El tamaño y la forma del riesgo laboral
Tras la adquisición de Elevate Security por parte de Mimecast, exploramos la idea de un enfoque no universal del riesgo humano aplicando una formación de seguridad adicional para los usuarios más arriesgados.
Key Points
- ¿Cómo identificamos a los usuarios más arriesgados y qué entendemos exactamente por "arriesgado"?
- ¿Hay muchos usuarios arriesgados o sólo unos pocos, y algunos usuarios son más propensos a ser arriesgados que otros?
- ¿Cómo podemos ayudar a los usuarios de riesgo a adoptar un comportamiento menos arriesgado, y qué tipo de impacto en nuestros incidentes podría tener la identificación proactiva de los usuarios de riesgo?
- La investigación realizada por el Instituto Cyentia aprovecha los datos de Elevate Security para empezar a responder a algunas de estas preguntas y aclarar qué es exactamente lo que hace que un usuario sea "arriesgado".
Cada persona en una organización tiene un papel diferente. Desde el personal de mantenimiento hasta el director general, las competencias necesarias para que la organización funcione sin problemas son muy diferentes.
Aunque la formación y las funciones de las personas varían, los controles de seguridad para los riesgos laborales tienden a aplicarse de forma universal e indiscriminada. Las políticas se aplican a todos por igual, todos son sometidos exactamente a los mismos cursos de formación sobre concienciación en materia de seguridad, se envían las mismas simulaciones de phishing a todas las direcciones de correo electrónico y el tráfico de correo electrónico de todos pasa por el mismo conjunto de dispositivos de red y detectores de anomalías.
Aunque un enfoque único para todos tiene ventajas, como ser más fácil de desplegar y proporcionar un conjunto universal y mínimo de mitigaciones, si un enfoque universal funcionara, no estaríamos aquí. El hecho es que algunos usuarios son profesionales de la seguridad que son fastidiosamente precavidos en todas sus interacciones en línea. Para estos usuarios, las numerosas barandillas de seguridad que ponen las organizaciones no reducirán su riesgo, ya de por sí bajo, ni disminuirán el riesgo para la organización en su conjunto.
En el otro extremo del espectro, sin embargo, están los usuarios que dan pesadillas al CISO. Estos usuarios hacen clic en todos los enlaces que aparecen en su pantalla y descargan todos los archivos adjuntos mientras transmiten desde sitios multimedia ilegales. Toda la política y la formación probablemente no harán mella en el enorme riesgo que representan esos usuarios.
Descargue este libro blanco para ver algunas cifras concretas que le permitirán comprender cómo se comparan sus usuarios o departamentos con los demás y descubrir que algunos tipos de comportamientos de riesgo son probablemente indicativos de otros tipos.
Your download for "El tamaño y la forma del riesgo laboral" will begin shortly.
If your download did not start, please download it manually: