Giới doanh nghiệp thường đánh giá thấp tầm quan trọng của việc huấn luyện an toàn thông tin. Nguyên nhân chính là do nhiều nhân viên vẫn vô tình mắc phải các lỗi sơ đẳng, từ đó gây ra hậu quả nghiêm trọng cho hệ thống dữ liệu chung.
Các thống kê cho thấy hơn một nửa số công ty coi yếu tố con người là lỗ hổng bảo mật lớn nhất. Chính sự bất cẩn của nhân viên đã vô tình mở đường cho tin tặc xâm nhập. Do đó, việc xây dựng nhận thức phòng chống rủi ro là nhiệm vụ vô cùng cấp bách.
Dù vậy, thực tế chứng minh nhiều người lao động vẫn gây ra sự cố rò rỉ dữ liệu ngay cả khi đã vượt qua các bài kiểm tra kỹ năng. Điều này khiến các nhà lãnh đạo đặt câu hỏi về tính hiệu quả của những khóa học đắt đỏ.
Nhằm giải quyết bài toán này, ông Maxim Frolov (Phó giám đốc kinh doanh toàn cầu của Kaspersky Lab) đã chỉ ra nguyên nhân cốt lõi. Với hơn hai thập kỷ kinh nghiệm chống lại các mối đe dọa mạng, chuyên gia này đã đúc kết năm sai lầm phổ biến nhất trong công tác huấn luyện bảo mật.
Hình thức truyền đạt kiến thức trong nội bộ vô cùng đa dạng. Các tổ chức có thể linh hoạt chọn từ việc chia sẻ nội bộ, mời chuyên gia an ninh mạng bên ngoài hoặc sử dụng hệ thống bài giảng trực tuyến (E-learning).
Tuy nhiên, một phương pháp thành công ở công ty này hoàn toàn có thể trở thành thảm họa ở nơi khác. Doanh nghiệp cần phải khảo sát kỹ lưỡng để thiết kế định dạng học tập phù hợp nhất với văn hóa và đặc thù ngành nghề của mình.
Bảo vệ an toàn dữ liệu là trách nhiệm chung của toàn thể tập thể. Bất kỳ một cú nhấp chuột sai lầm nào cũng đủ sức đánh sập toàn bộ hàng rào tường lửa mà bộ phận IT đã cất công xây dựng.
Tuy nhiên, mong muốn mọi cá nhân đều trở thành chuyên gia bảo mật là một kỳ vọng phi thực tế. Việc bắt ép nhân viên học những kiến thức mã hóa phức tạp mà họ không bao giờ dùng tới chỉ gây lãng phí thời gian và ngân sách.
Thay vào đó, giáo trình nên được cá nhân hóa theo từng phòng ban. Nhân viên văn phòng chỉ cần biết cách nhận diện trang web độc hại, trong khi cấp quản lý nắm giữ dữ liệu mật sẽ cần những khóa huấn luyện chống lừa đảo chuyên sâu hơn.
Rất nhiều khóa học được thiết kế theo kiểu ôm đồm tất cả các chủ đề an ninh mạng vào một buổi. Cách làm này không thể thay đổi được thói quen của người học, bởi bộ não con người có giới hạn tiếp thu nhất định.
Các nghiên cứu tâm lý học chỉ ra rằng, một người trưởng thành chỉ có thể ghi nhớ tối đa bảy khái niệm mới cùng lúc. Việc cố gắng tiêu hóa lượng thông tin khổng lồ sẽ dẫn đến tình trạng quá tải và quên lãng nhanh chóng.
Giải pháp tối ưu là chia nhỏ bài giảng thành từng học phần riêng biệt. Mỗi bài học chỉ nên tập trung giải quyết triệt để một tình huống cụ thể với thông điệp ngắn gọn, súc tích và dễ dàng áp dụng ngay.
Kiến thức dẫu hay đến đâu cũng sẽ bị mai một nếu không được mang ra rèn luyện. Các buổi huấn luyện an ninh mạng thường bị đánh giá là khô khan, khiến người tham dự cảm thấy nhàm chán và thiếu động lực học hỏi.
Để khắc phục, bộ phận nhân sự cần thiết kế các bài kiểm tra thực tế định kỳ. Việc lặp đi lặp lại những thao tác thiết yếu như đặt mật khẩu mạnh hay bảo mật mạng xã hội sẽ giúp hình thành phản xạ tự nhiên cho người lao động.
Phần lớn đội ngũ nhân sự không hề có chuyên môn về công nghệ thông tin. Những lời khuyên sáo rỗng như "hãy cẩn thận với tập tin đáng ngờ" sẽ không mang lại tác dụng nếu họ không biết cách nhận diện ra chúng.
Doanh nghiệp cần đưa các kịch bản lừa đảo đời thực vào chương trình giảng dạy. Hãy hướng dẫn họ cách phân tích một email mạo danh ngân hàng hoặc cách kiểm tra độ an toàn của một liên kết trước khi nhấn vào.
Tổng hợp thông tin và phân tích chuyên sâu từ báo cáo của Kaspersky Lab.
Các thống kê cho thấy hơn một nửa số công ty coi yếu tố con người là lỗ hổng bảo mật lớn nhất. Chính sự bất cẩn của nhân viên đã vô tình mở đường cho tin tặc xâm nhập. Do đó, việc xây dựng nhận thức phòng chống rủi ro là nhiệm vụ vô cùng cấp bách.
Dù vậy, thực tế chứng minh nhiều người lao động vẫn gây ra sự cố rò rỉ dữ liệu ngay cả khi đã vượt qua các bài kiểm tra kỹ năng. Điều này khiến các nhà lãnh đạo đặt câu hỏi về tính hiệu quả của những khóa học đắt đỏ.
Nhằm giải quyết bài toán này, ông Maxim Frolov (Phó giám đốc kinh doanh toàn cầu của Kaspersky Lab) đã chỉ ra nguyên nhân cốt lõi. Với hơn hai thập kỷ kinh nghiệm chống lại các mối đe dọa mạng, chuyên gia này đã đúc kết năm sai lầm phổ biến nhất trong công tác huấn luyện bảo mật.
Áp dụng sai mô hình giảng dạy
Hình thức truyền đạt kiến thức trong nội bộ vô cùng đa dạng. Các tổ chức có thể linh hoạt chọn từ việc chia sẻ nội bộ, mời chuyên gia an ninh mạng bên ngoài hoặc sử dụng hệ thống bài giảng trực tuyến (E-learning).
Tuy nhiên, một phương pháp thành công ở công ty này hoàn toàn có thể trở thành thảm họa ở nơi khác. Doanh nghiệp cần phải khảo sát kỹ lưỡng để thiết kế định dạng học tập phù hợp nhất với văn hóa và đặc thù ngành nghề của mình.
Đào tạo cào bằng cho mọi vị trí
Bảo vệ an toàn dữ liệu là trách nhiệm chung của toàn thể tập thể. Bất kỳ một cú nhấp chuột sai lầm nào cũng đủ sức đánh sập toàn bộ hàng rào tường lửa mà bộ phận IT đã cất công xây dựng.
Tuy nhiên, mong muốn mọi cá nhân đều trở thành chuyên gia bảo mật là một kỳ vọng phi thực tế. Việc bắt ép nhân viên học những kiến thức mã hóa phức tạp mà họ không bao giờ dùng tới chỉ gây lãng phí thời gian và ngân sách.
Thay vào đó, giáo trình nên được cá nhân hóa theo từng phòng ban. Nhân viên văn phòng chỉ cần biết cách nhận diện trang web độc hại, trong khi cấp quản lý nắm giữ dữ liệu mật sẽ cần những khóa huấn luyện chống lừa đảo chuyên sâu hơn.
Nhồi nhét quá nhiều kiến thức
Rất nhiều khóa học được thiết kế theo kiểu ôm đồm tất cả các chủ đề an ninh mạng vào một buổi. Cách làm này không thể thay đổi được thói quen của người học, bởi bộ não con người có giới hạn tiếp thu nhất định.
Các nghiên cứu tâm lý học chỉ ra rằng, một người trưởng thành chỉ có thể ghi nhớ tối đa bảy khái niệm mới cùng lúc. Việc cố gắng tiêu hóa lượng thông tin khổng lồ sẽ dẫn đến tình trạng quá tải và quên lãng nhanh chóng.
Giải pháp tối ưu là chia nhỏ bài giảng thành từng học phần riêng biệt. Mỗi bài học chỉ nên tập trung giải quyết triệt để một tình huống cụ thể với thông điệp ngắn gọn, súc tích và dễ dàng áp dụng ngay.
Thiếu đi môi trường thực hành
Kiến thức dẫu hay đến đâu cũng sẽ bị mai một nếu không được mang ra rèn luyện. Các buổi huấn luyện an ninh mạng thường bị đánh giá là khô khan, khiến người tham dự cảm thấy nhàm chán và thiếu động lực học hỏi.
Để khắc phục, bộ phận nhân sự cần thiết kế các bài kiểm tra thực tế định kỳ. Việc lặp đi lặp lại những thao tác thiết yếu như đặt mật khẩu mạnh hay bảo mật mạng xã hội sẽ giúp hình thành phản xạ tự nhiên cho người lao động.
Xa rời thực tiễn công việc
Phần lớn đội ngũ nhân sự không hề có chuyên môn về công nghệ thông tin. Những lời khuyên sáo rỗng như "hãy cẩn thận với tập tin đáng ngờ" sẽ không mang lại tác dụng nếu họ không biết cách nhận diện ra chúng.
Doanh nghiệp cần đưa các kịch bản lừa đảo đời thực vào chương trình giảng dạy. Hãy hướng dẫn họ cách phân tích một email mạo danh ngân hàng hoặc cách kiểm tra độ an toàn của một liên kết trước khi nhấn vào.
Tổng hợp thông tin và phân tích chuyên sâu từ báo cáo của Kaspersky Lab.
Lưu ý: Tài nguyên được chia sẻ miễn phí (GNU GPL), chỉ phục vụ mục đích học tập và nghiên cứu.
Sửa bởi :