Qué aprenderá en este artículo
Descubra cómo la atractiva y eficaz formación de concienciación sobre seguridad de Mimecast transforma el comportamiento de los empleados para reducir el riesgo cibernético y proteger su organización:
- El error humano causa más del 90% de las brechas de seguridad, lo que hace que la preparación de los empleados sea crítica; la formación de Mimecast utiliza vídeos cortos y entretenidos para mantener a los empleados comprometidos y mejorar la retención.
- La formación combina pruebas reales, puntuación de riesgos y medidas correctoras específicas para centrar los recursos en los empleados y departamentos con mayor riesgo.
- Mimecast ofrece contenidos frescos y relevantes durante todo el año que cubren temas esenciales como el phishing, el ransomware, la privacidad de los datos y el cumplimiento de la normativa, impulsando mejoras cuantificables en la concienciación y el comportamiento en materia de seguridad.
Formación sobre concienciación en materia de seguridad que realmente funciona
El error humano es responsable de más del 90% de las violaciones de la seguridad. Eso significa que si sus empleados no están preparados para hacer frente a un ciberataque, su organización tampoco lo estará. Y aunque muchas empresas han invertido mucho en formación sobre concienciación en materia de seguridad, los resultados suelen ser desiguales o decepcionantes. La mayoría de los programas de formación para la concienciación son aburridos y consumen mucho tiempo: a los empleados ocupados les molesta el tiempo que les lleva aprender cosas que creen que ya saben o que no les interesan.
La formación de concienciación de Mimecast es diferente: es algo que los empleados realmente esperan y de lo que aprenden. Involucrando a los empleados durante sólo unos minutos al mes con vídeos cortos y muy entretenidos, la formación de concienciación sobre seguridad de Mimecast le ayuda a reducir drásticamente el riesgo minimizando los errores de los empleados que causan las brechas de seguridad.
Componentes de la formación de concienciación sobre seguridad de Mimecast
Creada por los máximos responsables del ejército estadounidense, las fuerzas de seguridad y el comité de inteligencia, la plataforma Mimecast Awareness Training combina una metodología altamente eficaz con análisis predictivos para abordar sus vulnerabilidades de seguridad más acuciantes.
La formación de concienciación cibernética de Mimecast se basa en la ciencia del aprendizaje que sugiere que un cambio de comportamiento duradero y significativo requiere un aprendizaje que sea atractivo, persistente y no intrusivo. No puede ser aburrido ni un ejercicio puntual que le quite horas a un día ajetreado. Por eso, laformación en seguridad del correo electrónico de Mimecast utiliza una serie de vídeos muy entretenidos, de no más de 2 ó 3 minutos de duración, escritos y producidos por algunos de los mejores talentos de la industria del entretenimiento. Cada pocas semanas, los empleados dedican cinco minutos a ver un vídeo y responder a algunas preguntas para medir el progreso en su concienciación sobre la seguridad en.
A los empleados no sólo les gusta "" nuestras sesiones de formación sobre concienciación en materia de seguridad, sino que les encantan. Se trata de una pausa entretenida en su jornada que, al mismo tiempo, les inculca continuamente principios esenciales de ciberseguridad. También es específico: los empleados que necesitan más atención en función de los resultados de sus pruebas y de la puntuación de riesgo pueden recibir formación adicional según sea necesario.
Los componentes de la formación de concienciación sobre seguridad para empleados de Mimecast incluyen:
- Vídeos - Módulos de formación basados en vídeos muy atractivos que adoptan un enfoque de microaprendizaje basado en las mejores prácticas para la formación sobre concienciación en materia de seguridad. Cada vídeo cubre una amenaza para la seguridad, lo que los empleados deben hacer al respecto, las consecuencias para la empresa y el impacto personal que podría tener si cometen un error.
- Pruebas en el mundo real - Pruebas en el mundo real - Los empleados comienzan respondiendo a un conjunto de preguntas de referencia sobre la concienciación en materia de seguridad y, a continuación, vuelven a plantear las mismas preguntas cada seis meses para medir los progresos. Los cuestionarios posteriores a la formación siguen a cada módulo para evaluar el impacto inmediato. Para poner a prueba la concienciación en acción, las herramientas de simulación de phishing de Mimecast le permiten enviar correos electrónicos simulados regulares de phishing y spear-phishing en menos de 10 minutos, incluyendo promociones falsas, seguimiento de paquetes o correos electrónicos de restablecimiento de contraseñas. Usted controla el momento y el contenido, y los resultados pueden emparejarse con los datos del módulo de formación para perfeccionar los perfiles de riesgo individuales de los empleados.
- Puntuación del riesgo - Cada empleado recibe una puntuación de riesgo humano (de 0 a 100) basada en las pruebas y en el puesto que ocupa en la empresa (algunos puestos tienen más probabilidades de convertirse en objetivo). La puntuación de riesgos de Mimecast proporciona, en última instancia, una lista de vigilancia que le permite saber qué empleados y departamentos tienen dificultades o no participan en la formación, o que muestran comportamientos de riesgo que podrían comprometer la ciberseguridad.
- Mediación del cliente - Basándose en las puntuaciones y los perfiles de riesgo individuales de los empleados, puede dirigir los recursos de formación a los empleados que más lo necesitan para mejorar los resultados y reducir el riesgo.