Pensando críticamente sobre su comportamiento en línea
Stu Sjouwerman
Los empleados deben ajustar su mentalidad para defenderse de los ataques de ciberseguridad, según Jonathon Watson de Clio. En un artículo para Dark Reading, Watson explica que la capacitación en seguridad debe enfatizar que los empleados deben desarrollar hábitos para seguir las prácticas de seguridad en su vida personal y profesional.
“Además de las herramientas de seguridad y capacitación obligatorias y de rutina, la mejor manera de garantizar que los empleados estén atentos a los riesgos potenciales es ayudarlos a replantear su mentalidad en línea y alentarlos a aprovechar el pensamiento crítico para evaluar y defenderse contra amenazas internas y externas”, Watson. dice. “Ayudar a los empleados a desarrollar una comprensión más saludable de lo que está en juego cuando interactúan en línea, y el valor de la información con la que interactúan una vez allí, puede fortalecer los hábitos digitales y desarrollar un pensamiento más consciente y proactivo cuando se enfrentan a una amenaza o incluso antes de que ocurra. ”
Las organizaciones también deben tener un proceso para que sus empleados reporten actividades sospechosas.
“Cuando las personas se dan cuenta del valor de sus datos, están más atentos y los protegen”, dice Watson. “Pero sus empleados también deben sentirse alentados a hacer preguntas sobre los riesgos de manera proactiva y formular mejores formas de protegerse. Por ejemplo, sus equipos deben tener acceso y estar familiarizados con un plan de comunicación estandarizado para cuando reciban mensajes de texto o correos electrónicos de phishing”.
Este tipo de capacitación puede brindarle a su organización una capa de defensa esencial al darles a sus empleados un saludable sentido de sospecha.
“Cuando los empleados entienden cómo sus comportamientos diarios, por pequeños que sean, pueden exponer datos confidenciales, es menos probable que introduzcan riesgos en primer lugar”, escribe Watson. “Si bien se esfuerza por capacitar a los empleados sobre cómo proteger los datos en cada escenario, crear un hábito de vigilancia reduce la cantidad de resolución reactiva de problemas requerida en primer lugar. Mejorar la comprensión fundamental y el respeto de sus empleados por el valor de los datos protege a su organización de las amenazas digitales. Pero sin reforzar esta comprensión a través de cambios de mentalidad continuos, el statu quo y el teatro de seguridad de las notificaciones de privacidad repetitivas harán que los empleados se sientan más complacientes”.
La capacitación de concientización sobre seguridad de la nueva escuela puede permitir que sus empleados sigan las mejores prácticas de seguridad para que puedan frustrar los ataques de ingeniería social.
¿Cómo reaccionarían tus colaboradores ante una situación de ciberseguridad?
Te enseñamos una manera muy fácil
Comentarios
Publicar un comentario