Даже в IT-компаниях. Что делать со слабыми навыками кибербезопасности сотрудников

Эксперты

25 ноября 2023, 11:30

Александр Косован

Основатель и CEO MacPaw

Заинтересованность кибербезопасностью в Украине возросла из-за многочисленных попыток россиян вмешаться в наше цифровое пространство. Но людей, игнорирующих простые правила безопасности, вполне достаточно даже в IT-сфере.

Сейчас Украина является страной, на которую приходится самое большое количество кибератак в мире, которое в 2022 году возросло в три раза. Совершают кибернападения на все: критическая инфраструктура, бизнес, финансовый сектор, личные данные. Поэтому у определенного процента людей появилось желание защитить себя в цифровом пространстве. Но есть и немного печальных новостей: значительное количество людей все равно не понимает, зачем соблюдать правила.

Moonlock, наше подразделение кибербезопасности в MacPaw, недавно провело исследование среди наших пользователей. Результаты следующие: 22% используют одинаковый пароль везде. 31% не обновляют операционную систему на устройствах. А каждый третий полагает, что его данные неинтересны для кибермошенников.

Опрос Fortinet среди почти 2 тысяч бизнесов определил, что 84% компаний подвергались хотя бы одной кибератаке в год. 48% это стоило более 1 миллиона долларов. А почему? Потому что 68% опрошенных признались, что их работники обладают слабыми навыками кибербезопасности.

Понятное дело, что не все забывают о собственной безопасности в сети. Но исследования показывают: определенное количество людей проявляют к вопросам кибербезопасности легкомысленность, которая впоследствии может привести к непредсказуемым последствиям.

Как продуктовый бизнес может изменить эту статистику

Украинские компании за последние полтора года получили большой опыт в кибербезопасности. Потому что страна стала своеобразным плацдармом для различных цифровых атак. Это не только добавило нам основательную экспертизу, но и заставило мир также действовать. Кибербезопасность стала одной из главных тем на профессиональных конференциях, а количество стартапов в этой сфере возросло.

Этот вопрос уже невозможно игнорировать. С ним надо работать, транслировать его насущность. И можно это делать даже через свои продукты. Демонстрировать, что кибербезопасность может быть человечным явлением, и что самое главное — простым в использовании. Таким образом мы оптимизировали наш ClearVPN. Чтобы он получал результат в несколько кликов, не надо было выбирать страну сервера или разбираться в скорости подключения. Все должно работать, будто запрос в поисковике: «Хочу защитить приватность в сети» или «Хочу смотреть ВВС». И это вызывает доверие у пользователя. На основе этого доверия можно донести свои знания о кибербезопасности. Распространять их как можно шире и во всех возможных формах.

Как научить людей правилам кибербезопасности? Есть несколько вариантов.

Создайте источник информации. К примеру, корпоративный блог. В нем рассказывайте о правилах кибербезопасности, какие приложения и устройства стоит использовать. Также выкладывайте кейсы, с которым пришлось столкнуться. Люди любят читать о людях, которые имели или имеют одинаковые проблемы. Такие тексты резонируют внутри читателя, к ним больше прислушиваются.

Сделайте несколько обучающих продуктов. Можно начать с простых форм. К примеру, серия лекций с вопросами-ответами. Или же онлайн-курс из нескольких уроков с практическими заданиями и небольшим экзаменом в конце. Громадные талмуды не обязательны, но пара мануалов с четкими советами, как создать безопасное пространство в сети или обучить сотрудников необходимым навыкам также пригодятся.

Геймифицируйте опыт. Кибербезопасность для большинства считается чем-то скучным, но опыт изучения нового можно сделать более интересным. Например, через квизы в сториз в Instagram или на специальных платформах. Или через интерактивный квест с несколькими заданиями, которые проверят уровень навыков кибербезопасности и подскажут, какие из них необходимо подтянуть.

Назначьте амбассадоров кибербезопасности в компании. Рассказывайте о кибербезопасности через тиммейтов, которые станут амбассадорами по этому вопросу, и затронут эту тему в ходе выступлений, интервью и тому подобное. Необходимо прививать пользователям мысль о том, что кибербезопасность важна так же, как и правильно питаться и спать 8 часов в сутки.

Участвуйте в различных международных инициативах по кибербезопасности. Такие события — отличная площадка для распространения информации на большую аудиторию.

Например, Cybersecurity Awareness Month. К ней приобщаются крупные бизнесы. Цель мероприятия — повышать и укреплять знания о кибербезопасности. Совместно доносить четкие месседжи о важности кибербезопасности, а также объединить усилия тысяч бизнесов со всего мира для этого. Кстати, инициативе в этом году 20 лет.

Помимо проявления социальной ответственности, такие ивенты — возможность нетворкинга, обмена опытом и, как потенциальный результат, появления неожиданной коллаборации. Это значимый для развития сферы момент. Можно сколько угодно придумывать невероятные идеи и реализовывать их один на один. Но ничто не добавит эффективности так, как совместная работа с коллегами. Потому что только таким образом можно развить максимальные возможности направления и создать действенные и понятные решения в кибербезопасности для всех людей. Потому что многих на самом деле тревожит собственно слово «кибербезопасность». Оно кажется сложным, а в голове сразу появляются ассоциации с программистами, которые общаются на непонятной терминологии. По факту кибербезопасность — это очень просто и она не требует технического образования. А вот немножко внимательности и мотивации для усвоения информации никогда не помешает.

Другие новости

Все новости