Comment pouvons-nous améliorer la culture de sécurité dans nos organisations ? Notre équipe de sécurité ne arrêt de revenir sur cette question fondamentale et nous cherchons constamment des moyens d’aider. nPourquoi ? Le changement de culture est un outil vecteur de succès majeur dans nos programmes de sécurité et dans presque tous les projets de technologie ou d’innovation. Nous continuons à demander : y a-t-il une meilleure façon ? nMême si les toutes nouvelles solutions mobiles et l’informatique en nuage transforment notre style de vie et de travail, les experts du domaine soulignent de nombreux défis pour poursuivre le changement de culture de sécurité. nL’un des moyens basiques de démarrer consiste à installer ( et à améliorer constamment ) un programme solide de sensibilisation à la sécurité pour tous les employés et une formation à la sécurité pour des employés spécifiques selon les besoins du commanditaire. nCe sujet fait surface quasiment partout où je vais. Les usagers finaux qui cliquent sur des liens, donnent des mots de passe ou connectent des clés USB infectées par des logiciels malveillants ont été abordés cette semaine lors du Cyber Summit de l’Université d’Oakland. nEn solution, le renforcement de la culture de la protection est inscrit comme la priorité indispensable dans de nombreux rapports sur la sécurité internationale, y compris cette étude de cas du Royaume-Uni publiée à la fin de l'an dernier.
Voici un retiré : nLa sécurité des systèmes dépend des personnes qui les utilisent. Une évaluation institutionnelle efficace des risques et la mise en œuvre de pratiques sécurisées reposent sur une compréhension commune des menaces et des défis auxquels font face les institutions. nLes universités devraient songer à la façon dont elles intègrent leurs connaissances des utiles et des responsabilités en terme de cybersécurité dans leur organisme. Cela va de la nécessité de confirmer tous les ans l’acceptation des conditions d'usage du réseau ou de certaines parties de celui-ci à des programmes de formation et d’éducation. Le Prix d’excellence UCISA 2011 a été attribué à l’Université de Leicester, qui a dirigé un consortium d’universités qui ont mis au point une formation en ligne sur la sécurité de l’information destinée aux commerces d’enseignement supérieur. Janet propose également plusieurs de séances liés à la sécurité pour le personnel info.
encore une étude neuve référencée par le commerce électronique Times a divulguer : nDans une enquête récente, 80% des professionnels de la protection et des administrateurs informatiques d’entreprises ont indiqué que la ' négligence des usagers finaux ' constituait la meilleure menace pour la sécurité de leur entreprise, outrepassant ainsi le danger toujours présent posé par les programmes malveillants ou les attaques de pirates informatiques. nL’attitude cavalière des usagers à l’égard de la protection a également été exacerbée par les dirigeants d’entreprise qui n’ont pas réussi à aider leurs administrateurs de la protection en appliquant des stratégies de sécurité informatique. nUn dernier point - Trustwave a dressé sept péchés capitaux d’employés non dressés dans ce graphisme sérieux qui fait le meilleur travail en montrant à quel point un manque de formation à la sensibilisation peut déclencher plus de violations de données. nPourquoi des programmes de sensibilisation à la sécurité ? Quels sont les bénéfices ? nBien sûr, ce sujet n’est pas nouveau. Un programme de cyber-sensibilisation dont le contenu n’a pas été actualisé depuis des années est une perte de temps pour les employés. Notre équipe a entendu ce message haut et fort. nDans le Michigan, nous nous sommes débarrassés de notre ancien programme de sensibilisation des usagers finaux en 2012 et avons tout recommencé à zéro.
Categories: None
Post a Comment
Oops!
Oops, you forgot something.
Oops!
The words you entered did not match the given text. Please try again.
Oops!
Oops, you forgot something.