05.11.2024 | От мемов до доверия: 5 психологических тактик, которые защитят ваши данные лучше паролей |
Исследование Gartner показывает, что традиционные подходы к информированию сотрудников о киберрисках часто оказываются неэффективными в предотвращении опасного поведения. Специалисты отмечают, что для снижения числа нарушений безопасности необходимо использовать подходы, основанные на культурных и поведенческих аспектах, а не только на информировании. Основной вывод исследования — важно сделать последствия киберрисков более ощутимыми для сотрудников, не прибегая к наказаниям. Согласно опросу Gartner, около 93% сотрудников осознанно совершают действия, увеличивающие киберриски, а 74% готовы нарушить политику безопасности ради достижения целей в бизнесе. Одна из главных причин такого поведения — отсутствие личных последствий для сотрудников. Эксперты рекомендуют директорам по безопасности изменять стиль коммуникаций и активно использовать общественное давление. Gartner предлагает использовать модель PIPE (People, Impact, Process, Environment), которая фокусируется на формировании культурных норм в сфере безопасности. Модель помогает сделать безопасность частью корпоративной культуры и увеличить вовлечённость сотрудников в соблюдение норм кибербезопасности. В отчете выделены 5 ключевых тактик, которые помогут привить сотрудникам понимание личных последствий киберрисков и мотивировать к соблюдению норм безопасности, основанных на культуре организации. Тактика №1: Связывайте действия с конкретными последствиямиЛюди естественным образом стремятся к возможностям и избегают опасностей. Поэтому важно сделать последствия решений в области кибербезопасности понятными и личными для каждого сотрудника.
Тактика №2: Основывайтесь на существующих корпоративных ценностяхПроще внедрить новые убеждения, когда они опираются на уже существующие корпоративные ценности.
Тактика №3: Усиливайте последствия через общественное давлениеЛюди склонны более консервативно подходить к рискам, которые касаются других людей, чем к тем, что касаются их лично.
Тактика №4: Сделайте угрозу персональнойСотрудники начинают больше осознавать важность безопасности, если могут представить последствия нарушений для себя или своих близких.
Тактика №5: Используйте юмор и делайте обучение увлекательнымЮмор — мощный инструмент, который помогает сделать информацию запоминающейся.
Прогнозируется, что к 2027 году половина компаний будет переходить от фокуса на «индивидуальную осведомленность» к подходу, ориентированному на «групповые нормы поведения». Такой подход более эффективно связывает осознание рисков с реальным поведением сотрудников. Исследование также подчеркивает, что культурное восприятие безопасности требует постоянных усилий со стороны руководства. В частности, важна поддержка со стороны старших менеджеров, которые могут демонстрировать, что безопасность — это приоритет компании, и это должно стать общепринятой корпоративной нормой. |
Проверить безопасность сайта