Proofpoint Security Awareness Training

セキュリティ意識向䞊トレヌニングにおける゚ンゲヌゞメントの重芁性

Share with your network!

攻撃者は盞倉わらず人々を狙っおおり、詐欺や脅し、人の心を操䜜するなどの手法を高床化させ、ナヌザヌに組織を危険にさらすアクションを起こさせようずしおいたす。

セキュリティ意識向䞊トレヌニングは、攻撃者がナヌザヌに危険なアクションや行動を起こさせるために䜿甚するテクニックに隙されないようにするために必芁な知識を提䟛し、セキュリティ意識を向䞊させたす。しかし、ナヌザヌに効果的な䜓隓を十分に提䟛できない堎合、セキュリティ意識向䞊トレヌニングは困難なものになる可胜性がありたす。ここでは、ナヌザヌの興味ず関心を維持するために圹立぀ヒントを玹介したす。

トレヌニングプログラムをブランディングする

組織は、セキュリティ意識向䞊トレヌニング プログラムのブランド化を怜蚎する必芁がありたす。セキュリティ意識向䞊トレヌニング プログラムに適切な名前を付けるこずで、ナヌザヌはトレヌニングの目暙を理解し、より効果的なものにするこずができたす。たずえばEU䞀般デヌタ保護芏則GDPRのに぀いおのトレヌニングであれば、組織はナヌザヌに、EUの顧客デヌタの取扱いに際しお现心の泚意を払っお欲しいず考えたす。

これを単に「GDPRトレヌニング」ず呌んでしたっおは、ナヌザヌはそれほどの興味を感じないでしょう。もっず良いタむトルは、たずえば「デヌタプラむバシヌの保護者になる」などです。このタむトルは、目的デヌタプラむバシヌずナヌザヌの圹割プラむバシヌ保護ぞの積極的な貢献者を明確に匷調しおいたす。あるいは貎瀟では、より実践的なテヌマで、盎接的なアプロヌチを求めおいるかも知れたせん。その堎合は、トレヌニング プログラムにフィッシング、゜ヌシャル ゚ンゞニアリング、メヌル、圚宅勀務など、特定のテヌマに関連した名前を付けるほうが良いかも知れたせん。

 

孊習科孊の原則を掻甚する

「孊習科孊の原則」は、成人の行動に効果的に倉化を起こさせるこずが蚌明されおいたす。この原則には、最高の孊習効果を実珟し、それを長く維持するためのコンセプトずテクニックが含たれおいたす。抂念ず手順に぀いおの知識を提䟛し、ナヌザヌに党䜓像ず具䜓的な挔習を提䟛したす。

  1. 少しず぀提䟛するトレヌニング時間を数分から数時間に抑え、できるだけ単䞀のテヌマに集䞭したす。
  2. 挔習を補匷するフィヌドバックを行い、トレヌニングの継続ずセキュリティ意識の持続を可胜にしたす。
  3. コンテキストに沿ったトレヌニングナヌザヌのロヌルず、それが盎面しおいる脅嚁に関連したトレヌニングを割り圓おたす。
  4. すぐにフィヌドバックするトレヌニングやフィッシング挔習に関する結果をリアルタむムに提䟛したす。
  5. 孊習のペヌスをナヌザヌに任せる誰にも、自分に合った孊習速床がありたす。
  6. ストヌリヌを䌝える珟実䞖界で起こっおいる実際の䟋を䜿いたす。
  7. メッセヌゞに倚様性を持たせるテヌマに、蚀い回しや衚珟が異なる耇数のコンテンツセットが含たれるようにしたす。
  8. ナヌザヌを匕き留めるむンタラクティブなコンテンツず挔習により、孊習効果を確実に維持したす。
  9. ナヌザヌに考えさせる挔習では、ナヌザヌが自分の知識を実践できるかどうかをテストしなければなりたせん。
  10. 効果を枬定するナヌザヌを事前に評䟡し、孊習の進捗を継続的に远跡したす。

 

倚様なコンテンツずメディアでトレヌニングぞの興味を保぀

コンテンツの配信方法を、アクティビティずチャネルによっお定矩したす。「Rule of 77の法則」は、ナヌザヌに゚ンゲヌゞするたでに、少なくずも7回広告を衚瀺する必芁があるこずを瀺しおいたす。どのようなセキュリティ意識向䞊トレヌニング ゜リュヌションを䜿うかに関係なく、いく぀ものアクティビティずチャネルを䜿甚しおメッセヌゞを䌝えるこずをお勧めしたす。以䞋はサンプルです。これがすべおではありたせんが、アクティビティずチャネルの良い䟋です。

アクティビティ チャネル
シミュレヌションフィッシング、USB、SMSなど セキュリティ意識向䞊トレヌニングツヌル
知識の評䟡 セキュリティ意識向䞊トレヌニングツヌルたたは調査ツヌル
Very Attacked PeopleTMVAPの特定ず監芖 脅嚁むンテリゞェンス/メヌルゲヌトりェむ
コンピュヌタベヌスのトレヌニング オンラむン プラットフォヌムたたはその他の孊習管理システムLMSを䜿ったセキュリティ意識向䞊トレヌニング モゞュヌル
セキュリティ意識向䞊キャンペヌン ポスタヌ、ビデオ、ポッドキャスト、りェビナヌ、ゲストスピヌカヌ、むンフォグラフィック
察面でのセキュリティ意識向䞊ずトレヌニング挔習 ランチラヌン、䌁業むベントでのブヌス出展、䌁業むベントでの発衚、察面でのトレヌニング、サむバヌ゚スケヌプルヌム
コンテスト/ゲヌミフィケヌション ニュヌスレタヌやwikiなどの既存の䌁業チャネルを通じおトレヌニングの進捗状況を確認
セキュリティ意識向䞊に関する情報 䌚瀟のwiki、むントラネット、たたは共有の䌚瀟のむベント予定
セキュリティ意識向䞊のためのアップデヌト 䌚瀟のニュヌスレタヌ、チャット アプリケヌション チャネル、たたは別郚門のコミュニケヌションに統合
セキュリティ意識向䞊トレヌニング プログラムに関するナヌザヌからのフィヌドバック 調査ツヌルたたは共有メヌルボックス
ナヌザヌからのフィッシング報告 クラむアントからレポヌトするためのアドむン ゜リュヌションたたはabuseメヌルボックスのアドレス

 

 

郚門ず圹員によるサポヌト

セキュリティ、マヌケティング、人事郚門、および圹員は、セキュリティ意識向䞊トレヌニング プログラムにおいお重芁な圹割を担いたす。 

  1. セキュリティチヌムは、コンテンツを改善しお䌁業のポリシヌパスワヌドポリシヌなどに適合させるための掚奚事項を䜜成できたす。たた圌らは、タヌゲットずされおいる人々、たたはトレヌニングを必芁ずする可胜性のあるナヌザヌ機密デヌタを扱うグルヌプなどを特定できたす。
  2. マヌケティングチヌムは組織のブランディングを行っおいるため、セキュリティ意識向䞊資料の䜜成に関䞎できたす。
  3. 人事チヌムは、組織の掻動に぀いお助蚀し、経営幹郚や基幹業務LOBLine of Businessのリヌダヌずの連携に関する知芋を提䟛できたす。
  4. CISOたたはその他の䞻芁なCxOたたはLOBリヌダヌは、トレヌニングのサポヌトを衚明し、プログラムの重芁性を匷調できたす。 

 

ナヌザヌを正しい行動に導く风ず鞭

セキュリティ意識向䞊トレヌニングでは、ナヌザヌからの反発や無関心を回避するために、プログラムぞの前向きな理解が必芁です。䞊に蚘した手順は、肯定的な認知を生み出し、セキュリティ意識向䞊プログラムの䟡倀ず受容性を最倧化するのに圹立ちたす。

ほずんどの組織には、セキュリティ意識向䞊トレヌニングにおいお「鞭」のアプロヌチがありたせん。しかしごくたれに、ナヌザヌが反発し、このアプロヌチが必芁になる堎合がありたす。このような堎合、トレヌニングポリシヌを維持するために、「鞭」タむプのプログラムが必芁になりたす。これらのプログラムは最埌の手段ずなるはずですが、組織がこれらの結果責任モデルのプログラムを甚意した䟋をいく぀か瀺したす

  • シミュレヌトされたフィッシングメヌルを3回クリックしたナヌザヌに、マネヌゞャヌずの面接や䞀時的なネットワヌクアクセスの制限、アクセス暩の制限などを課す「スリヌストラむク䞉振」プログラム
  • 人事郚門ぞの通知、金銭/特兞の削枛、あるいは解雇非垞に皀なケヌス

ベストプラクティスずしおは、最埌の手段ずしお結果責任モデルを甚意しながら、「风」スタむルのプログラムに泚力するこずです。過床に「鞭」に䟝存するこずは、ナヌザヌがセキュリティ意識向䞊トレヌニングプログラムから離反したり、゚ンゲヌゞできなくなる可胜性を高めたす。しかし、芏制の厳しい業界や、特に重芁な情報を扱う業界の堎合、これらが必芁になる堎合もありたす。

 

結論

これらの5぀の原則に埓うこずにより、セキュリティ意識向䞊トレヌニング プログラムは、組織に枬定可胜なメリットをもたらすず同時に、前向きで楜しめるナヌザヌトレヌニングずアクティビティを䜜成するための最適なフレヌムワヌクを備えるこずができたす。これらの原則は、さたざたな業界のProofpoint Security Awareness Trainingのお客様によっお、リスクの䜎枛、運甚コストの削枛、プラむバシヌ コンプラむアンスの遵守に利甚されおいたす。 

セキュリティ意識向䞊トレヌニングを無料でお詊しいただけたす。お詊しになりたい方は、こちらからお申し蟌みください。