Manufactura industrial
Internet industrial de las cosas | Materiales industriales | Mantenimiento y reparación de equipos | Programación industrial |
home  MfgRobots >> Manufactura industrial >  >> Manufacturing Technology >> Tecnología Industrial

Creación de una cultura de seguridad

Octubre es el Mes Nacional de Concientización sobre Ciberseguridad.

También es (entre otras cosas) el Mes de Concientización sobre el Cáncer de Mama, el Mes de la Higiene Dental, el Mes Nacional de Prevención del Bullying y mi favorito personal, el Mes Nacional de la Pizza. Además, ¡es Halloween! Pero estoy divagando ... estamos aquí para hablar sobre ciberseguridad.

Todos los fabricantes deberían impartir formación sobre concienciación sobre ciberseguridad para todo su personal al menos una vez al año. Mucha gente se asusta con la mera mención de las palabras "ciberseguridad" y "formación", por lo que octubre parece un momento apropiado para ello. Su capacitación debe, como mínimo, cubrir las políticas relevantes de la empresa, como su seguridad de TI, seguridad de la información y seguridad física.

A lo largo de los años, muchos de nosotros hemos tomado este tipo de entrenamiento y hemos aprendido a temerlo. Capacitación en la que alguien da exactamente el mismo discurso de seguridad cibernética que dio el año pasado y luego le entrega un papel para que lo firme diciendo que estuvo allí. Un verdadero festín. Este tipo de capacitación cumple su función en cuanto a cumplir con el mínimo indispensable, pero tiene poco impacto en moldear el comportamiento de los empleados.

El propósito real de los esfuerzos de sensibilización y capacitación en ciberseguridad debe ser crear una cultura de seguridad, lo que significa que los empleados deben ver las buenas prácticas de ciberseguridad como un buen negocio y como parte de "cómo hacemos negocios aquí". Los empleados deben sentirse capacitados para tomar buenas decisiones de ciberseguridad y comprender qué hace que una buena decisión sea buena. La concienciación y la formación deben centrarse en:

Idealmente, la formación debería ser un esfuerzo continuo. Algunas ideas sobre cómo incluir la formación en ciberseguridad en el funcionamiento diario de su empresa incluyen:

Se han realizado muchas investigaciones sobre cómo es la buena formación en ciberseguridad de los empleados. En general, se puede resumir utilizando el acrónimo "RAINSTORMS". Sí, me lo acabo de inventar ahora mismo.

La Iniciativa Nacional para la Educación en Ciberseguridad (NICE) tiene una pequeña lista de recursos gratuitos y de bajo costo para ayudar con la capacitación de los empleados. También hay muchos recursos adicionales disponibles en línea. Simplemente haga una búsqueda en Internet y será bombardeado con opciones. Evalúe esas opciones utilizando la plantilla RAINSTORMS anterior.

A lo largo del mes de octubre, NIST MEP publicará una serie de blogs que seguirán libremente el tema y el esquema proporcionado por la National Cybersecurity Alliance (NCSA). El tema de este año es “Haga su parte. #BeCyberSmart ”. Ahora, personalmente, nunca he sido un fanático de la autopromoción de un hashtag, pero si tuiteas o escribes en un blog sobre ciberseguridad durante este mes, considera usar el hashtag #BeCyberSmart; veremos hasta dónde llega.

El esquema que ha publicado la NCSA es el siguiente:

¿No estás seguro por dónde empezar? Puede obtener más información sobre cómo implementar un programa de capacitación en seguridad cibernética eficaz comunicándose con su Centro MEP local. También puede acceder a recursos de ciberseguridad para fabricantes en el sitio web de NIST MEP.

Este blog es parte de una serie publicada para el Mes Nacional de Concientización sobre Ciberseguridad (NCSAM). Otros blogs de la serie incluyen If You Connect It, Protect It de Zane Patalive, Suspicious Minds:Non-Technical Signs Your Business Pude Hackeado por Pat Toth, Securing Internet-Connected Medical Devices de Jennifer Kurtz y The Future of Connected Devices de Erik Fogleman y Jeff Orszak.


Tecnología Industrial

  1. Cloud Security es el futuro de la ciberseguridad
  2. Cómo las soluciones inteligentes de ciberseguridad están cada vez más impulsadas por IA y ML
  3. El ataque SolarWinds destaca la necesidad de una decisión de ciberseguridad a nivel de la junta
  4. Creando una cultura de trabajo para preparar su implementación de CMMS para el éxito
  5. Modernización de la ciberseguridad
  6. Six Sigma:Entrenamiento Green Belt
  7. 5 avances clave en ciberseguridad para soluciones digitales seguras en 2021
  8. Por qué la ciberseguridad es esencial para la tranquilidad de la seguridad física
  9. Cinco pasos de Cisco para una ciberseguridad eficaz de terceros
  10. Una guía de 10 puntos para establecer la ciberseguridad de la cadena de suministro
  11. ¿Qué es la seguridad de IoT?