Cybersikkerhed og compliance er to emner, der først er blevet en del af en virksomheds "business as usual"-aktiviteter i de sidste ti år. Det har imidlertid vist sig at være et stort problem at formidle denne viden til de ansatte og entreprenører i organisationen. Det skyldes en lang række årsager, men den største hindring for at øge brugernes bevidsthed om cybersikkerhed og overholdelse af reglerne er, at emnet er kedeligt og kedeligt. Det betyder, at der er en naturlig modvilje mod dette emne blandt brugere og ledelse. Organisationen hjælper ikke til med en inkonsekvent tilgang til kommunikation, hvad enten det er via e-mail eller intranet, samt den lave kvalitet af eLearning-kurser.

Hos MetaCompliance er det vores overbevisning, at organisationen bør anerkende disse naturlige barrierer for adfærdsændringer og imødekomme brugerbefolkningen på halvvejen ved at have genkendelig, gentagelig og højkvalitets kommunikation om cybersikkerhed og overholdelse.

Det er også vigtigt at anlægge en risikobaseret tilgang til brugeroplysning i stedet for en generel tilgang. Der skal gøres den rette indsats for at målrette højrisikobrugergrupper med relevante og højkvalitetsmekanismer til overførsel af viden, som kan være i form af politikker, opfordringer og eLearning. Ved at gøre det lettere for brugeren at deltage i informationssikkerheds-, overensstemmelsespolitik- og læringsaktiviteter sikrer organisationen, at bedste praksis følges, og at problematiske brugere får den nødvendige opmærksomhed, hvis de ikke deltager.

Der er behov for en blandet tilgang til bevidstgørelse af personalet, som kombinerer eLearning af høj kvalitet, den bedste automatisering i klassen og støtte fra erfarne fagfolk inden for bevidstgørelse. Vi har kombineret vores løsning til en integreret løsning til forvaltning af brugeroplysning. Kunderne vil f.eks. have mulighed for at tage et modul som f.eks. phishing, der hjælper med at fremme, hvordan man undgår menneskelige fejl, eller endda lære, hvordan man indtager en mere omfattende tilgang til at ændre deres interne kultur for cybersikkerhed og overholdelse.