DNVN - في 28 أكتوبر، أصدرت شركة فورتينيت تقرير دراسة الوعي والتدريب على الأمن السيبراني العالمي لعام 2024، والذي يسلط الضوء على الدور المهم للقوى العاملة التي تتمتع بالخبرة في مجال الأمن السيبراني في إدارة وتخفيف المخاطر للمؤسسات.
ومع استخدام الجهات الخبيثة للذكاء الاصطناعي لزيادة عدد وسرعة الهجمات، يقول القادة إنه سيكون من الصعب على موظفيهم اكتشاف هذه التهديدات، حسبما جاء في التقرير.
توقع أكثر من 60% من المشاركين في الاستطلاع أن المزيد من الموظفين سيتعرضون لهجمات من مجرمي الإنترنت باستخدام الذكاء الاصطناعي. ومع ذلك، فإن الخبر السار هو أن معظم المشاركين (80%) أفادوا أيضًا بأن معرفة هجمات الذكاء الاصطناعي على مستوى المؤسسات جعلت مؤسساتهم أكثر استعدادًا لنشر التدريب والتوعية بالأمن السيبراني.
قد يكون الموظفون خط الدفاع الأول للمؤسسة، إلا أن القادة قلقون بشكل متزايد بشأن نقص الوعي الأمني لدى موظفيهم. يعتقد ما يقرب من 70% من المشاركين أن موظفيهم يعانون من نقص حاد في المعرفة بالأمن السيبراني، بزيادة عن 56% في عام 2023.
وقال جون ماديسون، كبير مسؤولي التسويق في شركة فورتينيت، إنه مع تبني الجهات الفاعلة في مجال التهديد لتقنيات جديدة مثل الذكاء الاصطناعي، يتعين على الموظفين في المؤسسات والشركات أن يكونوا خط دفاع أول قوي.
يُدرك القادة أهمية التدريب على التوعية بالأمن السيبراني، ويؤمنون بأن المحتوى المُخصص والمُصمم خصيصًا هو ما يزيد من فعالية برامج التدريب. أكثر من 80% من القادة راضون عن جهود مؤسساتهم الحالية في التوعية والتدريب على الأمن السيبراني.
من أكثر الطرق شيوعًا التي يستخدمها مجرمو الإنترنت للذكاء الاصطناعي جعل مخططات أو برامج التصيد الاحتيالي أكثر مصداقيةً وصعوبة في اكتشافها. ولأن هجمات التصيد الاحتيالي تستهدف المستخدمين الأفراد مباشرةً، ينبغي على المؤسسات التركيز بشكل أساسي على تثقيف الموظفين حول كيفية اكتشاف هذه الهجمات وتجنب الوقوع ضحية لها.
يظل المستخدمون النهائيون الهدف الرئيسي. في العام الماضي، واجهت أكثر من 80% من المؤسسات هجمات على شكل برامج ضارة، وتصيد احتيالي، وهجمات سرقة كلمات مرور تستهدف الأفراد مباشرةً.
مع تطور الهجمات، تزداد أهمية التوعية والتدريب على الأمن السيبراني. أفاد ما يقرب من جميع المشاركين (96%) أن قادة أعمالهم يدعمون التوعية والتدريب على الأمن السيبراني للموظفين.
أفاد جميعهم تقريبًا (98%) بأن منع الاحتيال جزء من برامجهم وخططهم التدريبية. وتشمل أولويات التدريب الأخرى أمن البيانات (48%) وخصوصية البيانات (41%).
في حين تلعب فرق تكنولوجيا المعلومات والأمن دورًا حيويًا في حماية المؤسسات من التهديدات الإلكترونية، يلعب موظفو الشركة أيضًا دورًا حيويًا في منع الخروقات.
الموظفون منفتحون على فرص التدريب والتوعية بالأمن السيبراني. صرّح معظم القادة (86%) بأن موظفيهم ينظرون إلى التدريب والتوعية بالأمن السيبراني بإيجابية، بينما قيّمه 55% بأنه "إيجابي جدًا".
تحقق المؤسسات نتائج إيجابية عند تطبيق برامج التوعية والتدريب على الأمن السيبراني. وأفادت غالبية القادة (89%) بأن مؤسساتهم شهدت تحسنًا طفيفًا في الوضع الأمني بعد تطبيق برامج التوعية والتدريب على الأمن السيبراني، بينما لم ينكر أي منهم أي تحسن.
وفي ردهم على الاستطلاع، قال جميع صناع القرار تقريبًا (96%) إن قيادات أعمالهم تدعم تنفيذ التدريب لرفع مستوى الوعي بالأمن السيبراني بين الموظفين.
وفقًا لاستطلاع هذا العام، يعتقد 96% من القادة أن رفع مستوى وعي الموظفين سيعزز مكانة مؤسساتهم في مجال الأمن السيبراني. ومع ذلك، أشار المشاركون أيضًا إلى وجود عدة عوامل رئيسية تُحدد فعالية برامج التدريب.
المحتوى الجذاب أساسي. في حين أن 86% من المديرين راضون عن حلول التوعية والتدريب الأمني الحالية لديهم، إلا أن القلق الأكبر لدى غير الراضين يكمن في نقص المحتوى الجذاب.
مراعاة مدة التدريب. لتجنب التحميل الزائد، يُنصح بأخذ الوقت اللازم للمتدرب في الاعتبار. قد يُرهق تكليف الموظفين بوقت طويل. المدة المُوصى بها عادةً تتراوح بين ساعة وساعتين، بمتوسط ثلاث ساعات تقريبًا.
بناء قوة عاملة على دراية بالأمن السيبراني من خلال خدمات التوعية والتدريب على الأمن من Fortinet
قد يُسبب اختراق واحد عواقب وخيمة على الشركات. ينبغي أن تشمل استراتيجية الدفاع الثلاثية الأبعاد التوعية الأمنية والتدريب لجميع الموظفين، ومهارات متخصصة لموظفي تكنولوجيا المعلومات والأمن، وحلولاً أمنية متطورة للشبكة.
بالإضافة إلى تثقيف الموظفين حول كيفية الاستجابة للتهديدات، يُفترض أن يُرسي التدريب والتوعية أسس ثقافة الأمن السيبراني في جميع أنحاء المؤسسة. تُقدم فورتينيت خدمات التدريب والتوعية في مجال الأمن السيبراني للشركات التي تسعى إلى تطوير قوى عاملة مُلِمّة بالأمن السيبراني.
صُممت هذه الخدمة من قِبل مدربين عالميين من معهد فورتينيت للتدريب، وهي تغطي مجموعة واسعة من المواضيع، وهي قابلة للتخصيص، وتُعزز تعلم المتدربين من خلال دورات تنشيطية واختبارات دورية. كما يُمكن للمؤسسات التي تستخدم الخدمة الوصول إلى لوحات معلومات متعددة لمتابعة التقدم وتلقي تقارير التدريب، مما يُثبت أن أعمالها آمنة ومتوافقة مع اللوائح اللازمة.
صفحة الخميس
[إعلان 2]
المصدر: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/phan-lon-nhan-vien-cac-to-chuc-thieu-kien-thuc-co-ban-ve-an-ninh-mang/20241028020651563
تعليق (0)