Сложные инструкции по компьютерной безопасности в офисе имеют обратный эффект

Если рекомендации по компьютерной безопасности, которые вы получаете на работе, кажутся вам запутанными и не очень полезными, то вы не одиноки.

Новое исследование выявило ключевую проблему, связанную с созданием этих рекомендаций, и описало простые шаги, которые позволят улучшить их и, возможно, сделать Ваш компьютер более безопасным.

Речь идет о рекомендациях по обеспечению компьютерной безопасности, которые предоставляют своим сотрудникам такие организации, как предприятия и государственные учреждения. Эти рекомендации, как правило, призваны помочь сотрудникам защитить личные данные и данные работодателя и минимизировать риски, связанные с такими угрозами, как вредоносное ПО и фишинговые атаки.

Как исследователь в области компьютерной безопасности, я заметил, что некоторые советы по компьютерной безопасности, которые я читаю в Интернете, являются запутанными, вводящими в заблуждение или просто неверными, — говорит Брэд Ривз (Brad Reaves), автор нового исследования и доцент кафедры информатики Университета штата Северная Каролина.

В некоторых случаях я не понимаю, откуда взялись эти советы и на чем они основаны. Это и послужило толчком к проведению данного исследования. Кто пишет эти рекомендации? На чем они основывают свои рекомендации? Каков их процесс? Можем ли мы сделать что-то лучше?

В рамках исследования ученые провели 21 углубленное интервью со специалистами, отвечающими за составление рекомендаций по компьютерной безопасности в таких организациях, как крупные корпорации, университеты и государственные учреждения.

Главный вывод состоит в том, что люди, пишущие эти руководства, стараются дать как можно больше информации, — говорит Ривз.

Теоретически это замечательно. Но авторы не расставляют приоритеты между наиболее важными советами. Или, если говорить точнее, они не расставляют приоритеты между теми пунктами, которые имеют значительно меньшее значение. А поскольку советов по безопасности так много, они могут быть перегружены, и наиболее важные моменты теряются в общей суматохе.

Исследователи пришли к выводу, что одна из причин, по которой рекомендации по безопасности могут быть настолько перегружены, заключается в том, что авторы рекомендаций стремятся включить в них все возможные пункты из самых разных авторитетных источников.

Другими словами, авторы руководств занимаются компиляцией информации по безопасности, а не ее отбором для своих читателей, — говорит Ривз.

Опираясь на результаты интервью, исследователи разработали две рекомендации по совершенствованию будущих руководств по безопасности.

  • Во-первых, составителям рекомендаций необходим четкий набор лучших практик по сбору информации, чтобы рекомендации по безопасности рассказывали пользователям о том, что им необходимо знать и как расставить приоритеты.
  • Во-вторых, авторам — и сообществу специалистов по компьютерной безопасности в целом — необходимы ключевые идеи, которые будут понятны аудитории с разным уровнем технической подготовки.

Компьютерная безопасность — это сложно, — говорит Ривз.

Но медицина еще сложнее. Тем не менее, во время пандемии эксперты в области общественного здравоохранения смогли дать населению достаточно простые и четкие рекомендации по снижению риска заражения COVID. Мы должны быть в состоянии сделать то же самое в области компьютерной безопасности.

В итоге исследователи пришли к выводу, что авторам советов по безопасности нужна помощь.

Нам нужны исследования, руководства и сообщества практиков, которые могли бы поддержать этих авторов, поскольку они играют ключевую роль в превращении открытий в области компьютерной безопасности в практические советы для применения в реальных условиях, — говорит Ривз.

Я также хочу подчеркнуть, что при возникновении инцидента, связанного с компьютерной безопасностью, мы не должны обвинять сотрудника в том, что он не выполнил одно из тысячи правил безопасности, которых мы от него ожидали. Мы должны лучше работать над созданием рекомендаций, которые легко понять и выполнить.

25.07.2023


Подписаться в Telegram



Безопасность

Акулы чаще нападают на людей не потому, что стали кровожаднее
Акулы чаще нападают на людей не потому, что стали кровожаднее

В 2023 году по всему миру увеличилось кол...

Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны
Journal of Conflict Archaeology: Впервые исследован кратер Первой мировой войны

Впечатляющий подрыв взрывчатки на редуте ...

Ученые США выясняют, кто покупает оружие чаще остальных
Ученые США выясняют, кто покупает оружие чаще остальных

Обучение стрельбе из пистолета на ор...

Университет Калифорнии в Сан-Диего: Против скама нет приема
Университет Калифорнии в Сан-Диего: Против скама нет приема

Отправить письмо с поддельным адресом про...

Видеоролик про оружие снижает риск неосторожного обращения среди детей
Видеоролик про оружие снижает риск неосторожного обращения среди детей

В лаборатории Университета штата Огайо, замаск...

В Москве разработали рентген для углепластика
В Москве разработали рентген для углепластика

В Технополисе Москва создали инновационную сис...

Робот МЧС успешно десантировался с высоты 500 метров
Робот МЧС успешно десантировался с высоты 500 метров

Робот, созданный в особой экономической з...

Аэропорт Норильска оснастят уникальным российским интроскопом
Аэропорт Норильска оснастят уникальным российским интроскопом

Резидент особой экономической зоны Технополис ...

Новые датчики движения реагируют на пожарных
Новые датчики движения реагируют на пожарных

Исследователи из университета Макмастера ...

Владельцев оружия в США меньше, чем принято считать
Владельцев оружия в США меньше, чем принято считать

Большинство обывателей существенно переоценива...

Из первых ауксетиков, возможно, будут делать бронежилеты
Из первых ауксетиков, возможно, будут делать бронежилеты

Если растягивать какой-нибудь эластичный матер...

Разработан мини-огнетушитель для литиевых аккумуляторов
Разработан мини-огнетушитель для литиевых аккумуляторов

Как показали события последних месяцев, аккуму

Российские силовики рассекретили тяжелый роботизированный комплекс
Российские силовики рассекретили тяжелый роботизированный комплекс

Отечественное Минобороны представило уникальны...

Операторы Kovter зарабатывают на кликах
Операторы Kovter зарабатывают на кликах

ESET предупреждает о росте активности заг...

Системы контроля доступа: домофоны и другое важное оборудование
Системы контроля доступа: домофоны и другое важное оборудование

Обеспечить безопасность жилой или коммерч...

Предъявите ваш череп, пожалуйста
Предъявите ваш череп, пожалуйста

Службы безопасности различного уровня и п...

Достоверность доказательств еще надо доказать
Достоверность доказательств еще надо доказать

Телезрители редко обращают внимание на то...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Nature Neuroscience: Ученые доказали, что терпение приносит свои плоды
Nature Neuroscience: Ученые доказали, что терпение приносит свои плоды
Познакомьтесь со странной амфибией, которая выкармливает своих детенышей молоком
Познакомьтесь со странной амфибией, которая выкармливает своих детенышей молоком
Climate Dynamics: Вот как условия на суше влияют на муссонный климат Азии
Climate Dynamics: Вот как условия на суше влияют на муссонный климат Азии
BioDesign Research: Для производства каротиноидов разработали специальные дрожжи
BioDesign Research: Для производства каротиноидов разработали специальные дрожжи
В 40% случаев люди ошибочно называют сгенерированное фото человека реальным
В 40% случаев люди ошибочно называют сгенерированное фото человека реальным
Nature Communications: Открыто революционное явление в жидких кристаллах
Nature Communications: Открыто революционное явление в жидких кристаллах
Nature Communications: В мигрирующих нейронах найден конус роста
Nature Communications: В мигрирующих нейронах найден конус роста
Current Biology: Исследование брачного поведения показывает эволюцию влечения
Current Biology: Исследование брачного поведения показывает эволюцию влечения
Scientific Reports: Реакция на происходящее влияет на понимание будущих событий
Scientific Reports: Реакция на происходящее влияет на понимание будущих событий
Science Advances: Мозг формирует эмоции независимо от органов чувств
Science Advances: Мозг формирует эмоции независимо от органов чувств
Печатный полимер позволяет изучить хиральность и спины при комнатной температуре
Печатный полимер позволяет изучить хиральность и спины при комнатной температуре
IEEE: Экзоскелет поможет перенесшим инсульт вернуться к нормальной жизни
IEEE: Экзоскелет поможет перенесшим инсульт вернуться к нормальной жизни
Cell: Открыта новая роль нейтрофилов в борьбе с раком
Cell: Открыта новая роль нейтрофилов в борьбе с раком
Canadian Journal of Political Science: Классические новости сменил инфотейнмент
Canadian Journal of Political Science: Классические новости сменил инфотейнмент
Открыта молекула РНК, которая помогает предотвратить ошибки при репликации ДНК
Открыта молекула РНК, которая помогает предотвратить ошибки при репликации ДНК

Новости компаний, релизы

Ученые ТПУ предложили улучшенную модель калибровки светимости Большого адронного коллайдера
Молодые ученые ТПУ создают прозрачную бронекерамику для работы в экстремальных условиях
Физики СПбГУ разработали новый способ соединения углеродных нанотрубок с подложкой для суперконденсаторов
Организаторы всероссийского конкурса «Знай наших» анонсировали новые номинации и партнеров проекта
Ученые СПбГУ открыли новый ископаемый вид ручейников