التوعية الامنية (تكنولوجيا)التوعية الأمنية Security awareness هو المعرفة والمواقف التي يمتلكها أعضاء المنظمة أو المؤسسة فيما يتعلق بحماية الأصول المادية، وخاصة المعلوماتية لتلك المنظمة. تتطلب العديد من المنظمات تدريبًا رسميًا على الوعي الأمني [1] لجميع العمال عند انضمامهم إلى المنظمة وبشكل دوري بعد ذلك، وعادة يكون سنويًا.[2] ان الوعي الأمني يعني فهم أن هناك إمكانية لبعض الأشخاص لسرقة البيانات المخزنة داخل أنظمة الكمبيوتر الخاصة بالشركة وفي جميع أنحاء مؤسستها أو إتلافها أو إساءة استخدامها عمدًا أو عرضيًا. لذلك، سيكون من الحكمة دعم أصول المؤسسة (المعلومات والمادية والشخصية) من خلال محاولة منع حدوث ذلك. وفقًا للشبكة الأوروبية ووكالة أمن المعلومات، فإن «الوعي بالمخاطر والضمانات المتاحة هو خط الدفاع الأول لأمن أنظمة وشبكات المعلومات».[3] مواضيع التوعية الأمنيةتشمل الموضوعات التي يتم تناولها في تدريب التوعية الأمنية ما يلي:
«كما انه يجب أن يكون تركيز استشارات التوعية الأمنية على تحقيق تحول طويل الأمد في موقف الموظفين تجاه الأمن، مع تعزيز التغيير الثقافي والسلوكي داخل المنظمات والموسسات. يجب النظر إلى السياسات الأمنية على أنها عوامل تمكين رئيسية للمؤسسة، وليس كسلسلة من القواعد التي تقيد العمل الفعال لعملك.» [4] قياس التوعية الأمنية في المجتمعفي دراسة أجريت عام 2016، طور الباحثون طريقة لقياس الوعي الأمني السيبراني.[5] وقاموا على وجه التحديد بقياس «فهم حول التحايل على بروتوكولات الأمان، وتعطيل الوظائف المقصودة للأنظمة أو جمع معلومات قيمة، وعدم الوقوع في الفخ» (ص 38 من الدراسة). ابتكر الباحثون طريقة يمكن أن تميز بين الخبراء والمبتدئين من خلال جعل الناس ينظمون سيناريوهات أمنية مختلفة في مجموعات. سينظم الخبراء هذه السيناريوهات بناءً على موضوعات أمنية مركزية حيث سينظم المبتدئون السيناريوهات بناءً على موضوعات سطحية. انظر أيضًا
المصادر
الروابط الخارجية |