Defensiv cybersäkerhetsguide
Säkerhetsmedvetenhet
Hjälp personalen känna igen risker och veta vad de ska göra.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Hjälp personalen känna igen risker och veta vad de ska göra.
Viktiga principer
Utbildning bör kopplas till verkliga arbetsuppgifter och vanliga risker.
Personal behöver känna till hur misstänkta händelser rapporteras.
Ledningen och tekniska roller behöver mer rollanpassad utbildning.
Hur delarna hänger ihop
Rollanpassad utbildning fungerar bättre än generiska engångsinsatser.
Vad som bör följas upp
Leverantörer bör prioriteras efter kritikalitet, dataåtkomst och beroende.
Styrning och livscykel
Auktoriserad säkerhetstestning ska styras av tydligt tillstånd, omfattning och åtgärdsansvar.