การสร้าง Security Awareness (ซีคิวริตี้ อเวเนต) ให้พนักงานองค์กรอย่างมีประสิทธิภาพ

 

Security Awareness
Security Awareness คืออะไร

 

 

              Security Awareness (ซีคิวริตี้ อเวเนต) คือ การบริหารจัดการบุคคลหรือกลุ่มบุคคลให้ได้รับข้อมูล โครงการ และสร้างแผนการกระจายข้อมูลที่เกี่ยวข้องตรงกับปัญหาไปยังพนักงานในองค์กรเพื่อให้เข้าใจว่าทุกคนเป็นส่วนหนึ่งในความมั่นคงปลอดภัยขององค์กร นอกจากนี้พนักงานต้องทราบถึงรูปแบบของภัยคุกคามและต้องสามารถตอบสนองกับภัยคุกคามตามนโยบายขององค์กรที่ถูกจัดวางไว้ได้อย่างเหมาะสม

 

ขั้นตอนที่จะทำให้เกิด Security Awareness (ซีคิวริตี้ อเวเนต)

  1. มีการจัดกิจกรรมเพื่อฝึกฝนทักษะ เช่น กระจายบทความหรือจดหมายข่าว จัดแข่งขัน ทำการทดสอบ Phishing กับพนักงาน การใช้งานอีเมลและมีการนำเสนอเรื่องราวด้านความมั่นคงปลอดภัยตลอดทั้งปี
  2. สร้างการสื่อสารระหว่างพนักงานกับทีมงานด้านความมั่นคงปลอดภัยที่เกี่ยวข้องกับเหตุการณ์นั้นผ่านทางกระดานความคิดเห็น โดยทีมงานผู้เชี่ยวชาญต้องสามารถตอบคำถามกับพนักงานได้อย่างเข้าใจและตรงจุดไปยังอีเมลของพนักงานได้โดยตรง ซึ่งคำถามหรือรายงานข้อมูลจากพนักงานเหล่านี้จะช่วยให้ทีมงานความมั่นคงปลอดภัยได้รับข้อมูลที่เกิดขึ้นจริงและเห็นภาพภัยคุกคามภายในองค์กรอย่างถูกต้องและชัดเจน
  3. ทดสอบพนักงานจากเหตุการณ์ที่เกิดขึ้นในโลกความเป็นจริงในสภาพแวดล้อมที่ผู้เชี่ยวชาญกำหนดไว้ เช่น ส่งอีเมล Phishing ที่เหมือนกับเหตุการณ์จริงและดูว่าพนักงานจะปฏิบัติอย่างไร เพื่อให้พนักงานเกิดความคุ้นเคยหากมีเหตุการณ์เกิดขึ้นจริง ขั้นตอนนี้ทีมงานความมั่นคงปลอดภัยจะได้รับมาตรวัดด้าน Awareness เพื่อใช้คุยกับทีมงาน พนักงาน หรือบอร์ดบริหาร รวมถึงยกระดับไปสู่การทดสอบความมั่นคงปลอดภัยแบบเชิงกายภาพและเชิงตรรกะ
  4. ทางทีมงานเองควรจะฟังเสียงตอบรับจากพนักงานด้วย เช่น ออกสำรวจเพื่อหาว่าจริงๆ แล้วอะไรคือความมั่นคงปลอดภัยที่พนักงานกังวลทั้งที่ทำงานและที่บ้าน อักทั้งพวกเขาหวังจะเห็นหรือฟังอะไรจากทีมงานความมั่นคงปลอดภัย ซึ่งข้อมูลนี้เองจะทำให้ทีมงานด้านความมั่นคงปลอดภัยเข้าใจพนักงานที่ร่วมกิจกรรมที่จัดขึ้น อีกทั้งใช้ข้อมูลเหล่านี้ไปจัดกิจกรรมให้ตรงกับความสนใจของพนักงานมากขึ้นในครั้งต่อไป
  5. การจัดอบรมด้านความมั่นคงปลอดภัยต้องออกแบบเนื้อหาให้เหมาะสมกับพื้นฐานความรู้ของพนักงานด้วย โดยอย่าคิดว่าพนักงานทุกคนไม่รู้มาก่อนเพราะมันอาจจะทำให้ไม่ได้รับความสนใจจากพนักงานที่เข้าร่วมกลุ่มนั้น
  6. ให้โอกาสพนักงานรู้สึกว่ามีส่วนร่วมเมื่อพบเหตุการณ์ไม่ปกติ เช่น ให้ส่งรายงานของเหตุการณ์เหล่านั้นมาได้โดยส่งความเอกสารข้อมูลที่เกี่ยวข้องกับเหตุการณ์ที่จำเป็นในการจัดทำรายงาน
  7. จัดตั้งตัวแทนด้านความมั่นคงปลอดภัยของแต่ละฝ่ายเพื่อเกิดการทำงานเป็นทีมและก่อตั้งเครือข่ายในการรายงานเหตุการณ์ภัยคุกคามตามลำดับชั้น อีกทั้งช่วยเข้าถึงความแตกต่างของวัฒนธรรมของแต่ละฝ่ายได้ด้วย ซึ่งแม้ว่าทีมความมั่นคงปลอดภัยจะมีไม่มากนักแต่การมีหูมีตาจากพนักงานทุกคนในองค์กรย่อมจะช่วยให้ทีมงานได้รับข้อมูลและแก้ไขปัญหาได้อย่างตรงจุดอย่างทันท่วงที

 

ภาพประกอบจาก : https://www.stock2morrow.com

ช่องทางศึกษาเพิ่มเติมข่าวที่น่าสนใจเกี่ยวกับ :  Security Awareness 

 

 
 
 
กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
auto post ใน webboard
โดย Anonymous อ 29 มิ.ย. 2010 1:49 am บอร์ด สอบถามปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
0
1739
อ 29 มิ.ย. 2010 1:49 am โดย บุคคลทั่วไป View Topic auto post ใน webboard
ถาม code การแสดงข้อมูลครับ php
โดย Anonymous จ 28 มิ.ย. 2010 1:06 pm บอร์ด Programming - PHP
3
1431
จ 28 มิ.ย. 2010 3:38 pm โดย mindphp View Topic ถาม code การแสดงข้อมูลครับ  php
ต้องการค้นหาค่าใน text file แล้วแสดงผลออกมาครับ
โดย Anonymous อ 27 มิ.ย. 2010 11:18 am บอร์ด Programming - PHP
5
2659
จ 28 มิ.ย. 2010 3:15 pm โดย บุคคลทั่วไป View Topic ต้องการค้นหาค่าใน text file แล้วแสดงผลออกมาครับ
ภาษาไทยสำหรับ บอร์ด SMF 1.1 และ SMF 2.0
โดย mindphp อ 27 มิ.ย. 2010 1:45 am บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
2078
อ 27 มิ.ย. 2010 1:45 am โดย mindphp View Topic ภาษาไทยสำหรับ บอร์ด SMF 1.1 และ SMF 2.0
ปัญหาการส่งค่า session ใน ajax
โดย Anonymous ส 26 มิ.ย. 2010 9:08 am บอร์ด Programming - PHP
6
4511
อ 09 ส.ค. 2022 1:43 am โดย บุคคลทั่วไป View Topic ปัญหาการส่งค่า session ใน ajax
กูรู SQL ช่วยทีครับ(query case ซับซ้อน)
โดย jinky153 ส 26 มิ.ย. 2010 1:26 pm บอร์ด SQL - Database
8
4845
อ 21 พ.ย. 2010 9:15 pm โดย nungs View Topic กูรู SQL ช่วยทีครับ(query case ซับซ้อน)
คำสั่ง sql ต้องเขียนอย่างไรค่ะ
โดย saiphon ส 26 มิ.ย. 2010 1:15 am บอร์ด SQL - Database
5
2980
พ 10 พ.ย. 2010 11:40 pm โดย genocideaon View Topic คำสั่ง sql ต้องเขียนอย่างไรค่ะ
ช่วยหาวิธีสร้างเว็บไชต์ ขายของที่ง่ายๆค่ะ
โดย Anonymous พ 23 มิ.ย. 2010 11:43 pm บอร์ด Programming - PHP
3
1868
อ 29 มิ.ย. 2010 9:55 am โดย บุคคลทั่วไป View Topic ช่วยหาวิธีสร้างเว็บไชต์ ขายของที่ง่ายๆค่ะ