Schulung für IT-Sicherheit

Erfahren Sie, 如何培训你的同事应对网络安全的问题, 去满足管理规.

Rapid7 Managed SOC

it安全需要什么培训?

员工属于公司的攻击范围. Dafür zu sorgen, dass sie das Know-how haben, 抵御来自自身和组织的威胁, 构成了健全安全计划的一个重要组成部分. 顺便说一下,当一个组织采取一系列的法律与监管 FISMA, PCI, HIPAA oder Sarbanes-Oxley befolgen muss, 她必须给员工提供网络安全培训, 所以呢.

联合国内部安全资源和此种组织的才智,因而是有意义的, einen Dritten einzubringen, 支持这样的训练课程的人. Unabhängig davon, 是否使用外部支持, 都能让公司高层了解, 这个训练是如何建立起来的, 都很积极参与,并在整个过程中提供反馈.

Arten der Schulung

每个组织都举行符合其文化的培训. 你有很多选择

  • Präsenzschulung学生们可以看见, 参与者如何参与这个过程和适应培训. 在面对面训练中参与者也可以实时提出问题.
  • Online-Schulung·这种培训比面对面培训更能根据实际情况进行,而且往往能减少工作岗位上员工生产率的干扰, 因为他们可以自己编辑结果. 同样,参与者可以按照自己的节奏练习材料.
  • Visuelle Hilfsmittel睡眠室里的海报不是唯一的教育符, 但是它必须被设计得十分有效, 可以提供极有帮助的线索.
  • Phishing-Kampagnen很少什么东西能像知识那样吸引着参与者, 我也不知道是为了什么. 参赛者应该, 那些没有通过钓鱼测试的人, 在他们的中学学习时就自动注册.

在某些情况下,这两个选择其实是两个选择的组合. it安全培训不是一次性的训练. 理想的方式是在不同的媒体上定期进行培训, 尤其当本组织人员变动很大的时候.

保证安全

此外,用于处理的问题应该考虑到公司的独特威胁特征. 误区项上可能有u. a. Folgende gehören:

  • Phishing应告知员工你的做法 Phishing erkennen und melden können. 还必须告诉你与嫌疑人交互在左边或访问文件上存在危险性. 费城不仅仅是象尼日利亚王子一样众所周知的欺诈性电子邮件邮件. 是针对这些城市的, suspekte Telefonate, 联系嫌疑人社交媒体账户等. umfassen. 这些钓鱼游戏的例子是很有用的, 通过其他相似的组织中出现的痕迹.
  • Physische Sicherheit根据组织和产业,这方面的安全标准会有所不同. 因为所有公司都应该有安保措施, 这是一个良机, sicherzustellen, 员工了解影响他们工作的规则, wie z. B. 抽屉里的锁和工作人员进入办公室的规则. 你得清楚评估训练内容, 如何报告安全风险, beispielsweise ein Gast, 没有访客护照或机密资料任何人都不能进入, die frei zugänglich sind.
  • Desktop-Sicherheit: 请说明这意味着什么, die entstehen, 电脑没有被封存,或没有降温,或是接上未经授权的设备,或是接上流电.
  • Wireless-Netzwerke说明无线网络的功能和风险, 连接到未知的网络时产生的影响.
  • Passwortsicherheit使用很强的密码,而且呼吁员工, 有规律的改变你的密码, 现在就该是司空见惯的事了. 不过,确保密码安全的训练十分重要, 为了解释对密码的保护或再利用的风险, genau wie das Versäumnis, 立即更改默认密码. 存款都是这个数字.
  • Malware: Bei einer Schulung zu Malware 恶意软件的类型. Benutzer sollten erfahren, 这将会是你的下一步, 质证他的手机被感染了的话.

评估安全系统的效能

以现有程序来评估训练的效力是明智的. 一个可能的假设是智力测验. 确定基准, bietet es sich an, 并且在训练之前做一个测试, 然后训练完成后重复进行, 为了看到改变. 除非定期进行钓鱼测试, 组织应该注意以下几点:, 工作人员在安全意识培训后对测试的反应是否改善(或恶化).

这么做不是什么好科学的事, 组织也可以尝试参与, 你可以通过培训趋势发展和一系列安全事件来解读其影响, 如果有新的员工和资源投入企业. 研究结果也能让你有所启发, 训练前后要穿过办公室, 提供密码, 机密电脑,以及潜在的安全风险, um zu erkennen, 就知道行为是不是改变了.

Aus der Sicht der Teilnehmer

保安团队把安保放在第一位, 但其他队伍不一样. 组织应该记住:. 在理想的情况下,员工进行特定的角色培训, um sicherzugehen, 每个人都有一个与自己任务相关的教学策略. 这样,工作人员就可以集中精力处理对他们重要的事,并能尽快返回工作岗位. 我想这就是报应, 高风险的用户与关系管理员都得到了充分的培训, 才能理解个人执政所带来的风险和威胁.

所以在你和雇员讨论政策和最佳实务的时候, achten Sie darauf, in jedem Fall zu erklären, warum 单一的主题是很重要的. 用户更重视准则, 如果你了解我的处境,并且把作案手法看作是正确的. 这样就可以更加明确地看到由任何网络软件安装的风险, wenn die Person versteht, 蓝包损坏的速度有多快加密你的工作站的所有文件. 最后,组织应注意这一点, 你不能对那些雇员使自己声名狼藉或对他们不理不睬, 以防这些工作人员遇到培训上的问题. Teamleiter tun gut daran, 培养一种互相信任的气氛, 将所有疑问或现象的报告都受欢迎.

课程结束时,用户应该有同情心, 协助保护本组织及其他团队, 提供一个更安全的环境. 这个课程要成功, ist es wichtig, 人们都知道个人需求和企业文化.

Erfahren Sie mehr über SecOps

安全行动激流7博客活动