Промышленное производство
Промышленный Интернет вещей | Промышленные материалы | Техническое обслуживание и ремонт оборудования | Промышленное программирование |
home  MfgRobots >> Промышленное производство >  >> Manufacturing Technology >> Промышленные технологии

Создание культуры безопасности

Октябрь - Национальный месяц осведомленности о кибербезопасности.

Это также (среди прочего) Месяц осведомленности о раке груди, Месяц стоматологической гигиены, Национальный месяц предотвращения издевательств и мой личный фаворит - Национальный месяц пиццы. К тому же это Хэллоуин! Но я отвлекся ... мы здесь, чтобы поговорить о кибербезопасности.

Каждый производитель должен провести тренинг по повышению осведомленности о кибербезопасности для всего своего персонала как минимум раз в год. Многих пугает простое упоминание слов «кибербезопасность» и «обучение», поэтому октябрь кажется подходящим временем для этого. Ваше обучение должно как минимум охватывать соответствующие политики компании, такие как ИТ-безопасность, информационная безопасность и физическая безопасность.

С годами многие из нас прошли этот вид обучения и научились его бояться. Тренинг, на котором кто-то произносит ту же речь о кибербезопасности, которую они произнесли в прошлом году, а затем раздает вам бумагу, на которой вы должны подписать, что вы были там. Настоящий праздник сна. Такой вид обучения выполняет свою работу в части соответствия минимальным требованиям, но мало влияет на фактическое формирование поведения сотрудников.

Настоящая цель повышения осведомленности о кибербезопасности и обучения должна заключаться в создании культуры безопасности, а это означает, что сотрудники должны рассматривать передовые методы обеспечения кибербезопасности как хороший бизнес и как часть того, «как мы здесь ведем бизнес». Сотрудники должны чувствовать себя способными принимать правильные решения в области кибербезопасности и понимать, что делает правильное решение. Осведомленность и обучение должны быть сосредоточены на:

В идеале тренировка должна быть непрерывной. Вот некоторые идеи о том, как включить обучение кибербезопасности в повседневную работу вашего бизнеса:

Было проведено множество исследований того, как выглядит хорошее обучение сотрудников по вопросам кибербезопасности. В общем, это можно резюмировать, используя аббревиатуру «RAINSTORMS». Да, это я только что выдумал прямо сейчас.

Национальная инициатива по образованию в области кибербезопасности (NICE) имеет небольшой список бесплатных и недорогих ресурсов для помощи в обучении сотрудников. В Интернете также есть много дополнительных ресурсов. Просто поищите в Интернете, и вас засыпают множеством вариантов. Оцените эти варианты, используя шаблон RAINSTORMS выше.

В течение октября NIST MEP будет размещать серию блогов, в общих чертах следуя теме и плану, предоставленным Национальным альянсом кибербезопасности (NCSA). Тема этого года - «Сделай свой вклад. #BeCyberSmart ». Лично я никогда не был поклонником саморекламы хэштега, но если в течение этого месяца вы будете писать в Твиттере или блоге о кибербезопасности, подумайте об использовании хэштега #BeCyberSmart - мы увидим, как далеко он зайдет.

План NCSA представил следующее:

Не уверен, где начать? Вы можете узнать больше о том, как реализовать эффективную программу обучения кибербезопасности, связавшись с вашим местным центром MEP. Вы также можете получить доступ к ресурсам по кибербезопасности для производителей на веб-сайте NIST MEP.

Этот блог является частью серии, опубликованной для Национального месяца осведомленности о кибербезопасности (NCSAM). Другие блоги из этой серии включают «Если вы подключаете его», «Защитите его» от Зейна Паталива, «Подозрительные умы:нетехнические признаки того, что ваш бизнес мог быть взломан» Пэт Тот, «Защита подключенных к Интернету медицинских устройств» от Дженнифер Курц и «Будущее подключенных устройств» от Эрик Фоглеман и Джефф Оршак.


Промышленные технологии

  1. Облачная безопасность - это будущее кибербезопасности
  2. Как интеллектуальные решения для кибербезопасности все чаще основываются на ИИ и машинном обучении
  3. Атака SolarWinds подчеркивает необходимость принятия решения о кибербезопасности на уровне правления
  4. Создание рабочей культуры для успешной реализации вашей CMMS
  5. Модернизация системы кибербезопасности
  6. Шесть сигм:обучение зеленого пояса
  7. 5 ключевых достижений в области кибербезопасности для защиты цифровых решений в 2021 году
  8. Почему кибербезопасность важна для спокойствия физической безопасности
  9. Пять шагов Cisco к эффективной сторонней кибербезопасности
  10. Руководство из 10 пунктов по обеспечению кибербезопасности цепочки поставок