וואָמען אין סייבערסעקוריטי, אָנפירונג ריזיקירן און די וויכטיקייט פון קאָמוניקאַציע: אַן אינטערוויו מיט Jane Frankland

געצויגן צו דער וועלט פון סייבערסעקוריטי ווייַל פון James Bond און אַ לייַדנשאַפט פֿאַר ענדערונג, די CISO אַדווייזער, אַנטראַפּראַנער, מחבר און רעדנער, דזשיין פראַנקלאַנד רעדט צו ISMS.online וועגן אַלע זיכערהייט.

ווי סייבער זיכערהייט טרעץ ווירקן געשעפטן

 

איבער 2017 עס פּעלץ ווי אויב עס איז געווען אַ נייַ סייבערסעקוריטי ומגליק כּמעט יעדער טאָג. אָבער וואָס געשעעניש האָט געפֿירט די ביגאַסט דיסראַפּשאַן פון לעצטע יאָר און האָבן מיר געלערנט עפּעס ווי אַ רעזולטאַט?

"דאָס איז אַ שווער קשיא. כאָטש די יו. WannaCry און נאָטפּעטיאַ.

"WannaCry איז געווען אַנדערש פון רובֿ פון די אנדערע ראַנסאָמוואַרע אנפאלן. מיט די הילף פון EternalBlue, עס פארדינט ווייַט אַקסעס און ראַנסאָמוואַרע איז ביכולת צו פאַרשפּרייטן איבער נעטוואָרקס מיט בליץ גיכקייַט. WannaCry ינפעקטאַד מער ווי 300,000 קאָמפּיוטערס גלאָובאַלי און געוויינט צוויי פאַרשידענע וועגן צו גווורע וויקנאַסאַז - ביידע פֿון די NSA ליקאַדזש דורך שאָטן בראָקערס. זיין פינאַנציעל פּראַל איז אויך ריזיק, מיט אַ דערנענטערנ פּרייַז פון $ 4 ביליאָן דאָללאַרס אין לאָססעס.

"NotPetya האָט געוויזן אַ גרעסערע סאַפיסטאַקיישאַן אין טערמינען פון די קאַמפּלעקסיטי פון זיין באַפאַלן און האַכלאָטע. עס איז אויך געווען אַ פאָרעם פון ווייפּער מאַלוואַרע. עס נאָכמאַכן די קוק פון אַ ראַנסאָמוואַרע, אָבער זיין אמת כוונה איז געווען צעשטערונג.

און איך רעכן אַז וואָס איז געוויזן אונדז איז אַז יעדער אָרגאַניזאַציע פון ​​קיין גרייס קען זיין אַ ציל פֿאַר סייבער פאַרברעכן. צי איר טראַכטן עס איז גענוג בילדונג בנימצא פֿאַר אָרגאַנאַזיישאַנז צו העלפן באַשיצן זיך און פירן זייער אינפֿאָרמאַציע און סייבער זיכערהייט?
"איך טוה. עס איז אַ פּלאַץ פון אינפֿאָרמאַציע בנימצא. פּראָבלעמס אויפשטיין ווייַל סאַלושאַנז צו פאַרמינערן ריזיקירן בייַטן פון פירמע צו פירמע. פילע אָרגאַנאַזיישאַנז וויסן אַז טעכנאָלאָגיע וועט העלפֿן זיי אָבער אַז דאָס איז נישט אַ זילבער קויל. זיי זענען אַווער אַז זיי זענען פייסינג ווייַטער-ריי, מאַלטיפאַסאַטיד טרעץ וואָס זענען ביידע באַקאַנט און אַנטשאַרטיד.

"זיי וויסן אַז ווי טעכנאָלאָגיע ווערט סמאַרטער, די וואָלקן און די אינטערנעט פון טהינגס (יאָט) וועט ווערן מער ינטערקאַנעקטיד. זיי וויסן אַז זיי שפּילן אויך כאַפּן זיך, ווייַל זייער צוקונפֿט רילייז אויף די טעקנאַלאַדזשיז פון דער פאַרגאַנגענהייט - אָפּערייטינג סיסטעמען, קאַמפּיוטינג שפּראַכן, ווייכווארג ינווייראַנמאַנץ, וואָס זענען שפּירעוודיק און אָפט ניט געשטיצט.

"דאָס איז וואָס זיי ווילן צו אָפּשאַצן און רידיפיין זייער פארשטאנד פון טרעץ, ריסקס און סאַלושאַנז אין אַ טאָמיד-טשאַנגינג לאַנדשאַפט. דערפֿאַר פֿרעגן זיי: פֿאַר וואָס סכּנות זאָלן זיי זיך גרייטן? וואָס ריסקס זענען ינוואַלווד? וואָס פּראַסעסאַז און פּראָוסידזשערז זאָל זיי ינסטרומענט? וואָס טייפּס פון מענטשן טאָן זיי דאַרפֿן צו העלפן זיי טאָן דאָס?

"עס איז אויך וואָס סייבערסעקוריטי פּראָפעססיאָנאַלס דאַרפֿן צו קענען צו ענטפֿערן אַלע די פֿראגן און וויסן ווי צו דעטעקט אַטאַקס, רעספּאָנד צו זיי און צוריקקריגן פון זיי געשווינד און מיט מינימאַל פּראַל אויף די געשעפט.

"דאָס איז וואָס זיי דאַרפֿן צו קענען צו דערציען די שליסל סטייקכאָולדערז אין זייער אָרגאַנאַזיישאַנז און העלפֿן זיי צו פֿאַרשטיין ווי זיכערהייט אַפעקץ די ראָלעס פון יעדער מענטש, און דערנאָך צו ינסטרומענט די סאַלושאַנז - זיי זענען מענטשן, פּראָצעס און טעקנאַלאַדזשיז. זיי דאַרפֿן צו קענען נישט בלויז באַשיצן די אָרגאַניזאַציע, אָבער צו געבן עס און דינען עס גאָר.

דאַטן פּריוואַטקייט טשאַלאַנדזשיז פֿאַר אָרגאַנאַזיישאַנז

אין דיין ראָלע ווי אַ CISO אַדווייזער, וואָס זענען די ביגאַסט טשאַלאַנדזשיז וואָס איר הערן די אָרגאַניזאַציע רעדן וועגן אין באַציונג צו אָנפירונג זייער אינפֿאָרמאַציע זיכערהייט און נאָכקומען מיט רעגיאַליישאַנז ווי GDPR?
"די ביגאַסט טשאַלאַנדזשיז וואָס איך הערן איצט זענען מער צו טאָן מיט רעסורסן, ספּעציעל דינגען די רעכט מענטשן צו באַוואָרענען די ינווייראַנמאַנץ אָדער מאַכנ זיך נייַע רעגולירן ווי די GDPR.

"זיכערהייט איז אַ מענטשן געשעפט און מיט אַ דוחק פון בנימצא טאַלאַנט, אָרגאַנאַזיישאַנז מוזן אָדער אַרייַן געצאָלט-בידינג מלחמות צו ינטייס מענטשן אַוועק, אָדער אָננעמען אַז זיי האָבן צו אַנטוויקלען טאַלאַנט אינעווייניק, וואָס וועט נעמען צייט און פּאַטענטשאַלי ויסשטעלן זיי צו ריזיקירן, כאָטש קורץ-טערמין. ”
פארוואס טאָן איר טראַכטן עס איז אַזוי פיל צעמישונג אַרום GDPR?
"די GDPR איז די ביגאַסט טרייסלען-אַרויף פון דאַטן שוץ געזעצן אין איבער 20 יאָר.

"כאָטש די GDPR מיר וויסן אַז דאָס איז נישט אַ פּלאַץ פון אַ אַרויסרופן פֿאַר וק אָרגאַנאַזיישאַנז, ווייַל זיי זאָל אַלע האַלטן די דפּאַ און קערפאַלי באַטראַכטן און באַשיצן זייער דאַטן. מיר אויך וויסן אַז פילע אָרגאַנאַזיישאַנז וועט נעמען דאַטן שוץ עמעס פֿאַר די ערשטער מאָל אלץ. ווי עס אַפּלייז צו אַלע אָרגאַנאַזיישאַנז, קיין ענין וואָס זייער ויסקער אָדער כעדקאַונט סיזעס זענען, די גרעסטע אַרויסרופן פֿאַר זיי וועט זיין ארבעטן אויס וואָס זייער אָרגאַניזאַציע דאַרף צו טאָן צו זיין געהאָרכיק.

"דאָס וועט ווידער קומען אַראָפּ צו זייער אַפּעטיט פֿאַר ריזיקירן. בשעת די פינעס פֿאַר בריטשינג די GDPR פירט אַ פּלאַץ פון קאַמף, עס איז אַ ערנסט ריזיקירן אַז די שליסל פּרינסאַפּאַלז פון דורכזעיקייַט און אַקאַונטאַביליטי וועט זיין פאַרפאַלן אין די ראַש.

קאַמיונאַקייטינג און אָנפירונג ריזיקירן

אַזוי מיר האָבן גערעדט וועגן ריזיקירן און קאָמוניקאַציע. די NCSC האט פארעפנטלעכט ריזיקירן פאַרוואַלטונג גיידאַנס פֿאַר סייבערסעקוריטי. צי איר טראַכטן דאָס גייט ווייַט גענוג אין העלפּינג מיקראָ און קליין אָרגאַנאַזיישאַנז, געגעבן די קאַנסערנז איר הערן?

"ניין. כאָטש עס איז אַ גוט אָנהייב, זיי האָבן געמאכט אַ פונדאַמענטאַל קאָמוניקאַציע טעות. זיי האָבן נישט שטעלן זיך אין די שיכלעך פון די אָרגאַניזאַציע און געזען טינגז דורך זייער אָביעקטיוו.

"זייער פּלאַץ האט צו פיל אינפֿאָרמאַציע צו וואַך דורך און לינקס צו גיט אויף. עס איז זשאַרגאָן-רייַך און איז בלויז געגעבן אין איין פֿאָרמאַט, טעקסט.

"ווי פילע מענטשן לערנען דיפערענטלי, עס וואָלט געווען בעסער אויב זיי האָבן געשאפן עבאָאָקס, אַודיאָס און ווידיאס פֿאַר סמע און מיקראָ אָרגאַנאַזיישאַנז."

אין דיין בוך, IN Security, איר מאַכן די פונט אַז וואָמען האָבן אַ נאַטירלעך פיייקייט צו פירן ריזיקירן, ספּעציעל אין באַציונג צו סייבער. דערציילן אונדז אַ ביסל מער וועגן דיין טעאָריע הינטער דעם.

"פרויען זענען פאַנדאַמענטאַלי אַנדערש פון מענטשן. זיי זענען פאַרשידענע ווערסיעס פון די זעלבע מינים. בשעת פאַרגאַנגענהייט פאָרשונג האט אנגעוויזן אַז די סייכל פון מענטשן און פרויען זענען ווייערד אַנדערש, נייַע פאָרשונג ינדיקייץ אַז כּמעט אַלעמען האט אַ יינציק קייט פון זכר און ווייַבלעך סטראַקטשערז. [2]

"אָבער, ווען עס קומט צו כאָרמאָונז, פרויען און מענטשן זענען אַנדערש, ווייַל ביידע סעקסאַז פּראָדוצירן די זעלבע כאָרמאָונז אָבער צו וועריינג לעוועלס. די הויפּט געשלעכט כאָרמאָונאַל שאָפער פֿאַר פרויען איז עסטראָגען, און דאָס ינקעראַדזשאַז באַנדינג, קוואַפּעריישאַן, מיטאַרבעט און באציונגען. עס אויך שטיצט די טייל פון דעם מאַרך וואָס ינוואַלווז געזעלשאַפטלעך סקילז און אַבזערוויישאַנז, פּלוס עס העלפּס וואָמען צו באַשליסן ווי זיי זע ריזיקירן און ויסמיידן קאָנפליקט.

"סעראַטאָונין איז די האָרמאָנע וואָס איז פאַראַנטוואָרטלעך פֿאַר סטייבאַלייזינג שטימונגען און רעגיאַלייטינג דייַגעס. לויט ריסערטשערז וואָמען פּראָדוצירן 52% ווייניקער סעראַטאָונין ווי מענטשן, וואָס קען אָנווייַזן וואָס זיי האָבן מער טענדענץ צו זאָרג ווי מענטשן. דערנאָך, עס איז טעסטאַסטעראָון, די הויפּט געשלעכט האָרמאָנע פֿאַר מענטשן, וואָס איז פֿאַרבונדן מיט אָנפאַל, ימפּאַלסיוויטי, איין-מיינדאַדנאַס, זעלבסטשטענדיקייַט, אַ מאַנגל פון קוואַפּעריישאַן, מאַכט, ווינינג און ריזיקירן גענומען.

"די לעצטע איז דאָך פון גרויס באַטייַט פֿאַר אונדז אין סייבער זיכערהייט. קאַונטלאַס שטודיום האָבן געוויזן אַז פרויען און מענטשן מאָס ריזיקירן דיפערענטלי. וואָמען זענען פיל בעסער אין אַססעססינג שאַנסן ווי מענטשן, און דאָס אָפט מאַנאַפעסץ זיך ווי אַ געוואקסן אַוווידאַנס פון ריזיקירן. ווי וואָמען זענען טיפּיקלי מער ריזיקירן אַווערס, זייער נאַטירלעך דיטיילד עקספּלעריישאַן מאכט זיי מער אַטאַטשט צו טשאַנגינג מוסטער ביכייוויערז - אַ בקיעס וואָס איז דארף פֿאַר ריכטיק ידענטיפיצירן סאַקאָנע אַקטערז און פּראַטעקטינג ינווייראַנמאַנץ.

"ווען די נאָרוועגיש פירמע CLTRE און Gregor Petric, PhD, אַססאָסיאַטע פּראָפעסאָר פון סאציאל ינפאָרמאַטיקס און טשער פון דער צענטער פֿאַר מעטאַדאַלאַדזשי און ינפאָרמאַטיקס אין די פיייקייַט פון סאציאל ססיענסעס, אוניווערסיטעט פון ליובלדזשאַנאַ (סלאָוועניאַ) געלערנט מער ווי 10,000 עמפּלוייז איבער פינף ווערטיקאַלז אין צוויי לענדער אין די נאָרדיקס, זיי געפֿונען וואָמען צו נאָכקומען מיט כּללים, און אַרומנעמען אָרגאַנאַזיישאַנאַל קאָנטראָלס און טעכנאָלאָגיע מער ווי מענטשן. אַדדיטיאָנאַללי, בשעת מענטשן רייטאַד זייער וויסן און וויסיקייַט פון עס זיכערהייַט, קאָנטראָלס און ביכייוויערז פיל העכער ווי פרויען, מענטשן געמאלדן העכער לעוועלס פון ריזיקאַליש ביכייוויערז, ביידע אויף זייער אייגן טייל און אַז פון זייער חברים. [4]

"די פיינדינגז קאָראַלייטיד מיט אנדערע ריפּאָרץ וואָס דעטאַל דזשענדער דיפעראַנסיז אין גרוס צו העסקעם און צוטרוי אָנליין. ווען HMA, אַ ווירטועל פּריוואַט נעץ סערוויס פּראַוויידער, קאַמישאַנד אַ לערנען פון אינטערנעט ניצערס אין די USA, זיי געפֿונען מער וואָמען באַטראַכטן וואָס זיי שערד אָנליין מער ווי מענטשן; געווען מער אַנלייקלי צו געבן אַוועק פּערזענלעך אינפֿאָרמאַציע אַזאַ ווי זייער געבורט טאָג, פאַקטיש-וועלט אַדרעס אָדער געזעלשאַפטלעך זיכערהייַט נומער אויף אַ געזעלשאַפטלעך מידיאַ פּראָפיל ווי מענטשן; און זענען מער אַנלייקלי צו פאָרשלאָגן דעם אינפֿאָרמאַציע בשעת טשאַטינג אָנליין מיט אַ פרייַנד ווי מענטשן.

"זיי אויך געפונען אַז מענטשן געמאלדן אַז זייער אַקאַונץ זענען קאַמפּראַמייזד אָדער כאַקט, אָדער אַקסאַדענאַלי ינסטאָלינג ספּיוואַרע, מאַלוואַרע אָדער אַ ווירוס מער אָפט ווי וואָמען. אָבער, זיי געפונען אַז נאָך וואָמען יקספּיריאַנסט אַ זיכערהייט פּראָבלעם, וואָמען זענען מער מסתּמא ווי מענטשן צו מאַכן בלייַביק ענדערונגען צו זייער אָנליין נאַטור אין סדר צו באַשיצן זיך פון צוקונפֿט פּראָבלעמס. מענטשן, אויף די אנדערע האַנט, טענד צו פאַלן צוריק אויף טעכניש מיטל פון שוץ.

"אין אַדישאַן צו די טרייץ, פרויען זענען אויך יקנאַלידזשד צו זיין זייער ינטואַטיוו. מענטשן, אויף די אנדערע האַנט, טענד צו זיין מער פּראַגמאַטיק מיט זייער טראכטן. צי איר גלויבן אַז דאָס איז ווייַל פרויען זענען וויטכעלד אינפֿאָרמאַציע איבער די סענטשעריז און האָבן צו אַנטוויקלען ינטואַטיוו סקילז איז ומנייטיק. וואָס איז וויכטיק איז זייער פיייקייט צו טראַכטן אַנדערש, ווייַל ווען צוויי סעט פון מענטשן באַפאַלן אַ פּראָבלעם, זיי קענען סאָלווע עס יינציק און פיל פאַסטער. ווי ניט אַלע ריזיקירן איז די זעלבע, די דיאַלאָג וועגן ווי צו צוגאַנג עס איז אויך ריטשער.

"פרויען כעזשבן הויך ווען עס קומט צו עמאָציאָנעל און געזעלשאַפטלעך סייכל, וואָס ברענגט פילע בענעפיץ, אַרייַנגערעכנט די פיייקייט צו בלייַבן רויק אין צייט פון טערביאַלאַנס - אַ טרייט וואָס איז פארלאנגט ווען בריטשיז און הויפּט ינסאַדאַנץ פאַלן."

"דעריבער, אין אַ וועלט וואָס וואַלועס גיכקייַט און פלינקייַט, די פיייקייט צו נוצן ינטואַטיוו טראכטן און מאַכן גוט דיסיזשאַנז געשווינד אָן אַלע די אינפֿאָרמאַציע איז שיין מער נייטיק.

פרויען אין סייבערסעקוריטי

אין דיין בוך, איר אויך געפֿינט אַ פּלאַץ פון פּראַקטיש עצה פֿאַר וואָמען וואָס ווילן צו באַקומען אין די סייבערסעקוריטי אינדוסטריע. אויב עס זענען בלויז איין עצה איר קען פאָרשלאָגן, וואָס וואָלט עס זיין?
"עס וואָלט זיין צו בויען זייער נעץ אין סייבערסעקוריטי. עס אָפפערס אַזוי פילע בענעפיץ פון באַקומען דזשאָבס און שטיצן צו לערנען נייַע וועגן פון טראכטן. עס איז באקאנט אז פרויען האבן שוואכערע פארבינדונגען ווי מענער צו חברים און קאהארטן סיי אין דער ארבעט און סיי אינדרויסן. אין פאַקט, לויט אַ לערנען פון Lean.in org און McKinsey & Co., 10% פון עלטער ווייַבלעך יגזעקיאַטיווז אַרייַנלאָזן צו האָבן פיר אָדער מער יגזעקיאַטיווז וואָס שטיצן זיי צו העכערן זייער קאַריערע קאַמפּערד צו 17% פון מענטשן. אין דערצו, איבער 50% פון די עלטער וואָמען געזאגט אַז זיי גלויבן אַז העכער-מדרגה ספּאָנסאָרשיפּ איז יקערדיק פֿאַר קאַריערע אַנטוויקלונג.

"שוואַך טייז וואָס שטייען פון נעטוואָרקינג זענען טיפּיקלי פארבונדן מיט דערגייונג דזשאָבס. ביז דער סאָוסיאַלאַדזשיסט מארק גראַנאָוועטטער האָט פארעפנטלעכט זיין פאָרשונג, רובֿ מענטשן האָבן געגלויבט אַז דזשאָבס זענען געפֿונען דורך שטאַרק טייז - פערזענלעכע קאַנעקשאַנז מיט פרענדז, משפּחה אָדער פּירז אין אַרבעט. וואָס Granovetter דיסקאַווערד איז געווען אַז די ערשטיק מקור פון אַרבעט פירט געקומען פון שוואַך טייז - ווייַט אַקוויינטאַנסיז אָדער פרענדז פון אַ פרייַנד.

"עס ווײַזט זיך אויס אַז מענטשן ראַרעלי אָפּשיקן זייערע נאָענטע פֿאַרבינדונגען פֿאַר דזשאָבס, ווײַל זיי זענען אָדער באַזאָרגט אַז דאָס וועט זיך שווער אָפּשפּיגלען אויף זיי אויב דאָס וועט נישט אויסאַרבעטן, אָדער ווײַל זיי וועלן מער מסתּמא וויסן פֿון די חסרונות פֿון זייערע נאָענטע פֿאַרבינדונגען און וויקנאַסאַז, וואָס זיי גלויבן קען אַרייַנמישנ זיך מיט זייַענדיק אַ גוט אָנגעשטעלטער.

"אָבער, דאָס איז נישט אַלע וואָס מארק דיסקאַווערד. ווען עס איז געקומען צו אינפֿאָרמאַציע, ווייל אַ פרייַ און דייווערס נעץ פון אַקוויינטאַנסיז דערלויבט מענטשן צו נוצן פיל מער אינפֿאָרמאַציע מקורים און יקספּאַנד זייער טראכטן. מיט אַ נעץ פון ווי-מיינדיד קאָנטאַקטן וואָס אַרבעטן אין די זעלבע קרייזן ווי איר טאָן, איר ראַרעלי לערנען עפּעס נייַ. אָבער, ווען איר קענען צוטריט אַ ברייט קהל, איר קענען אַקסעס פאַרשידענע טייפּס פון טראכטן און סאָרט טשאַלאַנדזשיז מיט בטחון. "
וואָס קענען מיר אַלע טאָן צו באַקומען אַ מער דייווערס סייבער און ינפאָסעק ווערקפאָרס?
"דאָס איז אַ ריזיק קשיא און ווי רובֿ זאכן, עס איז קיין זילבער קויל. ינווייראַנמאַנץ זענען דייווערס און קאָמפּליצירט. די סאַלושאַנז זענען אַנדערש. וואָס איז רעכט פֿאַר איין אָרגאַניזאַציע וועט נישט זיין רעכט פֿאַר אנדערן. קולטור שפּילט גרויס ראָלע און אָרגאַניזאַציעס דאַרפֿן צו קוקן אין וואָס זיי טאָן צו צוציען, אָנשטעלן און האַלטן אַ מער דייווערס ינפאָסעק ווערקפאָרס. זיי דאַרפֿן צו מעסטן די יפעקטיוונאַס פון די אַקשאַנז זיי נעמען און אָננעמען אַז זיי וועלן נישט באַקומען עס רעכט אַלע מאָל. אַפּראָוטשינג דעם מיט אַן אַנטראַפּראַנעריאַל מיינדסעט וועט זיין יקערדיק.

"ווען איך רעדן וועגן דעם ביי קאַנפראַנסאַז, איך יוזשאַוואַלי צעטיילן עס אין פינף געביטן. דער ערשטער איז בילדונג. לויט Raytheon און די נאַשאַנאַל סייבערסעקוריטי אַלליאַנסע ווען זיי סערווייד די קאַריערע אינטערעסן און בילדונגקרייז פּריפּעראַדנאַס אין 12 לענדער, זיי געפֿונען אַז 62% פון מענטשן און 75% פון וואָמען האָבן געזאָגט אַז קיין צווייטיק אָדער מיטלשול קאָמפּיוטער קלאסן געפֿינט די סקילז צו העלפן זיי נאָכגיין אַ קאַריערע אין סייבער זיכערהייט. מיר דאַרפֿן צו טוישן דעם און פֿאַרבעסערן די וועג מיר דערציען קינדער און יונגע אַדאַלץ וועגן סייבער זיכערהייט.

"אין אַלע אָבער אַ ביסל אוניווערסיטעטן אַרום די וועלט, ונדערגראַדואַטעס זענען נישט געלערנט אַז אין סייבערסעקוריטי, איר האָבן צו פֿאַרשטיין מענטשן, געשעפט, פּרינציפּן און קאַנסעפּס, ווי געזונט ווי טעכנאָלאָגיע, אָדער געגעבן מעטהאָדס צו טאָן דאָס. אין דערצו, זיי זענען נישט גרייט פֿאַר מאַנשאַפֿט ארבעטן. אָבער, זיי וועלן זיין פארלאנגט צו פאַרבינדן און מיטאַרבעטן מיט עקספּערץ אין פילע געביטן, ווי גשמיות זיכערהייט, געשעפט, רעגיאַליישאַנז, פֿאַרקויף, פינאַנצן, און אַזוי אויף. און פילע זענען, אַסטאַנישינגלי, ניט וויסנדיק אַז זיי וועלן האָבן צו בלייַבן קראַנט אויף די אַדוואַנסיז אויף ביידע די אַפענסיוו און דיפענסיוו זייטן, ווייַל זיי וועט זיין דערוואַרט צו צושטעלן עצה אויף וואָס סייבערסעקוריטי טעקנאַלאַדזשיז וועט טרעפן אַ באַזונדער געשעפט פאָדערונג, ווי געזונט ווי פֿאַרשטיין ווי זיי פּאַסיק אין אַן אָרגאַניזאַציע ס קוילעלדיק סייבערסעקוריטי האַלטנ זיך.

"סייבערסעקוריטי גראַדזשאַוואַץ קומען אויס פון אוניווערסיטעט בוך סמאַרט אָבער נישט אַרבעט גרייט, און פילע הירינג מאַנאַדזשערז זענען רילייינג זייער אומצופרידנקייט מיט די קראַנט בילדונג סיסטעם, און די ימפּלאַקיישאַנז אין טערמינען פון געוואקסן סאַסעפּטאַבילאַטי צו סייבער באַפאַלן. ווי סייבערסעקוריטי איז אַ דינאַמיש פעלד, מיט נייַע טרעץ און דיפענסיז וואָס דערשייַנען טעגלעך, זיי זענען רעכט צו באַקלאָגנ זיך, ווייַל עס איז אַ פאַקטיש נויט פֿאַר אַ קאָמפּעטענט ווערקפאָרס מיט אַ געזונט וויסן פון ווי צו ינסטרומענט, קאַפּאַלד מיט דערפאַרונג און פּראַקטיש סקילז.

"ווען עס קומט צו קאַריערע פּיוואַץ און וועגן אין סייבערסעקוריטי פֿון אנדערע קאַריערע, מיר מוזן אַדרעס דעם ווייַל עס איז אַ פאַקטיש נויט. אָבער, עס איז קוים קיין אינפֿאָרמאַציע וועגן ווי צו טאָן דאָס.

“די צווייטע געגנט איז פֿאַרקויף. הייַנט עס איז נאָך אַ מיסקאַנסעפּשאַן אַז סייבערסעקוריטי איז אַ ריין טעכניש פעלד. אָבער, דער אמת פון דעם ענין איז אַז סייבערסעקוריטי איז קיינמאָל געווען אַ סטאַנדאַלאָנע דיסציפּלין. עס איז געבוירן פֿון IT, איז אַ ספּעציאַליזם אין IT, און טרעאַטינג עס אַנדערש קען זיין אַ טייַער גרייַז פֿאַר סייבערסעקוריטי.

"דאָס ברענגט מיר צו די דריט געגנט, פּראַפעשאַנאַליזאַם, ווי פילע אין די ינדאַסטרי ווילן צו פּראַפעשאַנאַליזירן עס, ווי אַקאַונטינג, געזעץ, מעדיצין און ינזשעניעריע, מיט טשאַרטערס, רעגולאַטאָרי ללבער און פאָרמאַל בילדונג מגילה. אנדערע ווילן עס צו בלייַבן וואָוקיישאַנאַל. יענע וואס בעסער וועלן אַ מער וואָוקיישאַנאַל מאַרשרוט פונט אויס אַ פּאָר פון זאכן. דער ערשטער איז אַז די פון די אַרמד פאָרסעס און פּאָליצייַ, וואָס מאַכן אַ גרויס פּראָצענט פון אונדזער ווערקפאָרס, קומען נישט פון אַן IT הינטערגרונט. אָבער, זיי האָבן גענומען די גרונט פּרינציפּן פון גשמיות זיכערהייט אָדער סייכל און געווענדט זיי צו סייבער מיט הצלחה. די צווייטע איז אַז סייבערסעקוריטי זאָל זיין געזען ווי אַ קאַריערע פֿאַר יענע אין IT צו אַספּייר צו, און נישט אַ פאַך מיט פּאָזיציע-מדרגה שטעלעס. זיי האַלטן אַז אַלע שטעלעס אין סייבערסעקוריטי זאָל זיין ערנד מיט באַטייטיק דערפאַרונג אין עס און אַז אַ גראַד וואָס איז ספּעציפיש צו סייבערסעקוריטי איז נישט פארלאנגט. אלא, הירינג מאַנאַדזשערז דאַרפֿן צו ווערן גרויס טאַלאַנט ספּאָטטערס, זוכן ערשטער אין זייער אָרגאַנאַזיישאַנז פֿאַר באָקע פּראָפעססיאָנאַלס וואָס, טראָץ האָבן קיין סטייטיד דערפאַרונג אין סייבערסעקוריטי, קענען געשווינד אַדאַפּט צו סייבערסעקוריטי ראָלעס. פּראָפעססיאָנאַלס קען דעריבער זיין ין עס אָדער אַרויס פון עס, אַזאַ ווי HR, לעגאַל, קונה באַדינונגס, פערזענלעכע אַסיסטאַנץ, אָדער אפילו פארקויפונג, פּר אָדער פֿאַרקויף.

"דער פערט געגנט איז הירינג און ראַקרוטמאַנט. דאָס קענען זיין ימפּרוווד טרימענדאַסלי דורך פאָרמאַלייזד פּראַסעסאַז און טעכנאָלאָגיע. דאַנק צו אַדוואַנטידזשיז אין די יענער, דאַטן קענען אויך העלפֿן צו מיטטיילן און רעדוצירן פאָרורטייל. מכשירים, ווי טעקסטיאָ, קענען פונאַנדערקלייַבן די שפּראַך געניצט אין אַרבעט דיסקריפּשאַנז און ענשור אַז עס איז נייטראַל. אַוואַדע, ווען עס קומט צו פרויען, שפּראַך איז אָפט אַנינטענשאַנאַל, דזשענדער-קאָדעד און שפּיל צו אַ קייט פון סטערעאָטיפּעס, אידעאָלאָגיעס און גלויבן סיסטעמען וואָס סוררעפּטיטיאָוסלי פּרובירן צו באַרעכטיקן דעם סטאַטוס קוואָ. ווען אַרבעט דיסקריפּשאַנז זענען נישט אָפּגעשטעלט פֿאַר דזשענדער פאָרורטייל, זיי קענען שטעלן אַ פּלאַץ פון ווייַבלעך טאַלאַנט אַוועק אַפּלייינג.

"ענדלעך, די פינפט געגנט איז סוויווע. פֿון די דיאַלאָגן וואָס איך האָב געהאט מיט וואָמען אין דעם פעלד, איך וויסן אַז די סיבות וואָס זיי ציטירן פֿאַר מאָווינג דזשאָבס זענען מיסאַליינמאַנט צו די קולטור פון זייער אָרגאַניזאַציע, ברענען-אויס, ומיוישערדיק באַהאַנדלונג, געפיל בייפּאַסט פֿאַר העכערונג, אָדער ווייַל פון משפּחה. פֿירמע קאַלטשערז קענען זיין פייַנדלעך ינווייראַנמאַנץ פֿאַר פרויען אין סייבערסעקוריטי ווייַל עטלעכע זענען נאָך געבויט אַרום זכר באַנדינג און פאַסילאַטייטיד דורך די געשלעכט אַבדזשעקטיוויישאַן פון פרויען.

"פֿאַרבעסערונג אין קולטור קענען מאַכן אַ ריזיק חילוק צו די וועג אַז יעדער סייבערסעקוריטי פאַכמאַן אַפּערייץ אין די ווערקפּלייס, ניט נאָר פרויען. איינער צו פירן פּראָואַקטיוולי איז די אַרבעט-שווער, שפּיל-שווער קולטור - די גרויזאַם, מאַטשאָ פאַרמעסט צו אָנקומען פרי, בלייַבן שפּעט, אַרבעט האַרדער און פּאַרטיי, וואָס בלייבט פאַרשפּרייט צווישן פילע סייבערסעקוריטי אָרגאַנאַזיישאַנז און קאַנסאַלטאַנסיעס, אָבער עס איז געוויזן צו פאַרגרעסערן ויסקער ראַטעס און אַבסענטיז, און דערשטיקן פאָרשטעלונג און פּראַפיץ.

"די אומגעריכט אַלטמאָדיש הערשן פֿאַר מאַנאַדזשערז, אָדער ווער עס יז אַספּיירינג צו זיין איינער, איז אַז אויב איר פאַרלאָזן איידער אַ זיכער צייט, איר זענט נישט קאַמיטאַד צו דיין אַרבעט, און העכערונג וועט זיין אַנלייקלי. דער דרוק איז דער הויפּט באמערקט פֿאַר וואָמען, ספּעציעל אויב זיי זענען מוטערס אָדער קאַריערז. אין ינווייראַנמאַנץ אַזאַ ווי די, פילע פרויען אָדער אָננעמען די פאַקט אַז אויב זיי וועלן נישט קאַנפאָרם צו די דערוואַרט סטאַנדאַרדס, זייער קאַריערע וועט זיין סטיפאַלד, אָדער אָוווערלי קאַמפּאַנסייטאַד דורך ארבעטן האַרדער, בלייַבן שפּעטער, און אַדאַפּט מער פון אַ זכר פּערסאָנאַ. זיי וועלן פּרובירן צו פּאַסיק, אָדער אַנדערש, זיי וועלן באַהאַלטן זייער משפּחה עריינדזשמאַנץ.

"אויב ווער עס יז האט אַ אַפּעטיט צו לערנען מער, איך וואָלט מוטיקן זיי צו לייענען מיין בוך, IN Security. עס איז בנימצא אויף אַמאַזאָן אין אַ פּייפּערבאַק און קינדלע פֿאָרמאַט. זיי קענען אויך צוגאַנג מיר פֿאַר טאָקס, טריינינג, קאָוטשינג און קאַנסאַלטאַנסי.
צו געפֿינען זיך וועגן דזשיין און די אַרבעט זי טוט מיט אַנטראַפּראַנערז, באַזוכן איר וועבזייטל. דזשיין אויך אַרבעט מיט פירער און פּראַקטישנערז און איר קענען געפֿינען מער וועגן דעם ביי סייבער סעקוריטי קאַפּיטאַל.

די אינפֿאָרמאַציע אין דעם בלאָג איז פֿאַר גענעראַל גיידאַנס און איז נישט לעגאַל עצה.

דזשיין ס באַווייַזן:

[1]. https://www.livescience.com/41619-male-female-brains-wired-differently.html

[2]. https://www.webmd.com/brain/features/how-male-female-brains-differ#1

[3]. https://www.sciencemag.org/news/2017/04/study-finds-significant-differences-brains-men-and-women

[4]. https://get.clt.re/report/

[5]. https://www.forbes.com/sites/kevinmurnane/2016/04/11/how-men-and-women-differ-in-their-approach-to-online-privacy-and-security/#4f65099c7d88

[6]. https://www.kornferry.com/press/new-research-shows-women-are-better-at-using-soft-skills-crucial-for-effective-leadership/

[7]. https://www.cpni.gov.uk/system/files/documents/63/29/insider-data-collection-study-report-of-main-findings.pdf
[/ et_pb_text] [/ et_pb_column] [/ et_pb_row] [/ et_pb_section]

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער