Ihmiset ovat luonnostaan yhteistyöhaluinen laji. Tunnemme olomme kotoisaksi tehdessämme yhteistyötä muiden kanssa ja työskennellessämme yhdessä menestyksekkäiden projektien parissa. Tämä yhteistyö, tämä yhteenkuuluvuuden tunne, auttaa rakentamaan vankempia ja sujuvammin toimivia yhteiskuntia.
Yhdessä toimiminen yhteen suuntaan voi myös auttaa rakentamaan tietoverkkoturvallisen organisaation. On kuitenkin toinen asia saada kaikki ymmärtämään, että tämä jaettu vastuu on nykypäivän kyberturvallisuusuhkien hallinnan todellisuutta.
Jotta voisimme torjua verkkohyökkäysten lisääntyvää rynnäkköä, yrityksen on saatava aikaan tunne siitä, että verkkoturvallisuus on kaikkien vastuulla. On kuitenkin mietittävä ja valmistauduttava siihen, miten tämä toteutetaan.
Kyberturvallisuus on muutakin kuin teknologiaa
Turvallisuushyökkääjät etsivät helppoa kyytiä; miksi tehdä elämästäsi vaikeaa? Helppo kyyti" tulee verkkoturvahyökkäysskenaarioiden muodossa, joissa käytetään ihmistä, yleensä työntekijää tai liikekumppania, avaamaan ovi yritysverkkoon.
Tyypillisesti verkkorikolliset käyttävät sosiaalisia tekniikoita ja tietojenkalastelumenetelmiä päästäkseen verkkoon, ja kun he ovat päässeet verkkohyökkääjien sisään, he voivat tuhota tietoja, asentaa lunnasohjelmia ja aiheuttaa yleistä tuhoa.
Stanfordin yliopiston tutkijat havaitsivat, että 88 prosentissa tietoturvaloukkauksista oli kyse inhimillisestä virheestä, ja työntekijät ovat usein haluttomia myöntämään virheitä. Raportissa todettiin myös, että 25 prosenttia tietoturvaloukkauksista johtui phishing-sähköposteista, joilla työntekijät saadaan kiinni käyttämällä sosiaalista manipulointia ja psykologisia temppuja käyttäytymisen manipuloimiseksi.
Inhimillisen tekijän menestystä verkkohyökkäyksissä lisää se, että perinteisten tietoturvatyökalujen, kuten virustorjuntaohjelmistojen, on osoitettu olevan vain 50-prosenttisen tehokkaita uhkien havaitsemisessa. Sosiaalisen manipuloinnin ja alle 100-prosenttisesti tehottomien tietoturvatekniikoiden aiheuttama kaksinkertainen ongelma on johtanut siihen, että IT-tiimit ovat ymmärtäneet, että resurssien suojaamiseen tarvitaan kokonaisvaltaisempi lähestymistapa.
Sen sijaan tietoturva-alan ammattilaiset tietävät, että verkkohyökkäysten torjumiseksi heidän on yhdistettävä tietoturvatietoisuuskoulutusta ja teknisiä toimenpiteitä, joita johtaa vankka käytäntöjen täytäntöönpano.
Viime kädessä jokaisella organisaation jäsenellä on oma osuutensa verkkohyökkäyksiltä suojaavan kerroksen luomisessa. Viiden perusarvon käyttö auttaa vahvistamaan kaikkien vastuuta yrityksessä.
Luo vastuullinen kyberturvallisuuden ajattelutapa viiden keskeisen arvon avulla.
Kun tunnustetaan, että kyberturvallisuus on kaikkien vastuulla ja että työntekijät ovat olennainen osa tehokasta kyberturvallisuusstrategiaa, syntyy käsite " inhimillinen palomuuri". Tämä on ajatus, joka perustuu siihen, että työntekijät voivat toimia suojana ihmisiin kohdistuvia kyberuhkia vastaan.
Työntekijät ovat verkkorikollisten kohteena, kun he etsivät helppoja väyliä organisaatioon. Tehokas ja toimiva vastuullisuus edellyttää välineitä, joilla suojaudutaan työntekijöihin kohdistuvilta hyökkäyksiltä; voimaantunut työntekijä vähentää hyökkäyksen onnistumisen todennäköisyyttä.
Vankan inhimillisen palomuurin rakentaminen edellyttää ajattelutavan muutosta. Tämä ajattelutavan muutos luo tietoverkkoturvallisuuskulttuurin, joka perustuu hyvään turvallisuuskoulutukseen sekä työkaluihin ja toimenpiteisiin, jotka tarjoavat työntekijöille ja muillekin kuin työntekijöille keinoja auttaa havaitsemaan ja torjumaan phishing- ja muita huijauksia, kuten yrityssähköpostivirheitä (Business Email Compromise, BEC).
National Institute of Standards and Technology (NIST) tukee tätä turvallisuutta etusijalle asentavaa ajattelutapaa. NIST:n vuonna 2018 julkaistussa julkaisussa "Security is everybody's job" esitetään viisi keskeistä arvoa, joiden avulla luodaan kyberturvallisuuskulttuuri, jota NIST pitää "kriittisenä" onnistuneelle kyberturvallisuusasenteelle:
Ydinarvo yksi - ajattelutapa
NIST:n mukaan kyberturvallisuuskulttuuri on olennaisen tärkeää, jotta koko organisaatioon saadaan turvallisuusajattelu. Tämä yritysturvallisuuden peruskivi luo pohjan paremmalle turvallisuudelle, kun tiedostetaan temppuja ja huijauksia, jotka johtavat tietojen paljastumiseen, lunnasohjelmiin ja muihin tietoturvaloukkauksiin.
Ydinarvo kaksi - johtajuus
Turvallisuusvastuun sävyn on tultava ylhäältä, jotta voidaan kannustaa tietoturva-asenteeseen, jota tarvitaan tietoverkkohyökkäysten torjumiseksi, ja panna se täytäntöön.
Tämä ylhäältä alaspäin suuntautuva turvallisuusjohtaminen on virallistumassa, sillä Gartner, Inc. ennustaa, että "vuoteen 2025 mennessä 40 prosentilla hallintoneuvostoista on erityinen kyberturvallisuuskomitea, jota valvoo pätevä hallituksen jäsen". Johtajien olisi näytettävä esimerkkiä ja toimittava vaikuttamalla ja mallintamalla hyviä tietoturvatottumuksia.
Kolmas keskeinen arvo - koulutus ja tietoisuus
NIST tunnustaa, että turvallisen organisaation perustekijä on tietoturvatietoisuuskoulutuksen toteuttaminen. Kouluttamalla työntekijöitä sosiaaliseen manipulointiin liittyvistä tempuista ja kouluttamalla heitä tunnistamaan phishing-sähköpostit, työntekijät voivat "paiskata verkkouhan oven" verkkorikollisten edessä.
Ydinarvo neljä - Suorituskyvyn hallinta
Organisaation tavoitteiden on oltava linjassa yksilön tulostavoitteiden kanssa. NIST ehdottaa, että kannustimien ja haittakeinojen avulla voidaan muuttaa huonoa kyberturvallisuuskäyttäytymistä.
Ydinarvo viisi - Tekninen ja poliittinen vahvistaminen
Teknisiä toimenpiteitä, kuten monitekijätodennusta (MFA) ja salasanakäytäntöjä, olisi käytettävä täydentämään ja valvomaan hyvää turvallisuushygieniaa.
Kyberturvallisuus kybervastuullisuuden avulla
Kyberturvallisuus on kaikkien vastuulla. Mutta kun asetat jonkun vastuuseen jostakin asiasta, sinun on annettava hänelle välineet, joilla hän voi toimia vastuunsa mukaisesti.
Aloittaakseen prosessin kybervastuulliseksi organisaatioksi yrityksen on luotava kulttuuri, jossa tietoturva on itsestäänselvyys. Ihmiset ovat luonnostaan yhteistyöhaluisia, ja vastuuntuntoa voidaan kasvattaa ottamalla käyttöön edellä esitetyt viisi NIST:n ydinarvoa.
Näiden arvojen avulla voit korostaa ja valvoa tietoverkkoturvallisuuden vastuullisuutta ja antaa työntekijöille keinot, joilla he voivat täyttää vastuunsa ja toimia yhdistettynä voimana sosiaalista manipulointia hyödyntäviä hyökkäyksiä vastaan.