Исследование Gartner показало, как превратить каждого сотрудника в киберзащитника.
Исследование Gartner показывает, что традиционные подходы к информированию сотрудников о киберрисках часто оказываются неэффективными в предотвращении опасного поведения. Специалисты отмечают, что для снижения числа нарушений безопасности необходимо использовать подходы, основанные на культурных и поведенческих аспектах, а не только на информировании.
Основной вывод исследования — важно сделать последствия киберрисков более ощутимыми для сотрудников, не прибегая к наказаниям. Согласно опросу Gartner, около 93% сотрудников осознанно совершают действия, увеличивающие киберриски, а 74% готовы нарушить политику безопасности ради достижения целей в бизнесе. Одна из главных причин такого поведения — отсутствие личных последствий для сотрудников.
Эксперты рекомендуют директорам по безопасности изменять стиль коммуникаций и активно использовать общественное давление. Gartner предлагает использовать модель PIPE (People, Impact, Process, Environment), которая фокусируется на формировании культурных норм в сфере безопасности. Модель помогает сделать безопасность частью корпоративной культуры и увеличить вовлечённость сотрудников в соблюдение норм кибербезопасности.
В отчете выделены 5 ключевых тактик, которые помогут привить сотрудникам понимание личных последствий киберрисков и мотивировать к соблюдению норм безопасности, основанных на культуре организации.
Люди естественным образом стремятся к возможностям и избегают опасностей. Поэтому важно сделать последствия решений в области кибербезопасности понятными и личными для каждого сотрудника.
Проще внедрить новые убеждения, когда они опираются на уже существующие корпоративные ценности.
Люди склонны более консервативно подходить к рискам, которые касаются других людей, чем к тем, что касаются их лично.
Сотрудники начинают больше осознавать важность безопасности, если могут представить последствия нарушений для себя или своих близких.
Юмор — мощный инструмент, который помогает сделать информацию запоминающейся.
Прогнозируется, что к 2027 году половина компаний будет переходить от фокуса на «индивидуальную осведомленность» к подходу, ориентированному на «групповые нормы поведения». Такой подход более эффективно связывает осознание рисков с реальным поведением сотрудников.
Исследование также подчеркивает, что культурное восприятие безопасности требует постоянных усилий со стороны руководства. В частности, важна поддержка со стороны старших менеджеров, которые могут демонстрировать, что безопасность — это приоритет компании, и это должно стать общепринятой корпоративной нормой.
6 февраля в 14:00 — не пропустите!
Реклама. Рекламодатель АО «Позитив Текнолоджиз», ИНН 7718668887, 18+