Security Awareness

עובדים הם לעתים קרובות החוליה החלשה ביותר באבטחה. תוכניות מודעות אפקטיביות הופכות את המשתמשים לקו ההגנה הראשון מפני איומים קיברנטיים.

למה Security Awareness?

  • 90% מהמתקפות מתחילות בפישינג
  • טעות אנוש אחראית ל-95% מהאירועים
  • ציות דורש הדרכה סדירה
  • ROI מוכח בהפחתת אירועים

מרכיבי תוכנית

הדרכה נגד פישינג

  • סימולציות פישינג סדירות
  • זיהוי דואר אלקטרוני חשוד
  • אימות כתובות URL וקבצים מצורפים
  • דיווח על ניסיונות פישינג

הגנת סיסמאות

  • יצירת סיסמאות חזקות
  • שימוש במנהלי סיסמאות
  • MFA בכל החשבונות
  • אין לעשות שימוש חוזר בסיסמאות

אבטחה פיזית

  • מדיניות שולחן נקי (Clean desk)
  • נעילת המסך בעת התרחקות
  • השמדה מאובטחת של מסמכים
  • מודעות ל-tailgating

שיטות הדרכה

Microlearning

מודולות קצרים (3-5 דקות) קלים לצריכה.

גיימיפיקציה

נקודות, תגים (badges) ולוחות מובילים לעידוד מעורבות.

סימולציות

פישינג, הנדסה חברתית, תגובה לאירועים.

פלטפורמות הדרכה

  • KnowBe4: מובילה ב-security awareness
  • Proofpoint Security Awareness: הדרכה מסתגלת
  • Cofense PhishMe: סימולציות פישינג
  • SANS Security Awareness: תוכן enterprise

מדדי הצלחה

  • שיעור הקליקים בפישינג מדומה
  • שיעור הדיווח על פישינג
  • שיעור השלמת ההדרכות
  • הפחתת אירועים שנגרמו מטעות אנוש
  • משך הזמן להשלמת ההדרכות

Security Awareness אינה אירוע חד-פעמי, אלא תהליך מתמשך. תוכניות אפקטיביות משלבות חינוך, סימולציות מעשיות ותרבות אבטחה כדי לשנות התנהגות ולהפחית משמעותית את הסיכון לאירועי אבטחה.