Зачем необходимость в обучении на основе ролей?
Согласно отчету Proofpoint 2024 года, 71% работников признались, что действовали таким образом, чтобы подвергнуть безопасность рискунапример, нажатие ссылок от неизвестных отправителей или обмен учетными данными с неподтвержденным источником.
Итак, почему бы просто не сказать сотрудникам сократить рискованные действия? Вполне вероятно, что им необходимо рисковать как часть своей работы, например, загрузка резюме для HR, подтверждение учетных данных на службе HELP Desk IT или доступ к медицинским данным в качестве исследователя.
«Они не делают ничего плохого», – объясняет Витт. «Но эти тренинги должны поддержать их, чтобы они могли выполнять свои роли и при этом иметь гарантии на месте. В конце концов, именно они получают долю льва в атаках».
Их роли могут быть не известны за пределами организации, но они могут работать уязвимыми способами или иметь доступ к продаваемым данным, которые делают их желательными в качестве оценки.
«Если вы учреждение здравоохранения и у вас есть какой -либо Исследовательский компонент как часть вашей организацииВы экспоненциально больше нападают,-говорит Витт.-Мы видели сильные примеры, когда особенно актеры национального государства пытаются получить доступ к данным, которые ценны, которые они могут монетизировать ».
Организации должны иметь индивидуальную подготовку для службы поддержки, на которую злонамеренные субъекты с большей вероятностью будут нацелены, добавляет Витт. Для службы поддержки обычно получают запросы на сброс методов аутентификации, потому что кто -то покупает, например, новый телефон. Как сотрудник службы поддержки может убедиться, что это законная просьба, поступающая из организации?
«Они стремятся помочь, и это атрибут, который вы действительно хотите видеть как часть своей команды, но актер угрозы может пообщаться с этим», – говорит Витт.
Например, рассмотрим сотрудника службы поддержки, который получает запрос на изменение пароля для тех, кто претендует на то, что он онколог на месте в отделении неотложной помощи больницы. Этот сотрудник службы поддержки должен быть осторожным, потому что онкологи обычно не в Эд.
«Это уровень образования, на отраслевом уровне, на уровне ролевых людей, который мы сейчас пытаемся встроить в нашу собственную учебную программу», – говорит Витт. «Кто -то, кто работал в организации здравоохранения в течение длительного времени, может установить эту связь, но как насчет того, что кто -то новый в службу помощи и в больнице? Итак, это должно быть частью обучения.
Обучение на основе ролей также должно включать в себя те, у кого публичные персонажи или видимые профили, такие как примечательный ортопедический хирург или врач, который часто появляется в СМИ.
«Плохие актеры выяснили, что не к каждому адресу электронной почты или к каждому человеку в организации обращаются одинаково или имеют одинаковый уровень уязвимости», – добавляет Витт. «В этих организациях есть определенные люди и определенные отделы, которые имеют экспоненциально более высокую уязвимость».
2025-08-14 13:47:00
1755273123
#Улучшение #обучения #кибербезопасности #для #медицинского #персонала
По теме

