Security Awareness
עובדים הם לעתים קרובות החוליה החלשה ביותר באבטחה. תוכניות מודעות אפקטיביות הופכות את המשתמשים לקו ההגנה הראשון מפני איומים קיברנטיים.
למה Security Awareness?
- 90% מהמתקפות מתחילות בפישינג
- טעות אנוש אחראית ל-95% מהאירועים
- ציות דורש הדרכה סדירה
- ROI מוכח בהפחתת אירועים
מרכיבי תוכנית
הדרכה נגד פישינג
- סימולציות פישינג סדירות
- זיהוי דואר אלקטרוני חשוד
- אימות כתובות URL וקבצים מצורפים
- דיווח על ניסיונות פישינג
הגנת סיסמאות
- יצירת סיסמאות חזקות
- שימוש במנהלי סיסמאות
- MFA בכל החשבונות
- אין לעשות שימוש חוזר בסיסמאות
אבטחה פיזית
- מדיניות שולחן נקי (Clean desk)
- נעילת המסך בעת התרחקות
- השמדה מאובטחת של מסמכים
- מודעות ל-tailgating
שיטות הדרכה
Microlearning
מודולות קצרים (3-5 דקות) קלים לצריכה.
גיימיפיקציה
נקודות, תגים (badges) ולוחות מובילים לעידוד מעורבות.
סימולציות
פישינג, הנדסה חברתית, תגובה לאירועים.
פלטפורמות הדרכה
- KnowBe4: מובילה ב-security awareness
- Proofpoint Security Awareness: הדרכה מסתגלת
- Cofense PhishMe: סימולציות פישינג
- SANS Security Awareness: תוכן enterprise
מדדי הצלחה
- שיעור הקליקים בפישינג מדומה
- שיעור הדיווח על פישינג
- שיעור השלמת ההדרכות
- הפחתת אירועים שנגרמו מטעות אנוש
- משך הזמן להשלמת ההדרכות
Security Awareness אינה אירוע חד-פעמי, אלא תהליך מתמשך. תוכניות אפקטיביות משלבות חינוך, סימולציות מעשיות ותרבות אבטחה כדי לשנות התנהגות ולהפחית משמעותית את הסיכון לאירועי אבטחה.
