Обзор методик повышения осведомленности конечных пользователей в целях укрепления информационной безопасности компании

Авторы

  • Д.Д. Бердышева Казахский национальный университет им.аль-Фараби
  • A. Асхатулы Казахский национальный университет им.аль-Фараби
  • Д. Едилхан Астана IT-университет

DOI:

https://doi.org/10.51301/vest.su.2021.i3.24

Ключевые слова:

информационная безопасность, человеческий фактор в информационной безопасности, осведомленность о кибербезопасности.

Аннотация

Сотрудники являются самым слабым звеном в системе защиты информационной безопасности организации, тем самым подвергая компанию огромным рискам. Люди не редко становятся жертвами фишинговых атак, небрежно обращаются с конфиденциальными данными или используют слабые пароли. Большинство успешных кибератак прямо или косвенно были связаны с пробелами в осведомленности конечных пользователей. Компании имеющие зрелые процессы защиты информационной безопасности реализуют программы по улучшению осведомленности пользователей о правилах пользования корпоративными ресурсами. Однако без культивирования ответственности сотрудников за сохранность данных, эти программы не достигнут своей стратегической цели. В этой статье представлен общий обзор различных способов создания культуры информационной безопасности компании путем применения эффективных программ. В докладе также обсуждаются текущие подходы и проблемы реализации программ по повышению осведомленности в области информационной безопасности.

Загрузки

Опубликован

2021-06-30

Как цитировать

Berdysheva , D. ., Askhatuly, A. ., & Yedilkhan , D. . (2021). Обзор методик повышения осведомленности конечных пользователей в целях укрепления информационной безопасности компании. Engineering Journal of Satbayev University, 143(3), 185–189. https://doi.org/10.51301/vest.su.2021.i3.24

Выпуск

Раздел

Технические науки