---
title: "Ludzie nie są najsłabszym ogniwem, lecz bohaterami bezpieczeństwa informacji! | Guardian360"
description: "W tym miesiącu obchodzimy Miesiąc Cyberbezpieczeństwa i pracownicy ponownie często będą słyszeć, że są „najsłabszym ogniwem”. To popularne stwierdzenie, które pojawia się w wielu artykułach…"
url: https://guardian360.net/pl/blog/people-are-not-the-weakest-link-but-rather-the-heroes-of-information-security/
locale: en
source: guardian360.net
---
[← Wszystkie wpisy](https://guardian360.net/pl/blog/)

Aktualności

# Ludzie nie są najsłabszym ogniwem, lecz bohaterami bezpieczeństwa informacji!

Autor Guardian360 · 17 października 2024

W tym miesiącu obchodzimy Miesiąc Cyberbezpieczeństwa i pracownicy ponownie często będą słyszeć, że są “najsłabszym ogniwem.” To popularne stwierdzenie, które pojawia się w wielu artykułach i prezentacjach, i jest już przyjmowane za oczywiste.

Ludzie oczywiście od czasu do czasu popełniają nieuważne błędy. Wybieramy słabe hasła, klikamy w niewłaściwe linki lub łamiemy ustalone reguły. Rzeczywiście, zdarzają się sytuacje, w których takie błędy prowadzą do poważnych incydentów bezpieczeństwa informacji. Czy jednak zasadne jest obarczanie odpowiedzialnością wyłącznie ludzi? Ponadto, czy naprawdę rozsądnie jest sądzić, że ludzie będą w stanie całkowicie uchronić się przed mnóstwem cyberzagrożeń, z którymi stykają się na co dzień?

Liczba systemów i aplikacji, z których pracownicy muszą dziś korzystać, jest ogromna. Cyfrowe środowisko pracy jest bardziej skomplikowane niż kiedykolwiek, a wśród jego licznych elementów znajdują się systemy poczty elektronicznej, narzędzia do zarządzania projektami, rozwiązania chmurowe i oprogramowanie zabezpieczające. Choć stwarza to wiele możliwości w zakresie efektywności i współpracy, sprawia zarazem, że stałe wdrażanie właściwych środków bezpieczeństwa jest bardzo trudne.

Co więcej, wielu z tych systemów brakuje przyjazności dla użytkownika i intuicyjności. W rzeczywistości jednolita prostota obsługi często schodzi na dalszy plan, ponieważ systemy te są zwykle projektowane wokół pojedynczych procesów. To znacznie zwiększa prawdopodobieństwo błędu ludzkiego.

Gdy coś rzeczywiście pójdzie nie tak, wiele organizacji i specjalistów jest gotowych obwiniać ludzi. Czy jest to jednak naprawdę sprawiedliwe? Czy zamiast tego nie powinniśmy skupić się na tym, jak trudna i mało przystępna jest technologia, której oczekuje się od ludzi?

Nie wspominając już o tym, że sama liczba zagrożeń dramatycznie wzrosła. Cyberprzestępcy przeprowadzają każdego dnia miliony ataków, od wyrafinowanych operacji ransomware po wiadomości phishingowe. Nie powinniśmy oczekiwać, że typowy pracownik będzie przygotowany do radzenia sobie z zagrożeniami tego rodzaju, bo nie jest. Pod presją lub w stanie wyczerpania nawet najbardziej wykwalifikowany specjalista może nieumyślnie dokonać niewłaściwego wyboru.

Absurdem jest zatem zakładanie, że ludzie, niezależnie od poziomu ich przeszkolenia, nigdy nie popełnią błędu. Ze względu na ogromną liczbę ataków oraz przebiegłe strategie stosowane przez cyberprzestępców błędy będą nieuchronnie zdarzać się od czasu do czasu. To po prostu fakt charakteryzujący współczesne środowisko cyfrowe, a nie oznaka słabości.

Nadszedł czas, aby przemyśleć na nowo takie podejście do bezpieczeństwa informacji. Zamiast postrzegać ludzi jako najsłabsze ogniwo, powinniśmy uznać, że każdy dzień, który mija bez incydentu bezpieczeństwa, jest sukcesem, w dużej mierze dzięki pracy pracowników. Ludzie są najważniejszą linią obrony organizacji przed cyberatakami, a każdy dzień bez ataku oznacza, że pracownicy dobrze wykonali swoją pracę.

Kluczowe jest docenianie i dostrzeganie ludzi jako tego, kim naprawdę są, czyli niedocenianych bohaterów firmy. Potrzebujemy zmiany perspektywy. Musimy wzmacniać i zachęcać ludzi, zamiast przedstawiać ich jako najsłabsze ogniwo. Oczywiście podnoszenie świadomości i zapewnianie szkoleń są kluczowe, ale równie ważne jest budowanie w miejscu pracy atmosfery, w której pracownicy czują się doceniani i szanowani. Środowiska, w którym błędy są postrzegane jako szanse na rozwój i naukę, a nie jako oznaki porażki. Ma to zasadnicze znaczenie, ponieważ cyberataki będą tylko coraz doskonalsze, a obrona ludzi przed nimi również musi być elastyczna.

Firmy muszą także wziąć na siebie odpowiedzialność za narzędzia i procedury, które dają swoim pracownikom. Projektowanie technologii powinno stawiać na pierwszym miejscu intuicyjność i przyjazność dla użytkownika, a doskonałe bezpieczeństwo powinno z tego wynikać w sposób naturalny. Łatwe w obsłudze i bezpieczne systemy sprawiają, że pracownicy czują większą pewność w swojej pracy i zapobiegają błędom.

Zamiast koncentrować się na popełnionych błędach, chcemy zatrzymać się na chwilę, aby docenić niezliczone przypadki, w których ludzie dokonują właściwego wyboru. Udany dzień to taki, który jest wolny od incydentów. Traktujmy pracowników naszych organizacji z godnością i wdzięcznością, na jakie zasługują. Ponieważ są solidnymi barkami, które wspierają bezpieczeństwo naszej organizacji, nie są najsłabszym ogniwem.

W miarę jak nasze rozumienie bezpieczeństwa informacji nieustannie ewoluuje, konieczne jest uznanie, że technologia to tylko część tej historii. Gdy zapewni się ludziom odpowiednie zasoby i wsparcie, mogą oni naprawdę stać się bohaterami w dziedzinie cyberbezpieczeństwa. Firmy inwestują ogromne pieniądze w zabezpieczenia technologiczne, takie jak zapory sieciowe i szyfrowanie, ale bez ludzi taktyki te ostatecznie okazują się bezużyteczne. Pracownicy, którzy są świadomi, ostrożni i zmotywowani, znacznie lepiej radzą sobie z dostrzeganiem potencjalnych zagrożeń, zgłaszaniem podejrzanych działań i wplataniem procedur bezpieczeństwa w swoją codzienną pracę.

Kluczowe jest, aby pamiętać, że każde rozwiązanie technologiczne jest warte tyle, ile warta jest kultura bezpieczeństwa w organizacji, w której bezpieczeństwo jest priorytetem. Kultura, w której ceni się cyberhigienę, zespoły współpracują przy rozwiązywaniu wyzwań związanych z bezpieczeństwem, a bezpieczeństwo jest wpisane w codzienne działania, może znacząco zmniejszyć prawdopodobieństwo wystąpienia incydentów. Organizowanie szkoleń, regularne informowanie o nowych zagrożeniach oraz promowanie otwartego miejsca pracy, w którym pracownicy czują się swobodnie zgłaszając błędy lub zadając pytania, to kluczowe kroki w realizacji tego celu.

Organizacje nie powinny również polegać wyłącznie na doskonałości ludzi. Zamiast tego wdrożenie warstwowych rozwiązań bezpieczeństwa, takich jak zautomatyzowane systemy wykrywania zagrożeń, architektury Zero Trust oraz narzędzia reagowania w czasie rzeczywistym, może złagodzić skutki nieuniknionych błędów ludzkich. Wspólnie ludzki wysiłek i pomysłowa technologia tworzą potężny mechanizm ochronny, po raz kolejny dowodząc, że pracownicy nie są najsłabszym ogniwem w bezpiecznej firmie, lecz jej szkieletem.
