IT การฝึกอบรมความปลอดภัยสำหรับผู้ใช้: ทำไมมันต้อง โดยไมเคิลกาเบรียล Sumastre ที่จะบอกว่าแนวโน้มของธุรกิจที่จะมุ่งไปสู่การพึ่งพาเทคโนโลยีสารสนเทศคือการพูด มากขึ้นและสภาพแวดล้อมของตลาดจะกลายเป็นเปิดกว้างต่อการให้บริการด้านไอทีส่งเปลี่ยนภูมิทัศน์ทางธุรกิจในตัวเอง พิสูจน์แนวโน้มนี้ บริษัท วิจัยอิสระระดับโลก Forrester Research เล็งเห็นว่าในปี 2012 และ 2013, ภูมิทัศน์ตลาดสำหรับผู้ขายเทคโนโลยีจะเปลี่ยนรูปโดยในการซื้อบริการด้านไอทีและสินค้า ในขณะที่การชะลอตัวของการใช้จ่ายเป็นใกล้เนื่องจากการเด้งกลับภาวะเศรษฐกิจถดถอยปี 2011 การใช้จ่ายที่มีต่อเทคโนโลยีใหม่ที่คาดว่า การสำรองข้อมูลการค้นพบ Forrester ไอทีวิจัยและ บริษัท ที่ปรึกษา Gartner Research, Inc. คาดการณ์ว่าในปี 2012 การใช้จ่ายด้านไอทีทั่วโลกจะเข้าใกล้ $ 3800000000000 แสดงขยายตัวร้อยละ 3.7 จาก 2011 ในขณะที่อุตสาหกรรมที่เจริญรุ่งเรืองเทคโนโลยีสารสนเทศเป็นลักษณะขั้นตอนการดำเนินงานและความซับซ้อนที่มักจะเป็นอุปสรรคต่อองค์กรเพิ่มขึ้นจากเป้าหมายของตน ท่ามกลางความท้าทายอื่น ๆ จำนวนมากก็ไม่ได้ผิดปกติสำหรับ บริษัท ที่จะได้พบกับโครงการของพวกเขาจมและการใช้งานกลายเป็นภัยพิบัติเพราะผู้ใช้ไม่ได้สอนอย่างเพียงพอ ที่เลวร้ายยิ่งกรณีที่ผิดและการเปิดเผยข้อมูลที่เป็นความลับในองค์กรได้กลายเป็นเรื่องธรรมดา ในความหมายทั่วไปไอทีผู้ใช้มักจะคิดกำจัดจุดอ่อนในด้านการใช้งานและการจัดการความปลอดภัย มีการเข้าถึงข้อมูลที่สำคัญที่สุดและเป็นความลับของผู้ใช้อย่างใดอย่างหนึ่งที่มีความรู้ในการผ่านระบบรักษาความปลอดภัยหรือขาดความสมบูรณ์ของมันเพื่อปกป้องความเป็นอยู่ของเครือข่ายขององค์กร Quoting อดีตบลูมเบิร์ก CSO และ Experian CISO สตีเฟ่น Scharf ทรัพยากรข้อมูลออนไลน์รักษาความปลอดภัยไอที SC จุดนิตยสารเพื่อองค์ประกอบของมนุษย์เป็นความเสี่ยงด้านความปลอดภัยที่ใหญ่ที่สุดในองค์กรใด ๆ "สังเกตว่าการเกิดขึ้นของการละเมิดในสภาพแวดล้อมที่รักษาความปลอดภัยไอทีสามารถนำมาประกอบกับความโง่เขลาของมนุษย์และมนุษย์ ข้อผิดพลาดเมื่อเทียบกับเจตนาร้าย สหกรณ์การวิจัยการรักษาความปลอดภัยด้านไอทีและการศึกษา บริษัท สหรัฐสถาบัน SANS เผยให้เห็นในงานวิจัยที่องค์กรมีแนวโน้มที่จะให้ความสำคัญกับศัพท์และการควบคุมที่มาพร้อมกับแต่ละขั้นตอนไอที เป็นผลให้องค์ประกอบของมนุษย์จะมองข้ามช่วยให้ผู้ใช้ไร้เดียงสาไปโดยไม่ได้ตั้งใจต้อนรับผู้บุกรุกออนไลน์ที่เล็ดลอดทางเข้าไปในประตูหลังและได้รับการลากเข้าไปในองค์กร ในการนี้การศึกษาของผู้ใช้และการฝึกอบรมที่เป็นความรับผิดชอบอย่างเต็มที่ตรงเป็นปัญหาการจัดการ เพื่อเสริมสร้างกระบวนการไอทีได้อย่างมีประสิทธิภาพและทำงานระบบรักษาความปลอดภัยองค์กรและอุตสาหกรรมทุกขนาดความสำคัญอย่างมีนัยสำคัญในการวิจัยและการอัพเกรดซอฟต์แวร์งานได้โดยอัตโนมัติและการปรับปรุงประสิทธิภาพการผลิต ประโยชน์บรรทัดด้านล่าง แต่ไม่สามารถรู้เว้นแต่ผู้ใช้สิ้นจะสามารถที่จะทำให้การเปลี่ยนแปลงที่ประสบความสำเร็จ ด้วยเหตุนี้การวางแผนกลยุทธ์การฝึกอบรมผู้ใช้ปลายข้างกลิ้งออกระบบไอทีใหม่จะสร้างความแตกต่าง มากกว่าการให้ความรู้เตรียมความพร้อมและให้ความช่วยเหลือผู้บริโภคไอทีการฝึกอบรมที่ครอบคลุมผู้ใช้ระบุและประเมินทักษะของแต่ละบุคคล ชี้นำผู้ใช้ตลอดกระบวนการที่มีการสื่อสารที่สอดคล้องและชัดเจนจะช่วยให้ตรวจสอบความพร้อมของพวกเขาสำหรับการเปลี่ยนแปลงโดยนำเกี่ยวกับการดำเนินการหรือการอัพเกรด กับผู้ใช้ที่มีความรู้ภัยคุกคามและช่องโหว่จะลดลง hurdling ผู้ใช้อุปสรรคที่ประสบความสำเร็จการฝึกอบรม จำเป็นที่จะต้องให้ความรู้และฝึกอบรมพนักงานเกินกว่าระดับไอทีขององค์กรที่ได้รับการยอมรับมานานหลายปี ด้วยการขยายที่ผ่านมาในเหตุการณ์ที่เกิดขึ้นของการออกแบบ sophisticatedly แกมมัลแวร์ แต่การรับรู้ของผู้ใช้และการฝึกอบรมจะเพิ่มขึ้นเป็นที่ขาดไม่ได้ มุมมองที่เป็นจริงของสถานการณ์ที่มีการจัดความยากลำบากที่ต้องเผชิญกับองค์กรที่ tout แม้แต่ที่ดีที่สุดออกแบบโปรแกรมการฝึกอบรม การ์ทเนอเรียกร้องให้องค์กรด้านไอทีเพื่อสร้างวินัยที่สำคัญของการประสานงานกิจกรรมกระจายพวกเขาควรจะต้องการที่จะบรรลุวัตถุประสงค์ในปี 2012 การ์ทเนอขีดความจำเป็นในการตั้งค่าการจัดการความสัมพันธ์ในสถานที่ที่มีความสำคัญในการฝึกอบรมคนที่รับผิดชอบในการส่งมอบบริการได้เป็นอย่างดี เป็นผู้ใช้และผู้บริโภค ไอทีจบการศึกษาและการฝึกอบรมผู้ใช้ไม่เพียง แต่เกี่ยวข้องกับการให้การประมวลผลและการรักษาความปลอดภัยและดอส Donts อย่างเท่าเทียมกันอย่างมีนัยสำคัญคือการสอนชุมชนผู้ใช้เพื่อแก้ความเข้าใจผิดการปฏิบัติช่วยเหลือเพื่อหาค่าได้อย่างชัดเจนในการรักษาความปลอดภัยข้อมูลและการป้องกันการสัมผัสที่ไม่ได้ตั้งใจของข้อมูลที่เป็นความลับ คล้ายกับการเปิดตัวของนโยบายใหม่การดำเนินงานของระบบไอทีใหม่จำเป็นต้องเปลี่ยนแปลงพฤติกรรมและความก้าวหน้าในระดับที่สูงขึ้นของความเข้าใจ องค์กรไม่สามารถให้การศึกษาและด้านการรับรู้ที่จะออกจากวงเพื่อให้แน่ใจว่ากลยุทธ์เพื่อการปกป้องสินทรัพย์ด้านไอทีอยู่ในสถานที่ การศึกษาและการฝึกอบรมด้านไอทียังเรียกร้องให้ส่งข้อความที่เหมาะสมให้กับผู้ชมที่เหมาะสม ปรับโปรแกรมหรือแบ่งกลุ่มคนที่เหมาะสมที่จะได้รับการฝึกอบรมเหมาะเมื่อเทียบกับการที่เกี่ยวข้องกับคนในองค์กรที่ไม่ได้เป็นองคมนตรีที่จะดำเนินการ ที่กล่าวว่า แต่ความรู้แก่กว่าไม่ได้ทำเคล็ดลับ องค์กรต้องเข้าใจว่าคนมีเกณฑ์ที่กำหนดและสามารถใช้ข้อมูลมาก เช่นการส่งข้อความที่เหมาะสมเป็นเพียงที่สำคัญ โดยการรักษาที่สอดคล้องกับกระบวนการหรือกลยุทธ์สำหรับการส่งข้อความไปยังผู้ใช้, องค์กรด้านไอทีสามารถที่จะมีส่วนร่วมของผู้รับการฝึกอบรมของพวกเขาในกระบวนการ ความสอดคล้องในแนวทางสำหรับการให้ความรู้ผู้ใช้ยังลดขั้นตอนในการติดตามผลและข้อเสนอแนะการชักชวน ในการพัฒนาโปรแกรมการฝึกอบรมด้านไอทีสำหรับผู้ใช้มันเป็นสิ่งสำคัญสำหรับองค์กรในการฟังให้กับผู้ชมของพวกเขาอย่างต่อเนื่องและให้ปัจจุบันหรือจัดโปรแกรมที่มีความต้องการของพวกเขา ในโครงการใหญ่ของสิ่งที่มีคุณภาพของบริการด้านไอทีจัดส่งโดย บริษัท และองค์กรที่เริ่มต้นและจบลงด้วยการรับรู้ของผู้ใช้ แม้จะมีความพยายามที่จะสร้างและพัฒนาอย่างต่อเนื่องในทางเทคนิคการประมวลผลที่สมบูรณ์แบบระบบไอทีและวิธีการที่ผู้ใช้รับรู้ระบบที่จะเป็นและใช้มันเป็นกษัตริย์ การกำจัดของความอ่อนแอของผู้ใช้เป็นที่รับรู้ที่จะนำเสนอท้าทายที่น่ากลัวในอุตสาหกรรมไอที แต่ดีวางแผนโปรแกรมการรับรู้ของผู้ใช้และการฝึกอบรมจะเห็นสถานการณ์ที่จะขยายไปยังระดับที่ยอมรับได้และลดความเสี่ยง จำเป็นต้องพูดเพื่อให้มั่นใจว่าผู้บริโภคไอทีและผู้ใช้เข้าใจบทบาทของพวกเขาในการปกป้ององค์กรสินทรัพย์ไอทีเป็นสำคัญเป็นการปรับใช้กลยุทธ์ที่มีประสิทธิภาพในการรักษาความปลอดภัย มันเป็นเพียงเมื่อพนักงานทราบว่าวิธีการใช้ประโยชน์จากเทคโนโลยีใหม่เพื่อศักยภาพอย่างเต็มที่ผลตอบแทนการลงทุนที่สามารถสร้างขึ้นได้อย่างแท้จริง