با آموزش امنیت سایبری که برای آنها طراحی شده است، کاربران جوان را جذب کنید

با آموزش امنیت سایبری که برای آنها طراحی شده است، کاربران جوان را جذب کنید

گره منبع: 3083696

اگرچه Baby Boomers شهرت کمتری نسبت به نسل‌های بعدی در زمینه دیجیتال دارند، تحقیقات اخیر نشان می‌دهد که جوان‌تر بودن لزوماً به معنای بهتر بودن در امنیت سایبری نیست.

Millennial and Gen Z internet users more frequently engage  in poor cybersecurity practices and risky behavior — such as password reuse, not enabling multifactor authentication, and not securing their payments information — making them vulnerable to cyberattacks. It’s not that younger Internet users haven’t been taught online safety, but rather that the training didn’t stick. Organizations must tailor their cybersecurity education programs to fit audiences across demographics, run training sessions more frequently, and promote awareness throughout the year to ensure these security messages aren’t being forgotten or ignored.

مطابق با نظرسنجی Yubico و OnePoll of 2,000 U.S. and U.K. consumers released in October, one in five Baby Boomers reuse their passwords, but nearly half (47%) of millennials said they reuse their passwords. The survey also found less than a fifth (19%) of boomers save their credit card information within their online accounts, a lower proportion than the 37% of millennials who do so. Nearly half (47%) of boomers said they don’t use multi-factor authentication, don’t know what it is or aren’t sure if they have it turned on, and 52% of millennials said the same, OnePoll found.

اندرو نیومن، موسس و CTO در ReasonLabs می گوید که شکست کاربران جوان در ایجاد رمزهای عبور مختلف در حساب های دیجیتال خود، فرصتی برای بدافزارها ایجاد می کند تا دستگاه های آنها را به سرقت ببرند، اطلاعات شخصی آنها را آلوده کنند، دستگاه های آنها را با باج افزار آلوده کنند یا باعث اختلالات دیگر شوند. او می‌گوید استفاده مجدد از رمز عبور همچنین مجرمان سایبری را قادر می‌سازد تا از طریق پر کردن اعتبار به سیستم‌ها نفوذ کنند. مجرمان سایبری همچنین به طور فزاینده ای از کیت های فیشینگ استفاده می کنند که در فریب قربانیان برای تحویل توکن های مورد استفاده با احراز هویت چند عاملی و سایر اعتبارنامه ها مهارت دارند.

زمان سفارشی کردن آموزش امنیتی است

نظرسنجی دیگری که در ماه اکتبر روی بیش از 6,000 نفر در ایالات متحده، بریتانیا، کانادا، آلمان، فرانسه و نیوزلند توسط اتحاد امنیت سایبری ملی انجام شد، نشان داد که نیمی از نسل هزاره و 56 درصد از پاسخ دهندگان ژن Z به آموزش امنیت سایبری دسترسی دارند. در مقابل، تنها 20 درصد از نسل خاموش و 15 درصد از بیبی بومرها به آموزش امنیت سایبری دسترسی دارند. با این حال، کمتر از نیمی از نسل Z (43٪) و 36٪ از هزاره ها گفتند که قربانی جرایم سایبری شده اند.

اگر کاربران اینترنت هزاره و نسل Z بیشتر از کاربران مسن تر آموزش های آگاهی از امنیت سایبری را دریافت می کنند و در عین حال همچنان در برابر حملات سایبری آسیب پذیر هستند، برای ترغیب کاربران جوان تر به انجام اقدامات احتیاطی در مورد امنیت سایبری چه باید کرد؟ لیزا پلاژمیر، مدیر اجرایی اتحادیه امنیت سایبری ملی، می‌گوید که یک پاسخ به این سوال ممکن است طراحی برنامه‌های آموزشی امنیت سایبری به‌طور خاص برای مخاطبان جوان‌تر باشد.

برنامه‌های آموزشی امنیت سایبری معمولاً شامل ایجاد ترس می‌شود، معمولاً با تصویر یک هکر در یک هودی و داستان‌های هشداردهنده حملات سایبری. Plaggemier می گوید که این رویکرد ممکن است در بین کاربران طنین انداز نباشد، اما در بسیاری از موارد، سازمان گزینه ای برای ایجاد محتوای جذاب جایگزین ندارد. اینجاست که سازمان باید شبکه گسترده تری را به دنبال انواع مختلف مواد آموزشی بسازد یا خودش در تولید محتوا خلاق باشد.

One such alternative is the National Cybersecurity Alliance’s video series aimed at younger viewers titled “کوبیکله، یک کمدی محل کار با مجرمان سایبری از ملیت های مختلف که برای کلاهبرداری از قربانیان کار می کنند. Plaggemier می گوید هدف از این مجموعه جلب توجه جوانان با فشار دادن پاکت است.

فراتر از ایجاد محتوای کمدی، Plaggemier شرکت‌ها را تشویق می‌کند تا استخدام‌های جدید را در طول کار خود آموزش دهند، این آموزش را حداقل ده دقیقه به صورت فصلی ادامه دهند و آموزش‌های اضافی را برای کارکنان در بخش‌های در معرض خطر اضافه کنند. در بسیاری از موارد، آموزش آگاهی از امنیت یک تمرین غیرفعال است، زیرا شامل تماشای چندین ویدیو و پاسخ دادن به سؤالات است. پویا کردن این تمرین ها به تعامل و حفظ اطلاعات کمک می کند.

“It’s important to take advantage of that sort of open mind that you have when people are new and starting at an organization. They’re kind of drinking from a firehose, learning everything new about the organization,” Plaggemier says. “I know a lot of individuals who run training awareness programs who use live [tools] like a Zoom or even in-person session with all new hires just to drive home how important, what a priority it is for the organization.”

ارتباط مستقیم با کاربران

جیسون نرس، دانشیار و مدرس ارشد امنیت سایبری در دانشگاه کنت، با تکرار احساسات Plaggemier، می‌گوید که شرکت‌ها معمولاً به آموزش امنیت سایبری به عنوان یکی دیگر از وظایف انطباق برای تکمیل نگاه می‌کنند. Nurse می‌گوید راه دیگری برای ادامه آموزش امنیت سایبری ارسال ایمیل‌های فیشینگ برای مشاهده واکنش آنها یا هشدار به کارمندان قبل از به اشتراک گذاشتن اطلاعات حساس از طریق یک کانال ناامن است.

“Imagine if someone didn’t click a phishing email or someone reported a phishing email. Well, why not ping that person afterwards to say, ‘Hey, really good job reporting that phishing email. I see you didn’t click on this phishing email. Really good job,’” Nurse says. “And this is positive reinforcement, and this is sort of going back to what it was mentioning initially in terms of health psychology.”

به‌جای استفاده از یک استراتژی برای همه، آموزش‌های خود را متناسب با بینندگان در طول نسل‌ها تنظیم کنید. Nurse می‌گوید برای بینندگان جوان‌تر، یک ویدیوی طولانی TikTok در مورد آگاهی از امنیت سایبری ممکن است به آنها کمک کند رفتار خود را تغییر دهند یا شاید آنها را در پلتفرم درون ارتباطی Slack تحریک کنند.

Plaggemier می گوید، همچنین بسیار مهم است که آموزش امنیت سایبری خود را محدود کنید تا کارگران را تحت فشار قرار ندهید. در طول ماه آگاهی از امنیت سایبری در ماه اکتبر، NCA چندین بهترین شیوه مهم امنیت سایبری را ترویج کرد: شناسایی و گزارش فیشینگ؛ ایجاد رمزهای عبور منحصر به فرد و پیچیده؛ با استفاده از مدیر رمز عبور؛ به روز رسانی فناوری خود برای آسیب پذیری های امنیتی، از جمله رایانه ها و روترها؛ او می‌گوید و با استفاده از احراز هویت چندعاملی، می‌افزاید که اتخاذ این رفتارها می‌تواند به طور قابل توجهی جرایم سایبری را کاهش دهد.

“I think that’s really important, that kind of consistency in the industry, that when we’re talking to the public, we’re always reiterating the same thing until we get to the point where they’ve done it because we all have to hear things a million times before we do anything about them,” Plaggemier says.

تمبر زمان:

بیشتر از تاریک خواندن