image

Tips voor het geven van beveiligingsles

zaterdag 4 november 2006, 11:20 door Redactie, 2 reacties

Voor veel bedrijven is het een lastige opgave om hun gebruikers security bewust te maken en te houden. Voor veel werknemers zijn dit soort trainingen echter een "verplicht nummertje" en houden ze zich liever bezig met hun werk. Volgens sommige experts is het geven van beveiligingsles dan ook zinloos.

Beheerders, IT-managers en anderen die hun gebruikers toch willen onderwijzen hebben misschien iets aan de volgende punten van David Emm, technologie consultant bij Kaspersky Lab.

  1. Het is onderwijs, geen training. Je probeert de houding en aanpak te beinvloeden en geen beveiligingsexperts op te leiden.
  2. Je onderwijst je personeel, het zijn geen "gebruikers".
  3. Als het goed gedaan wordt, kan onderwijs een groot verschil maken in de bedrijfsbeveiliging.
  4. Hou het persoonlijk; dit maakt het effectiever, combineer het bijvoorbeeld met beveiliging van de thuiscomputer.
  5. Maak het uitdagend en interessant.
  6. Hou het simpel.
  7. Hou de richtlijnen wat wel en niet mag en wat wel en niet gerapporteerd moet worden zo duidelijk mogelijk.
  8. Zorg ervoor dat het beleid is vastgelegd en dat het richtlijnen en verwachtingen bevat.
  9. Bemoedig een open houding, anders worden beveiligingsproblemen niet gerapporteerd.
  10. Voorkom dat het personeel zich stom voelt, anders sluit je ze buiten.
Reacties (2)
04-11-2006, 13:18 door Anoniem
Goede tips, vooral punt 9 een "open houding". Als mensen repercussies
kunnen verwachten (tot en met ontslag op staande voet) als ze malware
uitgevoerd hebben, zullen ze de besmetting proberen te verdoezelen met
alle gevolgen van dien.
04-11-2006, 17:57 door Anoniem
Onderwijs en training zijn niet de zelfde grootheden.
Zelf zou het de regels anders beschrijven, waarschijnlijk omdat de
schrijver puur vanuit de techniek tegen de materie kijkt een wat kromme
benadering.
Dat het zinloos zou zijn ben ik niet mee eens. Zegt meer over diegene die
voor de groep staat.
Vooral de pure techneuten hebben nog wel eens de neiging te denken dat
ze het beter weten dan de gebruikers en kunnen door die houding het
contact verliezen waarmee de boodschap niet over komt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.