Voor veel bedrijven is het een lastige opgave om hun gebruikers security bewust te maken en te houden. Voor veel werknemers zijn dit soort trainingen echter een "verplicht nummertje" en houden ze zich liever bezig met hun werk. Volgens sommige experts is het geven van beveiligingsles dan ook zinloos.
Beheerders, IT-managers en anderen die hun gebruikers toch willen onderwijzen hebben misschien iets aan de volgende punten van David Emm, technologie consultant bij Kaspersky Lab.
- Het is onderwijs, geen training. Je probeert de houding en aanpak te beinvloeden en geen beveiligingsexperts op te leiden.
- Je onderwijst je personeel, het zijn geen "gebruikers".
- Als het goed gedaan wordt, kan onderwijs een groot verschil maken in de bedrijfsbeveiliging.
- Hou het persoonlijk; dit maakt het effectiever, combineer het bijvoorbeeld met beveiliging van de thuiscomputer.
- Maak het uitdagend en interessant.
- Hou het simpel.
- Hou de richtlijnen wat wel en niet mag en wat wel en niet gerapporteerd moet worden zo duidelijk mogelijk.
- Zorg ervoor dat het beleid is vastgelegd en dat het richtlijnen en verwachtingen bevat.
- Bemoedig een open houding, anders worden beveiligingsproblemen niet gerapporteerd.
- Voorkom dat het personeel zich stom voelt, anders sluit je ze buiten.