Fabrication industrielle
Internet des objets industriel | Matériaux industriels | Entretien et réparation d'équipement | Programmation industrielle |
home  MfgRobots >> Fabrication industrielle >  >> Manufacturing Technology >> Technologie industrielle

Créer une culture de sécurité

Octobre est le Mois national de la sensibilisation à la cybersécurité.

C'est aussi (entre autres) le Mois de la sensibilisation au cancer du sein, le Mois de l'hygiène dentaire, le Mois national de la prévention de l'intimidation et mon préféré, le Mois national de la pizza. En plus, c'est Halloween ! Mais je m'éloigne du sujet… nous sommes ici pour parler de cybersécurité.

Chaque fabricant doit organiser une formation de sensibilisation à la cybersécurité pour tout son personnel au moins une fois par an. Beaucoup de gens sont effrayés par la simple mention des mots « cybersécurité » et « formation », donc octobre semble être le moment approprié pour cela. Votre formation doit, au minimum, couvrir les politiques pertinentes de l'entreprise telles que votre sécurité informatique, la sécurité de l'information et la sécurité physique.

Au fil des années, beaucoup d'entre nous ont suivi ce type de formation et ont appris à le redouter. Une formation où quelqu'un prononce exactement le même discours sur la cybersécurité qu'il a prononcé l'année dernière, puis vous remet un papier à signer indiquant que vous y étiez. Un vrai snoozefest. Ce type de formation fait son travail en répondant au strict minimum, mais a peu d'impact sur le comportement des employés.

Le véritable objectif des efforts de sensibilisation et de formation à la cybersécurité devrait être de créer une culture de la sécurité, ce qui signifie que les employés doivent considérer les bonnes pratiques de cybersécurité comme de bonnes affaires et comme faisant partie de « la façon dont nous menons nos affaires ici ». Les employés doivent se sentir autorisés à prendre de bonnes décisions en matière de cybersécurité et comprendre ce qui fait une bonne décision. La sensibilisation et la formation devraient se concentrer sur :

Idéalement, la formation devrait être un effort continu. Voici quelques idées sur la façon d'inclure une formation en cybersécurité dans le fonctionnement quotidien de votre entreprise :

Il y a eu beaucoup de recherches sur ce à quoi ressemble une bonne formation en cybersécurité des employés. En général, il peut être résumé par l'acronyme « RAINSTORMS ». Oui, je viens d'inventer ça maintenant.

L'Initiative nationale pour l'éducation à la cybersécurité (NICE) propose une petite liste de ressources gratuites et peu coûteuses pour aider à la formation des employés. De nombreuses ressources supplémentaires sont également disponibles en ligne. Il suffit de faire une recherche sur Internet et vous serez bombardé d'options. Évaluez ces options à l'aide du modèle RAINSTOMS ci-dessus.

Tout au long du mois d'octobre, le NIST MEP publiera une série de blogs suivant vaguement le thème et les grandes lignes fournis par la National Cybersecurity Alliance (NCSA). Le thème de cette année est « Faites votre part. #BeCyberSmart. Maintenant, personnellement, je n'ai jamais été fan de l'auto-promotion d'un hashtag, mais si vous tweetez ou bloguez sur la cybersécurité au cours de ce mois, envisagez d'utiliser le hashtag #BeCyberSmart - nous verrons jusqu'où cela va.

Le schéma que la NCSA a publié est le suivant :

Vous ne savez pas par où commencer ? Vous pouvez en savoir plus sur la mise en œuvre d'un programme de formation efficace en matière de cybersécurité en contactant votre centre MEP local. Vous pouvez également accéder aux ressources de cybersécurité pour les fabricants sur le site Web du NIST MEP.

Ce blog fait partie d'une série publiée pour le Mois national de sensibilisation à la cybersécurité (NCSAM). D'autres blogs de la série incluent If You Connect It, Protect It de Zane Patalive, Suspicious Minds:Non-Technical Signs Your Business Might Have Been Hacked par Pat Toth, Securing Internet-Connected Medical Devices de Jennifer Kurtz et The Future of Connected Devices de Erik Fogleman et Jeff Orszak.


Technologie industrielle

  1. La sécurité cloud est l'avenir de la cybersécurité
  2. Comment les solutions de cybersécurité intelligentes sont de plus en plus optimisées par l'IA et le ML
  3. L'attaque SolarWinds met en évidence la nécessité d'une décision en matière de cybersécurité au niveau du conseil d'administration
  4. Créer une culture de travail pour réussir votre implémentation de GMAO
  5. Rénovation de la cybersécurité
  6. Six Sigma :formation ceinture verte
  7. 5 avancées clés en matière de cybersécurité pour sécuriser les solutions numériques en 2021
  8. Pourquoi la cybersécurité est essentielle à la tranquillité d'esprit de la sécurité physique
  9. Cinq étapes de Cisco pour une cybersécurité tierce efficace