Сотрудники и их осведомленность
На рынке существует множество онлайн решений по повышению осведомленности сотрудников. Некоторые компании создают свои собственные курсы по информационной безопасности для пользователей. Те знания, которые несут эти платформы, обычно содержат достаточно ясный перечень правил, позволяющий обычному пользователю компьютера распознать и правильно отреагировать на фишинговое письмо (фишинг), на подброшенную флешку (байтинг) или звонок из «службы техподдержки» с просьбой сообщить пароль. Проблема, однако состоит в том, чтобы внедрить эти знания, проконтролировать их усвоение, подействовать на тех сотрудников, которые игнорируют правила и регламенты, одним словом - добиться реального повышения осведомленности сотрудников и повышения безопасности. Использование геймификации и прочих популярных приемов типа командных игр, дает некоторый эффект, но, как показывает практика, не решает проблемы. В большинстве компаний сотрудники ИБ жалуются либо на отсутствие полномочий, рычагов влияния или просто организационных возможностей для превращения теории в практику ежедневного безопасного и ответственного поведения сотрудников.