Осведомленность о безопасности
![]() | Эта статья включает список общих ссылок , но в ней отсутствуют достаточные соответствующие встроенные цитаты . ( Май 2015 г. ) |


Осведомленность о безопасности — это знания и отношение членов организации к защите физических и особенно информационных активов этой организации. Однако реализовать это очень сложно, поскольку организации не могут навязать такую осведомленность непосредственно сотрудникам, поскольку не существует способов явного мониторинга поведения людей. При этом литература предлагает несколько способов повышения осведомленности о безопасности. [1] Многим организациям требуется формальное обучение по вопросам безопасности. [2] для всех работников при их вступлении в организацию и впоследствии периодически, обычно ежегодно. [3] Еще одной важной силой, которая, как обнаружено, имеет сильную корреляцию с осведомленностью сотрудников о безопасности, является участие руководителей в вопросах безопасности. Это также объединяет осведомленность о безопасности с другими организационными аспектами. [4]
Охват [ править ]
Темы, рассматриваемые в рамках обучения по вопросам безопасности, включают: [5]
- Характер конфиденциальных материальных и физических активов, с которыми они могут контактировать, например , коммерческая тайна , вопросы конфиденциальности и государственная секретная информация.
- Обязанности сотрудников и подрядчиков по обращению с конфиденциальной информацией, включая проверку соглашений о неразглашении информации с сотрудниками.
- Требования к правильному обращению с чувствительными материалами в физической форме, включая маркировку, передачу, хранение и уничтожение
- Надлежащие методы защиты конфиденциальной информации в компьютерных системах, включая политику паролей и использование двухфакторной аутентификации.
- Другие проблемы компьютерной безопасности, включая вредоносное ПО , фишинг , социальную инженерию и т. д.
- Безопасность на рабочем месте, включая доступ в здание, ношение пропусков безопасности , сообщение о происшествиях, запрещенных предметах и т. д.
- Последствия неспособности должным образом защитить информацию, включая потенциальную потерю работы, экономические последствия для фирмы, ущерб лицам, чьи личные данные разглашаются, а также возможные гражданские и уголовные наказания.
Осведомленность о безопасности означает понимание того, что некоторые люди могут намеренно или случайно украсть, повредить или неправильно использовать данные, хранящиеся в компьютерных системах компании и во всей ее организации. Поэтому было бы разумно поддержать активы учреждения (информационные, физические и личные), пытаясь предотвратить это.
По данным Европейского агентства сетевой и информационной безопасности, «осведомленность о рисках и доступных мерах защиты является первой линией защиты информационных систем и сетей». [6]
«В центре внимания консультирования по вопросам безопасности должно быть достижение долгосрочного изменения отношения сотрудников к безопасности, одновременно способствуя культурным и поведенческим изменениям внутри организации. Политики безопасности следует рассматривать как ключевые факторы, способствующие развитию организации, а не как серию правил, ограничивающих эффективную работу вашего бизнеса». [7]
Измерение осведомленности безопасности о
В исследовании 2016 года исследователи разработали метод измерения осведомленности о безопасности. [8] В частности, они измеряли «понимание того, как обходить протоколы безопасности, нарушать намеченные функции систем или собирать ценную информацию и не быть пойманными» (стр. 38). Исследователи создали метод, позволяющий различать экспертов и новичков, предлагая людям организовывать различные сценарии безопасности в группы. Эксперты организуют эти сценарии на основе централизованных тем безопасности, тогда как новички организуют сценарии на основе поверхностных тем.
См. также [ править ]
- Контроль доступа
- Физическая безопасность
- Безопасность
- Контроль безопасности
- Управление безопасностью
- ИСО/МЭК 27002
- Обучение по вопросам безопасности в Интернете
Ссылки [ править ]
- ^ Хван, Инхо; Уэйкфилд, Робин; Ким, Санхён; Ким, Тэха (04 июля 2021 г.). «Осведомленность о безопасности: первый шаг в соблюдении требований информационной безопасности» . Журнал компьютерных информационных систем . 61 (4): 345–356. дои : 10.1080/08874417.2019.1650676 . ISSN 0887-4417 .
- ^ Обучение по вопросам морской безопасности
- ^ Ассенца, Г. (2019). «Обзор методов оценки инициатив по повышению осведомленности о безопасности» . Европейский журнал исследований безопасности . 5 (2): 259–287. дои : 10.1007/s41125-019-00052-x . S2CID 204498135 .
- ^ Хван, Инхо; Уэйкфилд, Робин; Ким, Санхён; Ким, Тэха (04 июля 2021 г.). «Осведомленность о безопасности: первый шаг в соблюдении требований информационной безопасности» . Журнал компьютерных информационных систем . 61 (4): 345–356. дои : 10.1080/08874417.2019.1650676 . ISSN 0887-4417 .
- ^ https://caniphish.com/security-awareness-training-topics
- ^ «Руководство ОЭСР по безопасности информационных систем, 1992 г.» .
- ^ Вакка, Джон Р. (5 ноября 2012 г.). Справочник по компьютерной и информационной безопасности . Ньюнес. ISBN 978-0-12-394612-6 .
- ^ Гибони, Джастин Скотт; Праудфут, Джеффри Гейнер; Гоэл, Санджай; Валачич, Джозеф С. (2016). «Мера оценки знаний в области безопасности (SEAM): разработка шкалы знаний хакеров». Компьютеры и безопасность . 60 : 37–51. дои : 10.1016/j.cose.2016.04.001 .