가장 약한 링크가 되지 마십시오. 직원 교육
지난해 초, International Data Corporation(IDC)은 보안 지출이 2017건에서 81.70억 달러에 이를 것으로 예측했으며, 이는 2016건에서 8.2% 증가한 수치입니다. 이러한 증가는 포춘지 선정 50 기업에서 소기업에 이르기까지 '은색 불릿'을 계속 추구하고 있는 기업에 의해 주도됩니다. 경제는 매달 수십 개의 새로운 보안 벤더를 생산하여 우리의 모든 문제를 해결하겠다고 약속합니다. 그러나 2017 Verizon 보고서에 따르면, 사용자의 43%가 여전히 단순한 소셜 엔지니어링 공격에 속하고 있으며, 사용자의 81%가 여전히 약하거나 재청구된 암호를 사용하고 있습니다.
사람들이 이 추세에 대한 질문을 하면 제 조언은 항상 동일합니다. 우리 모두는 잘못된 일에 집중하고 있습니다. 지난 5년간 보안 패러다임의 근본적인 변화를 살펴보면, 전통적인 네트워크 경계가 지워진다는 사실을 간과할 수 없으며, 소셜 미디어의 내재된 신뢰가 많은 결정을 이끌어 냅니다. 보호 기능이 더 이상 작동하지 않으므로 탐지 및 대응으로 전환합니다. 우리 각자는 5년 전 데스크톱처럼 강력한 컴퓨터를 하나 이상 주머니에 넣고 다닙니다. 항상 켜져 있고 항상 연결되어 있습니다.
http://blog.stewart.com/stewart/wp-content/uploads/sites/11/2018/01/Genady-infographic.png
기술과 보호가 필요하지만, 가장 중요한 것에 집중해야 합니다. 가장 약한 링크. 보안 실무자로서 우리의 의무는 지속적인 사용자 교육과 인식에 초점을 맞추는 것이지만, 우리가 취하는 접근 방식에 주의해야 합니다. 보안 인식 프로그램을 만들 때 다음 사항을 고려하십시오.
- 관련성 있게 만듭니다. 청중에게 공감하게 합니다. 업무 또는 개인적 경험의 실제 사례를 제공하여 메시지가 왜 타당하거나 타당하지 않은지 보여줍니다.
- 칭찬과 보상. 긍정적인 보강재를 사용합니다. 피싱 이메일을 클릭한 100명 중 5명이 \"5%의 실패율\" 대신 \"95%의 회복 탄력성 비율\"을 경험했다고 보고합니다.
- 다시 테스트, 훈련 및 테스트합니다. 일관성이 중요합니다. 교육 연습 결과를 사용하여 프로그램을 수정하십시오.
- 정시 교육 . 즉각적인 교육은 행동을 수정하는 가장 좋은 방법입니다. 사용자가 실수를 하는 즉시 정정합니다.
- 창의력을 발휘하십시오. CBT는 지루합니다. 청중을 참여시킵니다. PowerPoint를 사용하는 경우 동적으로 만듭니다. YouTube에는 많은 짧은 동영상이 무료로 제공됩니다.
그리고 가장 중요한 것은 2018을 시작할 때 가장 약한 연결고리에 집중해야 한다는 것입니다!