrátane: 

  • Dark Web Monitorovacie služby – zisťujú, či sa do úniku údajov zúčastnili nejaké e-mailové adresy alebo domény spoločnosti, a upozorňujú správcov na odhalené údaje prepojené s individuálnou e-mailovou adresou.
  • Dodržiavanie zásad – sprevádzanie používateľov zásadami riadenia kybernetickej bezpečnosti. Posielajte zásady do schránky vašich používateľov a automaticky sledujte a hláste dodržiavanie predpisov.
  • Hodnotenie rizíks – posúdiť a identifikovať hrozby a zraniteľnosti vašej spoločnosti alebo zákazníka v administratívnej, technickej a fyzickej oblasti.
  • Modul predaja – Zhodnoťte svojich potenciálnych zákazníkov, poučte ich o ich bezpečnostných rizikách a získajte ich pod svoje ochranné krídla ako ich MSP

Dôležitosť školenia o bezpečnostnom povedomí (SAT)

Výskum naznačuje , že ľudská chyba je zodpovedná za 90 % narušení bezpečnosti a tento počet stále rastie. Neškolení a neinformovaní zamestnanci môžu byť najväčším rizikom, ktorému organizácie čelia z hľadiska bezpečnosti. Inovatívne a špičkové bezpečnostné technológie ponúkané poskytovateľmi spravovaných služieb (MSP) môžu byť dosť pôsobivé, ale čo sa stane, keď phishingový e-mail obíde spamové filtre alebo zamestnanec použije „Password123“ na zabezpečenie pracovného účtu, ktorý nie je nastavený na viacfaktorové overovanie? Odhaduje sa, že 78 % osôb s rozhodovacou právomocou v oblasti bezpečnosti a vplyvných osôb považuje školenia a technológie v kombinácii za rovnako dôležité v ich prístupe k riešeniu bezpečnostných hrozieb.

Pri školení o kybernetickej bezpečnosti pre vašich zamestnancov je dôležité používať správnu metódu. Ako už bolo spomenuté, najlepším postupom sú krátke školiace videá s kvízmi na konci. Ukázalo sa, že odklon od 60+ minútových prezentácií v PowerPointe o „kybernetickej bezpečnosti“, ktoré predvádza IT profesionál, je mimoriadne efektívny; príliš veľa ľudí počas školenia, ktoré trvá dlhšie ako 5 – 10 minút, zaspí. Najjednoduchšou, najefektívnejšou a najjednoduchšou metódou SAT je v súčasnosti mesačné 3 – 5 minútové bezpečnostné školenie s krátkymi kvízmi na overenie povedomia.

Prečo je školenie zamerané na bezpečnosť (SAT) také dôležité?

Vytvorenie A ľudský firewall, Pridanie ďalšieho filtra pre phishingové e-maily

Žiadna technológia, ktorá bola kedy vytvorená na ochranu vašej organizácie, nie je dokonalá, preto sú používatelia vašou poslednou obrannou líniou pred narušením bezpečnosti. Správne vyškolení používatelia s oveľa väčšou pravdepodobnosťou rozpoznajú útoky a správne na ne zareagujú ako neškolení používatelia. Vyškolení používatelia sa stávajú vaším „ ľudským firewallom “, ktorý spolupracuje s vašimi technologickými ochranami na obrane vášho podnikania.

Budovanie kultúry zameranej na bezpečnosť

Pomocou školení zameraných na zvyšovanie povedomia môžu organizácie zaviesť osvedčené bezpečnostné postupy v celej svojej organizácii, aby zamestnanci primerane reagovali na hrozby. Opakovanie testov SAT sa nelíši od opakovania športových testov; čím viac trénujete, tým lepšími sa stávate.

Identifikácia zraniteľných používateľov

Školenie zamerané na zvyšovanie povedomia poskytuje administrátorom kritický prehľad o správaní ich používateľov. Ak administrátor vie, kto prejde alebo zlyhá v phishingových simuláciách alebo preukáže rizikové správanie, môže sa zamerať na najslabší článok svojho ľudského firewallu. Opakovaní páchatelia môžu mať v dobre riadených spoločnostiach obmedzujúce následky pre kariéru.

Splnenie požiadaviek na dodržiavanie predpisov a poistenia

Školenie zamerané na zvyšovanie povedomia je nevyhnutnosťou na splnenie predpisov, ako sú HIPAA, PCI, FINRA, CMMC a ITAR. Nedodržanie predpisov môže viesť k vysokým pokutám. Vysoký stupeň dodržiavania predpisov SAT môže znížiť poistné tým, že poskytovateľom poistenia preukáže, že primerane investujete do vývoja svojho programu kybernetickej bezpečnosti a stratégií znižovania rizík.

Bezproblémový bezpečnostný tréning (SAT)?

CyberHoot pomáha zmierniť riziká uvedené v tomto článku tým, že používateľom poskytuje pútavé a krátke školenia o povedomí. Prostredníctvom nášho programového modulu je možné používateľom priradiť dvanásť mesačných videí s dĺžkou menej ako 60 sekúnd.

Eliminované problémy s prihlásením

Všetky školenia CyberHoot sa odosielajú priamo do schránky každého používateľa. Používatelia kliknú na odkaz a okamžite sa začnú školiť; nie je potrebné žiadne prihlásenie na webovú stránku. Tým sa eliminuje bežný bod trenia pre koncových používateľov, ktorý vedie k oveľa nižšiemu dodržiavaniu predpisov.

Otvorená platforma eliminuje nudné trenie

Väčšina SAT platforiem je uzavretá. Dostávate ich jedinú príchuť zmrzliny, pokiaľ používate ich produkt. Čím dlhšie prehrávate svojim klientom a používateľom tú istú príchuť informačného videa, tým výrazne to škodí zapojeniu používateľov. CyberHoot túto nudu eliminuje prostredníctvom našej otvorenej platformy, ktorá nám umožňuje poskytovať vám nový obsah, vždy aktuálny o vznikajúcich hrozbách, z najlepších online zdrojov, zostavený pre vás, aby ste nemuseli nič sledovať.

Školenie v oblasti nástrojov produktivity Eliminuje problémy s podporou pre poskytovateľov spravovaných služieb (MSP)

Otvorená platforma CyberHoot umožňuje poskytovateľom spravovaných služieb (MSP) integrovať školenia o produktoch do nasadenia svojich projektov. Predstavte si zníženie počtu volaní na technickú podporu, keď automaticky asynchrónne školíte používateľov svojich klientov v službe Teams počas zavádzania projektu? Používatelia sú spokojnejší s učením sa, ako používať nový nástroj, a zároveň pridávajú hodnotu MSP pre váš vzťah s klientmi.

CyberHoot obsahuje viac ako 60 bezplatných školení o produktoch, ktoré pomáhajú používateľom stať sa produktívnymi s nástrojmi ako Microsoft One Drive, Sharepoint a Teams (aj väčšina ostatných produktov spoločnosti Microsoft), ako aj s bezpečnostnými produktmi ako LastPass, 1Password, predajnými nástrojmi ako HubSpot, Salesforce, finančnými aplikáciami ako Quickbooks a ADP a mnohými ďalšími.

SAT bez testovania je chyba

Jeden klient CyberHootu odoslal svoj prvý phishingový test po 3 rokoch školenia o bezpečnosti. Výsledky tohto testu akoby spochybnili hodnotu SAT, pretože desiatky ľudí klikli na odkazy na phishingový test a 7 ľudí poskytlo v tomto teste svoje prihlasovacie údaje. Šokujúce! Prečo?

Odpoveď je zaujímavá. Používatelia mali vedomosti overené všetkými následnými testami, kde ani jedna osoba neposkytla prihlasovacie údaje a menej ako 5 používateľov kliklo na falošnú webovú stránku v týchto phishingových testoch. Ukázalo sa, že používatelia mali vedomosti po celý čas, ale nepoužili ich, pretože neboli nikdy testovaní. Preto je štvrťročné testovanie phishingu také dôležité. Umožňuje udržať vašich používateľov zodpovedných bez toho, aby sa stalo záťažou (viac phishingových testov je menej produktívnych).

CyberHoot dokáže otestovať vašich zamestnancov odoslaním jednej z viac ako 50 phishingových simulácií vašim používateľom. Otestujte ich, či naletia na falošný e-mail kliknutím na odkaz alebo odoslaním údajov na falošnú prihlasovaciu stránku. CyberHoot využíva mnoho populárnych značiek a spoločností s realistickými phishingovými e-mailami zo skutočného sveta, ktoré napodobňujú Amazon, LinkedIn, Microsoft, UPS, Fed-Ex, Docu-Sign a ďalšie! 

Sprevádzajte zamestnancov, keď to technológia nedokáže

CyberHoot poskytuje všetky vaše potreby v oblasti politík riadenia kybernetickej bezpečnosti v našom module Politika kybernetickej bezpečnosti. Posielajte politiky riadenia priamo do schránky používateľov, nechajte ich si ich prečítať a elektronicky podpíšte ich podpis, aby ste potvrdili a sledovali dodržiavanie pravidiel používateľmi. CyberHoot poskytuje viac ako 25 hotových šablón politík kybernetickej bezpečnosti, ktoré je možné jednoducho prispôsobiť pre každého zákazníka. 

Posúdenia zrelosti kybernetickej bezpečnosti

Chceli by ste vedieť, aká je vyspelá bezpečnosť vašej organizácie? CyberHoot ponúka rozsiahly súbor hodnotení/prieskumov kybernetickej bezpečnosti, ktoré umožňujú poskytovateľom spravovaných služieb (MSP) a firmám získať vlastné skóre vyspelosti. Naše hodnotenia identifikujú bežné zraniteľnosti, ktoré je potrebné riešiť. CyberHoot má rôzne úrovne hodnotení rizík založených na NIST, ktoré je možné odoslať priamo do kohokoľvek e-mailovej schránky. Dokonca môžete na svojej webovej stránke zverejniť prieskum na posúdenie potenciálnych zákazníkov!

Poznajte expozíciu svojich zamestnancov na dark webe

CyberHoot zahŕňa skenovanie dark webu pre všetkých svojich zákazníkov. CyberHoot využíva dve databázy dark webu, aby zistil, či bola e-mailová adresa odhalená pri úniku údajov. Nové odhalenia sú monitorované a hlásené správcom, ktorí môžu eskalovať na koncových používateľov. Správcovia dostávajú podrobné pokyny na reakciu, aby sa hlásenie zjednodušilo.

Eliminujte nedostatky v dodržiavaní predpisov

Mnoho SATov trpí nedostatočným dodržiavaním predpisov. CyberHoot eliminuje problémy s dodržiavaním predpisov automatizáciou väčšiny týchto procesov s nulovou administratívou. Dodržiavanie predpisov zo strany používateľov sa zlepšuje automatickým odosielaním e-mailov každému manažérovi, keď jeho zamestnanec nedokončí úlohu. Následné reportovanie sa zlepšuje vďaka týždenným rekurzívnym správam o dodržiavaní predpisov manažmentom.

Závery platformy školení o bezpečnosti (SAT)

Moderné ponuky SaaS v oblasti kybernetickej bezpečnosti SAT robia viac než len školenie o kybernetickej bezpečnosti. Ak hľadáte vlastné riešenie tohto problému so školením používateľov, CyberHoot odporúča hľadať nástroj, ktorý eliminuje čo najviac bodov trenia. V rámci SAT by sa mali zvážiť tieto bežné body trenia:

  • Problémy s prihlásením používateľa (bez hesla)
  • Trenie pozornosti používateľa (otvorená platforma)
  • Administratívne trenice (automatizované programy)
  • Trenie v dodržiavaní predpisov (automatizovaná eskalácia a reporting)

Keď nájdete nástroj, ktorý eliminuje tieto body trenia, mali by ste byť pripravení začať s vývojom programu kybernetickej bezpečnosti. Veľa šťastia, nikdy to nebolo dôležitejšie ako dnes.

Zníženie rizika prostredníctvom programu kybernetickej bezpečnosti

Zdroje:

Pasový MSP

Odborné postrehy

Aliancia IDS

Údaje

Venafi

Mimecast

Ďalšie čítanie: 

Budovanie ľudského firewallu

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Keď vám „podpora Apple“ zavolá späť, zaveste

Keď vám „podpora Apple“ zavolá späť, zaveste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...

Čítaj viac
Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...

Čítaj viac
Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Autor: Craig Taylor Nemôžem navštíviť kaviareň, ísť si zahrať golf, priateľsky sa porozprávať s...

Čítaj viac