מודעות עובדים
מהי הדרכת מודעות?
הדרכות אפקטיביות בנושא אבטחת המידע, בקרב עובדי החברות השונות במשק הינו דבר חשוב אך אינו מקבל יחס ראוי מספיק מניסיונינו בהרבה ארגונים.
ע”פ נתונים רשמיים של האנליסטים המרכזיים המסקרים את תחום אבטחת המידע, עולה כי בשנים האחרונות רובם המכריע של אירועי אבטחת המידע והסייבר (95%) נגזרים ישירות מטעויות/חוסר ידע של המשאב האנושי בארגון – משתמשי המחשב.
רובם המכריע של הארגונים הינם בעלי מודעות אבטחת מידע גבוהה. מרבית הארגונים מרכזים את המאמצים והתקציבים בתשתיות אבטחת מידע מתקדמות, כגון מוצרי חומרה, תוכנה ושרותי אבטחה אחרים על מנת להקשיח את תשתיות המחשוב ולמקסם את רמת אבטחת המידע. בהשוואה להיבט הטכנולוגי, הגורם האנושי אינו זוכה להתייחסות ולמשאבים מספקים, וכתוצאה מכך מהווה את החוליה החלשה בשרשרת אבטחת המידע. הצד התוקף, אשר לא מתעלם מעובדה זו, מנצל את המצב על מנת לעקוף ולבטל את מערך אבטחת המידע הקיים.
מתקפות פישינג (PHISHING)
מתקפת פישינג הינה המתקפה הנפוצה ביותר בשנים האחרונות בקרב מתקפות הסייבר. מתקפות הפישינג מתבססות כאמור על החוליה החלשה ביותר בארגון – הגורם האנושי. ההיסטוריה והניסיון מלמדים שלעולם, משתמשי הארגון יפלו קורבן למתקפת פישינג בדרך זו או אחרת. עובדה זו יוצרת פער ברמת אבטחת המידע הארגונית, אי לכך עולה הצורך בהגברת המודעות של הגורם האנושי בארגון למתקפות הפישינג שונות. (מתקפות איסוף/ נידוב מידע,מתקפות צד לקוח ומתקפות יעודיות).
בנוסף להדרכות מודעות פרונטאליות , אינפוגארד מייצגת בישראל את חברת SOSAFE אחת המובילות העולמיות במערכות E-Learning למודעות עובדים וגם עם חברת Dcoya הישראלית אשר פיתחה מערכת ייעודית אשר נבנתה על מנת לספק מענה מלא לאיום מתקפות פישינג ,המערכת הינה מערכת גרנולארית אשר נבנתה באופן המאפשר ללקוח להנות משרות מנוהל מלא לצד נגישות לממשק ניהול אינטגרלי מלא מבוסס, WEB הממשק כולל סטטיסטיקות מלאות, היסטוריית סימולציות ארגונית, מגמות ארגוניות ונתונים עד רמת העובד הבודד, הנתונים מוצגים בצורה גרפית וברורה מאוד.
מתודולוגיית האימון והלימוד מתבססת על מגוון תרחישי אימון הנובעים ומותאמים למגוון האיומים השונים אשר ממופים באופן תדיר ע”י צוות האנליסטים של חברת Dcoy / הסימולציות מתבצעות באופן סדיר ונפרסות בד”כ על פני מספר שבועות, מגוון הסימולציות מותאם לאופי הארגון, תחומי פעילות, פריסה גאוגרפית, מחלקות ובכלל לתמהיל הארגוני. כמו כן, אופי ורמת הקושי של הסימולציות יקבעו בהתאמה לתוצאות הסימולציות הקודמות ולמגמות הארגוניות, כלומר, במידה וזוהה קושי החוזר על עצמו בזיהוי סוג סימולציה בעלת אופי מסוים ע”י משתמשים מסוימים, תבוצע סימולציה בעלת אופי / רמת קושי דומים בשנית, וכך עד לקבלת תוצאות המשקפות שיפור משמעותי ולהפך, משתמשים שיראו גרף לימוד חיובי או רמת מודעות גבוהה יעלו שלב במורכבות ורמת הקושי של הסימולציה.
מדי חודש נשלח קמפיין אחד המכיל מגוון של סימולציות הנשלחות לעובדים בצורה מבוקרת וחכמה המבטיחה פריסה נכונה אשר תמנע את הסגרת הפעילות בין העובדים ,כמו גם חשיפת העובדים למס.