Program ozaveščanja o kibernetski varnosti

Storitev Program ozaveščanja o kibernetski varnosti zajema analizo potreb po usposabljanju posameznih vlog v organizaciji z varnostnega vidika in poznejšo izdelavo podrobnega predloga optimalnega načrta ozaveščanja o varnosti v celotni organizaciji.

Opis storitve

Večina uspešnih kibernetskih napadov danes ne izkorišča predvsem pomanjkljivosti v tehnični varnosti omrežij in sistemov, temveč pomanjkljivosti v znanju in veščinah ljudi. Kljub temu je dobro usposobljen človek lahko najboljše varnostno orodje, tako na ravni preprečevanja varnostnih incidentov kot tudi pri odzivanju nanje. Vendar se potrebe tehničnih in netehničnih vlog po varnostnem usposabljanju močno razlikujejo, prav tako pa se razlikujejo tudi potrebe redno zaposlenih in vodstvenih delavcev. V okviru programa ozaveščanja o kibernetski varnosti naši strokovnjaki pomagajo organizacijam vseh vrst izvajati učinkovit program ozaveščanja o varnosti, ki v celoti odraža potrebe posameznih vlog.

Storitev vključuje analizo notranjih in zunanjih varnostnih standardov, obstoječih načrtov varnostnega ozaveščanja (če v organizaciji že obstajajo) in potreb po usposabljanju posameznih varnostnih vlog. Nato se za vse vloge pripravijo podrobni dolgoročni načrti usposabljanja, tečajev in drugih izobraževalnih dejavnosti, vključno z opredelitvijo njihove vsebine. Načrti vključujejo tudi zasnovo mehanizmov za preverjanje učinkovitosti dejavnosti usposabljanja.

V pripravljenih načrtih usposabljanja za končne uporabnike v večini organizacij prevladuje predvsem splošni pregled najpomembnejših groženj in možnosti zaščite pred njimi v okviru ustrezne notranje varnostne dokumentacije organizacije. Nasprotno pa so dejavnosti varnostnega ozaveščanja za najvišje vodstvo najpogosteje osredotočene na posebne grožnje, s katerimi zaposleni na vodilnih položajih najpogosteje prihajajo v stik, in na obvladovanje varnostnih incidentov z vidika najvišjega vodstva. Vendar pripravljeni načrti vedno odražajo posebnosti ciljne organizacije in tako lahko odstopajo od zgoraj navedene običajne oblike.

Na podlagi pripravljenih načrtov je enostavno oblikovati predlagana enkratna in občasna usposabljanja ter izvajati druge priporočene dejavnosti usposabljanja. Načrti usposabljanja za posamezne vloge so vedno vključeni v splošni program ozaveščanja o varnosti, ki nato služi kot vodilni dokument za usposabljanje vseh zaposlenih v organizaciji.


Za koga je storitev namenjena?

Storitev je namenjena vsem organizacijam, ki jih zanima oblikovanje učinkovitega programa ozaveščanja o varnosti ob upoštevanju posebnih potreb po usposabljanju posameznih vlog.


Glavne prednosti storitve

Oblikovanje načrta za varnostno ozaveščanje, ki je vodilo za varnostno usposabljanje vseh zaposlenih v organizaciji

Zagotavljanje stalnega izpopolnjevanja varnostnega znanja v poklicnih in nepoklicnih vlogah

možnost merjenja učinkovitosti učnih dejavnosti z ustrezno zasnovanimi mehanizmi testiranja in nadzora

Kako poteka izvajanje?

  1. Analiza okolja organizacije in njene varnostne dokumentacije
  2. Analiza zunanjih (npr. zakonodajnih) in notranjih zahtev ter potreb organizacije v zvezi z usposabljanjem/izboljševanjem varnostne ozaveščenosti
  3. Ocena trenutnega programa organizacije za varnostno ozaveščanje in osnovnega znanja vsake vloge
  4. Oblikovanje podrobnih načrtov usposabljanja za vsako vlogo
  5. Vzpostavitev nadzornih mehanizmov za preverjanje učinkovitosti dejavnosti usposabljanja
  6. Oblikovanje formalnega programa ozaveščanja o varnosti