Cybersäkerhet och regelefterlevnad är två ämnen som har blivit en del av en organisations normala verksamhet först under de senaste tio åren. Det har dock visat sig vara ett stort problem att sprida denna kunskap bland personalen och entreprenörerna inom organisationen. Detta beror på en mängd olika orsaker, men det största hindret för att öka användarnas medvetenhet om cybersäkerhet och efterlevnad är det faktum att ämnet är tråkigt. Detta innebär att det finns en naturlig motvilja mot detta ämne bland användare och ledning. Organisationen hjälper inte till med ett inkonsekvent tillvägagångssätt för kommunikation, vare sig det är via e-post eller intranätet samt den låga kvaliteten på e-lärande kurser.

Vi på MetaCompliance anser att organisationen bör erkänna dessa naturliga hinder för att ändra beteende och möta användarna på halva vägen genom att erbjuda igenkännbar, upprepningsbar och högkvalitativ kommunikation om cybersäkerhet och efterlevnad.

Det är också viktigt att använda en riskbaserad strategi för användarnas medvetenhet i stället för en generell strategi. Rätt mängd insatser måste göras för att rikta in sig på högriskanvändargrupper med relevanta och högkvalitativa mekanismer för kunskapsöverföring, som kan vara i form av riktlinjer, uppmaningar och e-lärande. Genom att göra det lättare för användaren att delta i informationssäkerhets-, efterlevnadspolicy- och inlärningsaktiviteter ser organisationen till att bästa praxis följs och att problemanvändare får den uppmärksamhet som krävs för att de inte deltar.

Det krävs en blandad strategi för att öka medvetenheten hos personalen som kombinerar högkvalitativ e-lärning, bästa automatiseringen i klassen och stöd från erfarna experter på medvetenhet. Vi har kombinerat vår lösning till en integrerad lösning för hantering av användarmedvetenhet. Kunderna kommer till exempel att ha möjlighet att ta del av en modul som phishing som hjälper till att främja hur man undviker mänskliga fel eller till och med lära sig hur man antar en mer omfattande strategi för att förändra sin interna kultur för cybersäkerhet och efterlevnad.