Manufaturação industrial
Internet das coisas industrial | Materiais industriais | Manutenção e reparo de equipamentos | Programação industrial |
home  MfgRobots >> Manufaturação industrial >  >> Manufacturing Technology >> Tecnologia industrial

Criando uma Cultura de Segurança


Outubro é o mês nacional de conscientização sobre segurança cibernética.

Acontece também que é (entre outras coisas) o Mês da Conscientização do Câncer de Mama, Mês da Higiene Dental, Mês Nacional de Prevenção do Bullying e meu favorito pessoal, Mês Nacional da Pizza. Além disso, é o Halloween! Mas estou divagando ... estamos aqui para falar sobre segurança cibernética.

Cada fabricante deve realizar treinamento de conscientização sobre segurança cibernética para toda a sua equipe pelo menos uma vez por ano. Muitas pessoas ficam assustadas com a simples menção das palavras “segurança cibernética” e “treinamento”, então outubro parece um momento apropriado para isso. Seu treinamento deve, no mínimo, cobrir as políticas relevantes da empresa, como segurança de TI, segurança da informação e segurança física.

Com o passar dos anos, muitos de nós fizemos esse tipo de treinamento e aprendemos a temê-lo. Treinamento em que alguém faz exatamente o mesmo discurso sobre segurança cibernética que fez no ano passado e depois entrega um papel para você assinar dizendo que você estava lá. Um verdadeiro snoozefest. Esse tipo de treinamento cumpre o mínimo necessário, mas tem pouco impacto em moldar o comportamento do funcionário.

O verdadeiro objetivo dos esforços de conscientização e treinamento sobre segurança cibernética deve ser criar uma cultura de segurança, o que significa que os funcionários devem ver as boas práticas de segurança cibernética como um bom negócio e como parte de "como fazemos negócios aqui". Os funcionários devem se sentir capacitados para tomar boas decisões de segurança cibernética e entender o que leva a uma boa decisão. Conscientização e treinamento devem se concentrar em:

Idealmente, o treinamento deve ser um esforço contínuo. Algumas idéias sobre como incluir o treinamento em segurança cibernética no funcionamento diário da sua empresa incluem:

Muitas pesquisas foram feitas sobre como é um bom treinamento em segurança cibernética para funcionários. Em geral, pode ser resumido usando a sigla “RAINSTORMS.” Sim, acabei de inventar isso agora.

A National Initiative for Cybersecurity Education (NICE) tem uma pequena lista de recursos gratuitos e de baixo custo para ajudar no treinamento de funcionários. Existem também muitos recursos adicionais disponíveis online. Basta fazer uma pesquisa na Internet e você será bombardeado com opções. Avalie essas opções usando o modelo RAINSTORMS acima.

Ao longo do mês de outubro, o NIST MEP postará uma série de blogs seguindo vagamente o tema e o esboço fornecidos pela National Cybersecurity Alliance (NCSA). O tema deste ano é “Faça a sua parte. #BeCyberSmart. ” Bem, pessoalmente, nunca fui um fã de autopromoção de hashtag, mas se você tweetar ou postar em um blog sobre segurança cibernética durante este mês, considere usar a hashtag #BeCyberSmart - veremos até onde ela vai.

O esboço que o NCSA apresentou é o seguinte:

Não sabe por onde começar? Você pode aprender mais sobre como implementar um programa de treinamento em segurança cibernética eficaz entrando em contato com o MEP Center local. Você também pode acessar recursos de segurança cibernética para fabricantes no site do NIST MEP.



Este blog é parte de uma série publicada no National Cybersecurity Awareness Month (NCSAM). Outros blogs da série incluem If You Connect It, Protect It de Zane Patalive, Suspicious Minds:Non-Technical Signs Your Business May have been Hacked by Pat Toth, Securing Internet-Connected Medical Devices de Jennifer Kurtz e The Future of Connected Devices de Erik Fogleman e Jeff Orszak.

Tecnologia industrial

  1. A segurança na nuvem é o futuro da cibersegurança
  2. Como as soluções inteligentes de segurança cibernética são cada vez mais baseadas em IA e ML
  3. Ataque SolarWinds destaca a necessidade de decisão de segurança cibernética no nível do conselho
  4. Criando uma cultura de trabalho para definir sua implementação CMMS para o sucesso
  5. Adaptação da cibersegurança
  6. Six Sigma:Treinamento Green Belt
  7. 5 Avanços importantes em segurança cibernética para soluções digitais seguras em 2021
  8. Por que a segurança cibernética é essencial para a tranquilidade da segurança física
  9. Cinco etapas da Cisco para a segurança cibernética efetiva de terceiros
  10. Um guia de 10 pontos para estabelecer a segurança cibernética da cadeia de suprimentos