Kuruluşlar, son kullanıcılarının ortaya koyduğu siber güvenlik risklerini kabul ederler, bu nedenle güvenliği artırmaya ve riskleri azaltmaya yardımcı olmak için güvenlik ve farkındalık eğitim programlarına yatırım yaparlar. Bununla birlikte, siber güvenlik eğitiminin, özellikle son kullanıcıların şifreler etrafındaki davranışlarını değiştirme söz konusu olduğunda sınırlamaları vardır.
En iyi uygulamalar konusunda eğitilmesine rağmen, son kullanıcılar güvenlik üzerindeki kolaylık ve verimliliğe öncelik veriyorlar. Riske neden olmak için yola çıkmıyorlar - sadece birden fazla karmaşık şifreyi hatırlama zahmetine girmeden çalışmalarını hızlı bir şekilde yapmak istiyorlar. Siber güvenlik ihlalleri söz konusu olduğunda, "Ben Olmayacağım" konusunda hakim bir tutum var.
Güvenlik eğitimi, siber güvenlik farkındalığı kültürü yaratmaya yardımcı olabilirken, davranışları sürekli olarak değiştirmeye güvenilemez.
Eğitimin sınırlamalarından geçeceğiz ve daha güçlü şifre güvenliğini sağlamak için teknolojiyle güçlendirmenin beş yolunu önereceğiz.
LastPass Research'e göre, siber güvenlik eğitimi alan kişilerin% 79'u bunu yararlı buldu. Ancak, bu bireylerin sadece% 31'i şifreleri yeniden kullanmayı bıraktıklarını bildirdi.
Bu, eğitim değerli bilgi sağlayabilirken, her zaman anında davranışsal değişikliklere dönüşmediğini gösterir. Ya yapışmıyor ya da son kullanıcılar öğrendiklerini hız ve rahatlık lehine göz ardı ediyorlar.
Bu davranış genellikle birden fazla karmaşık şifreyi hatırlama zorluğunu en aza indirmek isteyerek yönlendirilir.
Anlaşılabilir. SaaS'ın benimsenmesindeki patlamadan sonra ortalama bir kuruluş, 130 SaaS uygulamasını kullanır ve ortalama çalışanın yaklaşık 100 şifreyi yönetmesi gerekir.
En iyi niyetlerle bile, çalışanlar parola güvenlik yönergelerini takip etmeyi unutabilir veya ihmal edebilir. Zaman kısıtlamaları, unutkanlık ve kişiselleştirilmiş rehberliğin eksikliği, eğitim programlarının etkinliğini engelleyebilir.
Bu, siber güvenlik eğitimi, şifre güvenliği hakkında farkındalık ve bilgi oluşturmada değerli olmakla birlikte, şifre yeniden kullanımı gibi riskli kullanıcı davranışının değiştirilmesinde sınırlamaları olduğu anlamına gelir.
Bitwarden Research, İnternet kullanıcılarının% 84'ünün, BT ekipleri için çalan alarm çanlarını ayarlaması gereken şifreleri yeniden kullanmayı kabul ettiğini buldu. Bireyler kişisel web sitelerinde ve uygulamalarda iş şifrelerini yeniden kullandıklarında, kuruluşunuzun dışındaki bir ihlal, saldırganların işyerinize sızması için kolay bir yol sağlayabilir.
Bu, kuruluşunuzun zayıf bir dış bağlantı tarafından tehlikeye girebileceğiniz için hassas verileri ve sistemleri koruma çabalarını zayıflatır.
Saldırganların harici bir web sitesinden veya zayıf güvenliğe sahip SaaS uygulamasından bir parola veritabanına el koydukları bir senaryo düşünün. Şifreler karma olabilir, ancak saldırganların onları denemek ve kırmak için zamanları vardır, sonra insanların kim olduğunu ve nerede çalıştıklarını anlarlar.
Mağdurlar iş şifrelerini yeniden kullanıyorlarsa, bu saldırganlara organizasyonlarına kolay bir yol sağlayabilir.
Şifre yeniden kullanımı, kuruluşların iş dışı davranışlarını etkilemeye çalıştıkları için eğitim yoluyla çözmeleri için özellikle zor bir sorundur. Bu, teknolojiden yardım gerektiren bir konudur.
Eğitim çabalarını teknoloji ile birleştirerek, kuruluşlar riskli şifre davranışına karşı daha sağlam bir savunma yaratabilir. İşte siber güvenlik eğitim çabalarınızı artırmanızı tavsiye edeceğimiz altı yol.
İhlal edilen şifre korumalı specops şifre politikası, zayıf şifrelerin oluşturulmasını engeller ve aktif dizin parolalarınızı dört milyardan fazla bilinen tehlike parolasının veritabanına karşı sürekli olarak tarar. Bu, riskli şifre davranışını azaltmak için değerli bir güvenlik ağı sunar ve son kullanıcınızın Active Directory şifreleri ihlal edilir.
Son kullanıcılarınızın deneyimi, güçlü, unutulmaz şifreler oluşturmaya yönlendiren şifre değiştirme süreci sırasında özelleştirilebilir bildirimler ve dinamik geri bildirimlerle de dikkate alınır.
Kuruluşlar, kullanıcı deneyimini geliştirerek güvenlik farkındalık çabalarını güçlendirir ve kullanıcıları daha iyi şifre uygulamaları benimsemeye teşvik ederek şifre yeniden kullanım olasılığını azaltır.
SpecOps şifre politikasının kuruluşunuza nasıl uyabileceğini öğrenin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Active Directory'nize sıfır güven nasıl uygulanır
KOBİ'ler siber saldırılar ve veri ihlalleri risklerini nasıl azaltabilir?
Son kullanıcı deneyiminden ödün vermeden reklam şifreleri nasıl güvence altına alınır
Kimlik bilgileri hala Kral: Sızan kimlik bilgileri, veri ihlalleri ve karanlık web pazarları
AI'nın Siber Güvenlikte Oynadığı İkili Rol: Nasıl Önde Kalınır
Kaynak: Bleeping Computer