变革管理和网络安全的交集:保护的范式转变

卡罗尔·李
作者: 李卡罗,CISM, CRISC, CDPSE, CISO, CCSP, CEH, CIPM, CSSLP
发表日期: 2024年1月3日

随着数字领域的不断扩大, 不言自明的是,网络安全威胁正在同时升级. 打击网络犯罪已经从一场可有可无的前线战斗变成了澳门赌场官方下载和个人必须掌握的生存技能. 不幸的是,人类现在已经超过机器,成为网络罪犯最青睐的目标. 需要一种将变更管理方法与网络安全程序相结合的有效方法来解决这一问题.

数据泄露的代价

IBM安全发布的《澳门赌场官方下载》 在2023年,数据泄露的平均成本达到了创纪录的4美元.4500万年. 今天的公司面临着各种形式的网络犯罪, 从恶意软件到以人为本的攻击. 因此,采取全面、适应性强的网络安全措施的必要性再怎么强调也不为过.

网络安全变革管理案例

传统的网络安全计划主要侧重于技术保障. 这种方法虽然至关重要,但往往忽略了关键的人为因素. 其独特的重点是管理组织变革中的人类行为, 变革管理可以为网络安全带来全新的、急需的视角.

采取行为/文化改变计划的方法,而不是传统的意识计划, 我们可以更有效地解决网络威胁中与人有关的因素——将网络安全的观念从IT责任转变为所有团队成员的共同责任.

结合变更管理方法

组织可以在网络安全中应用开创性的变更管理模型,例如 PROSCI的ADKAR(意识、欲望、知识、能力、强化)模型.

PROSCI的ADKAR(意识、欲望、知识、能力、强化)模型

这个实用的策略指导个人完成变更过程, 允许组织管理阻力并主动识别培训需求.

例如, 意识可以通过强调基于USB的恶意软件或通过丢失的USB设备数据泄漏的高风险来建立, 推动网络安全集体责任. 了解安全USB更换工具(如安全文件传输工具), 文件协作技术(甚至远程访问,以满足在家工作的需求)以及它们的采用和频繁的培训课程可以增强应对网络安全威胁的能力. 最后, 通过持续监视来加强安全实践可以巩固和维持这些行为变化.

网络安全变革管理的创新方法

除了应用既定的方法之外, 创意或游戏化可以显著增强网络安全中的变更管理流程. 创造性的方法可以激发用户粘性, 使网络安全实践更容易被记住,从而更有可能被采用.

员工可以通过USB大赦活动或数据泄露模拟等创造性活动了解网络攻击的潜在风险和后果. 此外, 将网络安全原则融入个人生活可以在这些实践中灌输一种个人主人翁意识, 加强问责和责任.

成功的关键因素

评估网络安全变更管理计划的成功是至关重要的. 这可能包括在大赦活动期间收集的usb数量等措施, 视频观看次数从培训课程或事故率的变化. 随着时间的推移,比较这些趋势可以为项目的有效性提供有价值的见解,并帮助确定需要改进的领域.

整体, 将变更管理整合到网络安全中可以提高项目效率,促进个人投资,增加问责制,这是打击网络犯罪的基本要素.

集体努力

在网络威胁不断演变的日益数字化的世界中,网络安全专业人员应该开始增强和调整他们的澳门赌场官方下载网络安全战略. 通过将变更管理方法整合到这些具有可测量结果的程序中, 我们可以 提高个人防范网络犯罪的技能. 最终, 打击网络犯罪, 就像古堡里的打斗, 赢得这场战争的不只是国王而是每一个愿意拿起武器的人. 因此,我们必须用变革管理工具武装每个人,以有效地对抗网络威胁. 他们的角色同样重要.

额外的资源

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记