Industrielle Fertigung
Industrielles Internet der Dinge | Industrielle Materialien | Gerätewartung und Reparatur | Industrielle Programmierung |
home  MfgRobots >> Industrielle Fertigung >  >> Manufacturing Technology >> Industrietechnik

Schaffung einer Sicherheitskultur

Oktober ist Nationaler Monat des Bewusstseins für Cybersicherheit.

Es ist (unter anderem) auch der Monat zur Aufklärung über Brustkrebs, der Monat der Zahnhygiene, der Monat zur Prävention von Mobbing und mein persönlicher Favorit, der National Pizza Month. Außerdem ist Halloween! Aber ich schweife ab … wir sind hier, um über Cybersicherheit zu sprechen.

Jeder Hersteller sollte für alle seine Mitarbeiter mindestens eine Schulung zum Thema Cybersicherheit durchführen einmal im Jahr. Viele Menschen erschrecken allein schon die Erwähnung der Wörter „Cybersicherheit“ und „Training“, daher scheint der Oktober ein geeigneter Zeitpunkt dafür zu sein. Ihre Schulung sollte mindestens relevante Unternehmensrichtlinien wie Ihre IT-Sicherheit, Informationssicherheit und physische Sicherheit abdecken.

Im Laufe der Jahre haben viele von uns diese Art der Ausbildung gemacht und gelernt, sie zu fürchten. Eine Schulung, bei der jemand genau die gleiche Cybersicherheitsrede hält, die er letztes Jahr gehalten hat, und dann ein Papier zum Unterschreiben aushändigt, das besagt, dass Sie dort waren. Ein echtes Snoozefest. Diese Art von Schulung erfüllt ihre Aufgabe so weit, dass sie das Nötigste erfüllt, hat jedoch wenig Einfluss darauf, das Verhalten der Mitarbeiter tatsächlich zu formen.

Der wahre Zweck des Bewusstseins und der Schulungsmaßnahmen für Cybersicherheit sollte darin bestehen, eine Sicherheitskultur zu schaffen, was bedeutet, dass die Mitarbeiter gute Cybersicherheitspraktiken als gutes Geschäft und als Teil der „Wie wir hier Geschäfte machen“ betrachten sollten. Mitarbeiter sollten sich in der Lage fühlen, gute Cybersicherheitsentscheidungen zu treffen und zu verstehen, was eine gute Entscheidung ausmacht. Sensibilisierung und Schulung sollten sich auf Folgendes konzentrieren:

Idealerweise sollte das Training eine kontinuierliche Anstrengung sein. Einige Ideen, wie Sie Cybersicherheitsschulungen in die tägliche Arbeit Ihres Unternehmens integrieren können, sind:

Es wurde viel darüber geforscht, wie eine gute Cybersicherheitsschulung für Mitarbeiter aussieht. Im Allgemeinen kann es mit dem Akronym „RAINSTORMS“ zusammengefasst werden. Ja, das habe ich mir gerade ausgedacht.

Die National Initiative for Cybersecurity Education (NICE) hat eine kleine Liste kostenloser und kostengünstiger Ressourcen, die bei der Mitarbeiterschulung helfen. Es gibt auch viele zusätzliche Ressourcen, die online verfügbar sind. Machen Sie einfach eine Internetsuche und Sie werden mit Optionen bombardiert. Bewerten Sie diese Optionen mithilfe der RAINSTORMS-Vorlage oben.

Im Laufe des Monats Oktober wird NIST MEP eine Reihe von Blogs veröffentlichen, die lose dem Thema und dem Entwurf der National Cybersecurity Alliance (NCSA) folgen. Das Thema in diesem Jahr lautet „Tun Sie Ihren Teil. #BeCyberSmart.“ Ich persönlich war nie ein Fan von Eigenwerbung für einen Hashtag, aber wenn Sie in diesem Monat über Cybersicherheit twittern oder bloggen, sollten Sie den Hashtag #BeCyberSmart verwenden – wir werden sehen, wie weit er geht.

Die von der NCSA herausgegebene Gliederung sieht wie folgt aus:

Nicht sicher, wo Sie anfangen sollen? Sie können mehr darüber erfahren, wie Sie ein effektives Cybersicherheits-Schulungsprogramm implementieren, indem Sie sich an Ihr lokales MEP-Center wenden. Auf der NIST MEP-Website können Sie auch auf Cybersicherheitsressourcen für Hersteller zugreifen.

Dieser Blog ist Teil einer Reihe, die für den National Cybersecurity Awareness Month (NCSAM) veröffentlicht wurde. Weitere Blogs in der Serie sind If You Connect It, Protect It von Zane Patalive, Suspicious Minds:Non-Technical Signs Your Business Might Been Hacked von Pat Toth, Secure Internet-Connected Medical Devices von Jennifer Kurtz und The Future of Connected Devices von Erik Fogleman und Jeff Orszak.


Industrietechnik

  1. Cloud-Sicherheit ist die Zukunft der Cybersicherheit
  2. Wie intelligente Cybersicherheitslösungen zunehmend durch KI und ML unterstützt werden
  3. SolarWinds-Angriff unterstreicht Notwendigkeit einer Cybersicherheitsentscheidung auf Vorstandsebene
  4. Schaffen einer Arbeitskultur, um Ihre CMMS-Implementierung erfolgreich zu machen
  5. Nachrüstung der Cybersicherheit
  6. Six Sigma:Green Belt Training
  7. 5 wichtige Fortschritte bei der Cybersicherheit für sichere digitale Lösungen im Jahr 2021
  8. Warum Cybersicherheit für den Seelenfrieden der physischen Sicherheit unerlässlich ist
  9. Ciscos fünf Schritte zur effektiven Cybersicherheit von Drittanbietern
  10. Ein 10-Punkte-Leitfaden zum Aufbau der Cybersicherheit in der Lieferkette