La formazione sulla consapevolezza della sicurezza si è evoluta nella gestione degli Human Risk.
A marzo, il rapporto Human Risk Management Solution Landscape di Forrester ha riconosciuto Mimecast e ora Mimecast è stato inserito nella lista The Forrester Wave™: Soluzioni per la Gestione del Human Risk, Q3 2024 come Strong Performer
Key Points
- Una ricerca di Forrester di marzo ha confermato l'importanza dell'evoluzione della formazione sulla consapevolezza della sicurezza nel mercato della gestione dei rischi umani (HRM).
- Mimecast è stato recentemente inserito nella lista The Forrester Wave™: Human Risk Management Solutions, Q3 2024 come Strong Performer.
- È il momento per i professionisti della sicurezza di evolvere la loro formazione di sensibilizzazione alla sicurezza per includere l'HRM.
- Le organizzazioni dovrebbero approfittare dell'introduzione dell'HRM per reintrodurre e rinvigorire la formazione di consapevolezza.
L'evoluzione della consapevolezza e della formazione in materia di sicurezza
In precedenza, Forrester si riferiva al mercato HRM come consapevolezza e formazione sulla sicurezza, ma a febbraio ha dichiarato di ritenere che l'HRM sia la prossima evoluzione. Questo è in linea con gran parte del settore della cybersecurity, soprattutto oggi.
L'HRM rappresenta meglio ciò che i leader della sicurezza desiderano davvero, ossia la capacità di misurare il comportamento rischioso e la riduzione reale del rischio, nonché la capacità di adattare la formazione, le politiche e la tecnologia al profilo di rischio di un dipendente. All'inizio dell'anno, c'erano forti indicatori che il mercato della formazione sulla consapevolezza della sicurezza era in un momento di grande transizione. Oggi i team di formazione sulla consapevolezza della sicurezza dovrebbero concentrarsi sull'HRM, poiché senza dubbio continuerà a guadagnare slancio con i leader della sicurezza.
Pertanto, gli acquirenti di sicurezza dovrebbero già informarsi su questa nuova evoluzione. L'HRM può essere un nome nuovo, ma i professionisti della sicurezza dovrebbero sfruttare questo sviluppo per evidenziare ulteriormente la necessità di una consapevolezza della sicurezza e dell'HRM in tutta la loro organizzazione.
I leader della sicurezza dovrebbero approfittare dell'evoluzione della formazione sulla consapevolezza della sicurezza nell'HRM per:
- Valutare i potenziali investimenti in HRM ed evolvere i programmi di sensibilizzazione alla sicurezza.
- Riaccendere l'interesse per i programmi di formazione sulla sicurezza.
- Introdurre l'HRM in tutte le aree dell'organizzazione.
- Allineare le capacità della formazione alla consapevolezza ai casi d'uso fondamentali dell'HRM.
HRM e formazione di sensibilizzazione dovrebbero lavorare insieme
Nel momento in cui i professionisti della sicurezza evolvono la loro strategia di formazione alla consapevolezza della sicurezza per considerare tutti gli aspetti del rischio umano, è importante che comprendano che la formazione alla consapevolezza e l'HRM non sono in opposizione l'uno all'altro, ma al contrario, sono migliori insieme.
L'HRM fornisce una comprensione di ciò che i dipendenti fanno in relazione alla sicurezza. Consente ai team di sicurezza di conoscere le decisioni buone e cattive in materia di sicurezza che i dipendenti prendono regolarmente, offre una visione chiara di quali utenti sono recidivi e fornisce informazioni sulla frequenza con cui gli utenti vengono presi di mira. Grazie a questa comprensione, i leader della sicurezza possono farsi un'idea della distribuzione dei dipendenti a rischio all'interno della loro organizzazione.
Questa visibilità consente un'applicazione molto più precisa degli interventi di sicurezza come la formazione, il feedback e i nudge alla forza lavoro, permettendo di fornire la formazione giusta alla persona giusta al momento giusto.
La piattaforma HRM di Mimecast offre ai professionisti della sicurezza la possibilità di portare i loro programmi di sensibilizzazione alla sicurezza ad un livello superiore.
La piattaforma di gestione di Human Risk Mimecast
In risposta alla richiesta dei clienti e del mercato di un mezzo più efficace per mitigare i rischi derivanti dagli errori dei dipendenti e degli utenti, Mimecast ha tracciato un nuovo percorso sviluppando una piattaforma HRM connessa. La piattaforma fornirà una visibilità senza precedenti sul profilo di rischio di un'organizzazione, assegnando un punteggio agli utenti in base al rischio e consentendo ai team di sicurezza di educare e proteggere la parte più rischiosa della loro base di dipendenti.
La Piattaforma HRM di Mimecast è stata progettata ponendo gli esseri umani al centro di tutto ciò che facciamo, allineando i controlli chiave sulla protezione e sui dati per offrire l'approccio più completo alla gestione del rischio umano. Con la Piattaforma HRM di Mimecast, le organizzazioni ottengono una single soluzione che riunisce più prodotti per aiutare a proteggere la collaborazione, educare i dipendenti e rilevare il rischio insider. Questa è la piattaforma di gestione del rischio umano connessa di cui le organizzazioni hanno bisogno oggi.
Mimecast è stato inserito nell'elenco degli Strong Performer per le risorse umane.
Mimecast è stata inserita nella lista The Forrester Wave™: Human Risk Management Solutions, Q3 2024 come Strong Performer, il che dimostra un innegabile slancio per Mimecast Engage e la piattaforma Mimecast Human Risk Management.
La valutazione di Mimecast come Strong Performer si basa in parte sull'analisi di Forrester dell'acquisizione di Elevate Security (e delle relative capacità di analisi del rischio umano e di intervento) da parte di Mimecast. Il rapporto cita i piani di Mimecast per introdurre la dashboard del rischio umano ai suoi 45.000 clienti e i piani per un'ampia integrazione di terze parti nell'ecosistema della sicurezza. Forrester nota anche il calcolo di Mimecast del rischio umano come composizione di azioni (comportamento), attacchi e accesso (identità). Il rapporto Forrester raccomanda alle organizzazioni che hanno una "forte spinta al cambiamento comportamentale" e il desiderio di "andare oltre SA&T" di prendere in considerazione Mimecast.
La linea di fondo
Chi vuole saperne di più dovrebbe scaricare il rapporto completo di Forrester.
**Questo blog è stato pubblicato originariamente il 27 marzo 2024.
Si abboni a Cyber Resilience Insights per altri articoli come questi.
Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.
Iscriviti con successo
Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog
Ci terremo in contatto!