Onderwijs en training van gebruikers is een belangrijk onderdeel in de beveiliging van systemen en netwerken. Ongeschoold personeel vormt een groot risico omdat de meeste aanvallen enige gebruikersinteractie vereisen. Goed getrainde gebruikers kunnen daarentegen zelfs een security asset worden, en helpen bij het vinden van security problemen die een systeembeheerder zou ontgaan, aldus Robert Campbell van het Defence Signals Directorate.
Gebruikers moeten een onderdeel van de beveiliging worden. Het is daarom belangrijk mensen niet alleen te vertellen waarom ze iets niet mogen doen, maar ze dit ook uit te leggen. Campbell raadt IT-managers verder aan om zich niet blind te staren op de perimeter en firewalls. "Het is lastig om door de firewall te komen, maar als mensen eenmaal binnen zijn, is het eenvoudig en kan men veel informatie verzamelen".
Deze posting is gelocked. Reageren is niet meer mogelijk.