Latih Anggota Tenaga Kerja tentang Mengenali dan Melaporkan Insiden Keamanan
Deskripsi
Latih anggota tenaga kerja untuk dapat mengenali insiden potensial dan mampu melaporkan insiden tersebut.
Daftar Periksa Implementasi
Rekomendasi Alat
Platform pelatihan kesadaran keamanan dengan simulasi phishing, modul pelatihan interaktif, dan pelaporan kepatuhan
KnowBe4 · Langganan per pengguna
Platform kesadaran keamanan adaptif dan perubahan perilaku dengan pelatihan tertarget berdasarkan data ancaman nyata
Proofpoint · Langganan per pengguna
Platform simulasi phishing dan kesadaran keamanan dengan intelijen ancaman real-time dan respons insiden
Cofense · Langganan per pengguna
Ancaman & Kerentanan (CIS RAM)
Skenario Ancaman
Kompromi yang Berkepanjangan Akibat Aktivitas Mencurigakan yang Tidak Dilaporkan
ConfidentialityKaryawan melihat perilaku sistem yang tidak biasa yang menunjukkan kompromi tetapi tidak melaporkannya karena mereka tidak pernah dilatih tentang apa yang merupakan insiden keamanan atau cara melaporkannya.
Serangan Phishing Menyebar Akibat Tidak Dilaporkan
IntegrityKaryawan menerima dan mengenali email mencurigakan tetapi menghapusnya tanpa melaporkan, memungkinkan kampanye phishing yang sama terus menargetkan karyawan lain tanpa peringatan.
Pelanggaran Keamanan Fisik Tidak Dilaporkan
ConfidentialityKaryawan mengamati individu tidak berwenang di area terbatas tetapi tidak melaporkan insiden karena mereka tidak pernah dilatih tentang pengenalan insiden keamanan fisik dan prosedur pelaporan.
Kerentanan (Saat Pengamanan Tidak Ada)
Tenaga Kerja Tidak Dapat Mengenali Insiden Keamanan
Tanpa pelatihan tentang indikator insiden, karyawan gagal mengidentifikasi tanda-tanda kompromi seperti perilaku sistem yang tidak terduga, upaya akses tidak sah, atau komunikasi mencurigakan sebagai peristiwa yang harus dilaporkan.
Tidak Ada Saluran Pelaporan yang Diketahui untuk Insiden Keamanan
Karyawan yang belum dilatih tentang prosedur pelaporan tidak tahu siapa yang harus dihubungi, informasi apa yang harus diberikan, atau urgensi apa yang harus ditetapkan ketika mereka menemukan potensi insiden keamanan.
Persyaratan Bukti
| Jenis | Item Bukti | Frekuensi Pengumpulan |
|---|---|---|
| Dokumen | Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) | Ditinjau setiap tahun |