보안 인식 제고 프로그램 개발 및 교육

직원들의 보안 인식 제고

다음 단계:

개요

Foundstone의 네트워크 및 정보 보안 인식 제고 프로그램은 직원의 일상 비즈니스 결정에 보안을 통합함으로써 기업에 대한 전체적인 보안 위험을 감소시킵니다. Foundstone은 회사의 목표와 규정 요구사항을 충족하기 위해 설계된 세계적 수준의 인식 제고 캠페인을 만들기 위해 보안 침투 테스트, 정책 수립 및 포렌직에서 광범위한 경험을 축적해 왔습니다.

보안 인식 제고 프로그램이 없는 기업의 경우 Foundstone에서 프로그램 개발에 도움을 드릴 수 있습니다. Foundstone은 보안 교육의 전문성을 활용하여 전사적으로 보안 메시지를 전달하는 연간 보안 인식 제고 캠페인을 시행합니다. 일반적인 캠페인에서는 기간별로 다른 보안 메시지를 강조합니다. 이러한 프로그램의 구현은 기업 내 보안 작업을 보완합니다.

Foundstone에서는 특히 각각의 주요 직원 역할을 대상으로 한 다양한 모드의 교육 또는 훈련을 제공할 수 있습니다. 이러한 모드의 범위는 특정 시스템 관리자를 대상으로 한 심층적인 세미나에서부터 일반 직원을 위한 휴게실 포스터에 이르기까지 다양합니다. 또한 모든 사용자가 이용할 수 있는 맞춤형 컴퓨터 기반 교육 세션과 경영진 브리핑도 개발할 수 있습니다. 이외에도 회사 뉴스레터, 웹사이트 및 기타 전사적 정기 간행물에 게시할 수 있는 맞춤형 보안 기사도 작성할 수 있습니다. 컨텐츠는 정기적으로 개발되기 때문에 일관되고 시기 적절하며 주기적인 보안 메시지가 사용자에게 제공됩니다. 대상과 컨텐츠에 따라 전달 방법은 1시간짜리 브라운 백 세미나와 수일 동안 진행되는 워크숍 또는 언제나 참가할 수 있는 컴퓨터 기반 교육에 이르기까지 다양할 수 있습니다.

컴퓨터 기반 보안 인식 제고 기본 교육은 기업의 자산을 기업 내부 및 외부 위협으로부터 보호하기 위한 각각의 역할을 지닌 모든 직원을 대상으로 교육하도록 설계되었습니다. 직원은 바이러스, 웜, 통신 "스니핑", 소셜 엔지니어링, 물리적 위협 등과 같은 전자 공격으로부터 자신을 보호하는 방법을 배웁니다.

궁극적 해킹: 실습(Ultimate Hacking: Hands On) 과정은 기본적으로 IT 보안 전문가를 대상으로 하지만 Foundstone의 보안 인식 제고 프로그램은 기업 내 모든 수준의 모든 직원을 대상으로 합니다. 모든 전사적 프로그램의 성패는 보안 문제에 대해 교육받고 인지하고 있는 직원들에게 달려 있습니다. 전사적 보안과 관련된 인적 요소의 중요성은 아무리 강조해도 지나치지 않습니다.

Foundstone에서 개발하는 자료는 직원, 경영진, 엔지니어링 그룹, IT 부서, 임원 등 모든 대상에게 적합하며, 시기 적절합니다.

주요 장점

  • 기업에 가해지는 위협에 대한 이해
    내부 및 외부 위협에 대한 지식을 확보하고 공격자에게 동기를 부여하는 것이 무엇인지 학습합니다.
  • 보안 인식 강화
    모든 직원의 보안 인식이 향상되어 모든 수준에서 회사 자산을 더 잘 보호할 수 있습니다.
  • 일반적인 공격 파악
    가장 일반적인 공격에 대해 학습하고 정상적인 패턴과 비정상적인 활동을 구분합니다. 또한 모든 직원이 민감한 정보를 보호하기 위해 사용할 수 있는 상식적인 보안책을 학습합니다.

방법론

Foundstone의 보안 인식 제고 프로그램 개발 및 교육은 각 개별 클라이언트의 필요에 맞게 조정되는 다음 7가지 주요 단계로 나뉩니다.

  • 주요 조직적 역할 판단
  • 현재의 인식 제고 문제 파악
  • 주제 수립 및 컨텐츠 파악(필요성 평가를 통해)
  • 정책 평가를 통한 컴플라이언스 확인
  • 전달 방법 평가
  • 컨텐츠 개발
  • 캠페인 자료 구현 및 전달